您当前位置:首页 > 资讯中心 > 技术文章

Windows Server2008文件共享服务器搭建、2008r2文件服务器搭建共享文件、2008服务器设置共享文件访问权限的方法

现在很多单位都需要文件服务器,并且将单位的一些重要文件共享给局域网用户访问使用。那么,如何搭建Windows 2008 Server 文件共享服务器呢?如何搭建2008文件服务器呢?本文将给大家演示一下如何搭建共享文件服务器,以及如何设置共享文件服务器的访问权限。具体如下:

部分一:

1、网络拓扑图如下:

 

 

wKiom1WNZACifmZDAADOEQAfGUY525.jpg

2、利用虚拟机实现网络拓扑,要求如下

1)虚拟机环境使用hostonly

2)服务器要求:

     安装Widnwos Server 2008 R2操作系统

     内存要求:752MB

     安装五块物理SCSI磁盘,较早块磁盘40GB。两个分区,主分区用来安装操作系统,30GB,扩展分区中建立一个逻辑分区,10GB,用来存储文件;两个分区的文件类型均为NTFS。其余四块磁盘大小均为2GB

     客户机要求:

     安装Windows 7操作系统

     内存要求:512MB

     安装一块物理IDE磁盘,大小为40GB

服务器要求:

1)新建Widnwos Server 2008 R2虚拟机,安装到C盘,虚拟机名称自动。

wKiom1WNZUrAOqChAAGgON0QcDY437.jpgwKioL1WNZwfgOEaTAAGMUX6xBe4122.jpg

wKioL1WNZwfBJgCiAAEaYxdTqE4449.jpg

2)虚拟机内存752MB


wKiom1WNZeXBLWE7AAFbeWN24NU563.jpg

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

3)选择仅主机模式:

wKiom1WNZi_DYXzaAAFzVgGAP94584.jpg

4)创建安装物理SCSI磁盘,较早块40GB

wKiom1WNZlbROKj3AAGDn_GepjE437.jpg

5)安装42GB   SCSI磁盘

wKioL1WNaI2CVWrnAAFy1lY0Zw8866.jpg

wKiom1WNZtCj9sIZAAFnyLFCdkQ078.jpg

wKioL1WNaI2DwnP0AAJZYF-NrKg698.jpg

6)准备完成、安装

wKiom1WNZx_A39htAAGWYmNFmbY611.jpg

wKioL1WNaN3h_WBWAAIrGxWQGfk587.jpg

 客户机要求:

1)安装Windows 7操作系统,虚拟机内存512MB.

wKioL1WNaQuQeYKqAAGJ3d11aPw875.jpg

wKiom1WNZ07gFh_mAAFoRLmo3NQ831.jpg

2)安装一块物理IDE磁盘,大小为40GB

wKioL1WNaTKDlurZAADWAjBC7Ws510.jpg

wKiom1WNZ3aDJezIAAGDijVsM0E411.jpg

3)准备安装、安装成功。

wKioL1WNabnxpkRxAAFa1I3nAF0777.jpg

wKiom1WNZ_3jZO9qAAJZ-MbDiXo477.jpg

wKioL1WNabvTRSMvAAMqmkPctl4564.jpg

 

部分二

1、为服务器建立用户账户,用户名为英文名字;同时建立组账户,组名为部门英文名称。

wKioL1WNanuycGjrAAIHHLlfpc0384.jpg

1)建立用户账户,用户名为英文名字

wKioL1WNarqxffo7AAGHS154IYI991.jpg

wKiom1WNaP3DlJf9AAFtInvb84w328.jpgwKioL1WNarqzydB2AACEhZtsLT8556.jpg

2)建立组账户,组名为部门英文名称

wKiom1WNaYPg-xCfAADK4AoyRrg126.jpgwKioL1WNa0Hi44_dAADU6p8Wzr4662.jpg

wKiom1WNaYSzzUcrAADcevu61oY325.jpgwKioL1WNa0HhGlLdAAD0MU-1Xig284.jpg

2、利用服务器四块2G磁盘搭建磁盘阵列,采用RAID-5模式,建立一个新的卷,新卷的磁盘驱动器号为H,格式化为NTFS文件格式。

1)利用四个磁盘新建RAID-5卷。

wKioL1WNbXTTJ66WAAF2BVWbuIY356.jpg

2)新卷的磁盘驱动器号为H

wKiom1WNa9ygOuhVAAEPMiVSI4k515.jpg

3)格式化为NTFS文件格式

wKioL1WNbZrQk8M0AAFYUqv0CGg256.jpg

部分三

在H盘里面为每一个部门建立一个与之相对应的文件夹,用其部门英文名称命名。并按照下表设置相对应的NTFS权限。

wKiom1WNbCSym0djAAK-h1_BO-o256.jpg

1)在H盘建与部门对应的文件夹

wKioL1WNbgOCVzkLAAItlj5kJJE887.jpg

2)Manager对本文件夹和其他三个文件夹都有完全控制的权力

wKiom1WNbJqxBEvWAAEqYQelemA706.jpgwKioL1WNbleQhjEaAAF6qN70H7o949.jpg

wKioL1WNbligoEnZAAGC5OrW6mw257.jpg

3)Information-Department经理权限:对本文件夹有完全控制的权力

wKioL1WNbqLgShncAADfo-YngHU678.jpg

普通员工权限:对本文件夹有读的权力

wKiom1WNbQezl1C1AANGzRtbXXU817.jpg

卖卖和麦兜:对财务部和销售部文件夹有读的权力

wKiom1WNbVXzOOCcAAGV5sXCnW4775.jpgwKioL1WNbxPRf33HAACzCSscnbw434.jpg

wKiom1WNbVaihIzxAAC-OHvJKJE764.jpgwKioL1WNbxSimPxfAAGRtdcmdbo241.jpg

4)Financial-Department经理权限:对本文件夹有完全控制的权力

   普通员工权限:对本文件夹有读和写的权力

wKiom1WNbZ2ybBJJAADzVx_zftQ813.jpgwKioL1WNb1qza7BnAAGanUJ20mE409.jpg

5.Sales-Department经理权限:对本文件夹有完全控制的权力

普通员工权限:对本文件夹有读和写的权力

wKioL1WNb5KhH4G6AADzVx_zftQ561.jpgwKiom1WNbdWQfNlZAAFSPMhlP9M452.jpg

除了经理外的每个部门的用户可以在服务器上存放较多10M的文件

wKioL1WNcS7ipcj_AAItlj5kJJE410.jpgwKiom1WNb3HzEMLdAAGLSaAczQg915.jpg

wKioL1WNcS7x4EXyAAI43ON2mJI989.jpg

4、公司服务器的硬盘空间有限,要求做好文件压缩工作以便节省磁盘空间

文件-属性-高级-压缩

wKiom1WNb_3wblZlAANIdpBAPC4761.jpgwKioL1WNcbvDR5mkAAICKwrH7vQ345.jpg

部分四

为每个文件夹建立文件共享,共享名和共享权限请参照下表

wKiom1WNcLSS1nWqAAG3oJLnlbs881.jpg

(1)Manager 完全控制权限,属性/高级共享,给keven用户完全控制权限

wKiom1WNcS2TQi8tAAF2RBDEPOE174.jpgwKioL1WNcuuhrt4TAAErWCo8ZxU518.jpg

wKioL1WNcuuA99sFAAEFdu__nZM471.jpg

2)Information-Department 共享名 ID  经理权限:完全控制

普通员工权限:只读 

 

wKiom1WNcX6iCKn_AACQnhXXZ6Y778.jpgwKioL1WNczywusDrAAEpmK6kewo215.jpg

wKiom1WNcX_ARMujAAEtr_nhRm4843.jpg

 

3)Financial-Department共享名FD  经理权限:完全控制

普通员工权限:读、写

wKiom1WNcc7AxZFWAAC4x7G4chM694.jpgwKioL1WNc4uQbkFMAAEwrk4-wr4445.jpg

wKiom1WNcc7DDYKxAAFLawr-ki0957.jpg

4)Sales-Department共享名 SD经理权限:完全控制

普通员工权限:读、写

wKioL1WNc9PwXdtTAADJINqmiDM042.jpgwKiom1WNchajz5teAAE3dEPrqBI363.jpg

wKioL1WNc9TwjOZRAAFVsb_VkFs401.jpg

部分五

在Windows7上为四个共享文件夹建立磁盘映射驱动器(建立共享式利用Administrator用户建立),磁盘映射驱动器的驱动器号请参照下表:

wKiom1WNcm6SAlJgAAB_RxCvkKI901.jpg

设置Manager 驱动器号W,设置ID驱动器号X,设置FD驱动器号Y,设置SD驱动器号Z。

wKioL1WNdFqy1Ws-AAFkCOnCUH4607.jpgwKiom1WNcp3gL7TpAAFiB0thEIc176.jpg

wKioL1WNdFqTX-4wAAFwUGjb-KU865.jpgwKioL1WNdFqhPtSSAAFjw_kDxY0896.jpg

部分六

1、 在Windows 7上访问共享文件夹

(1)利用凯文(Kevin)访问文件共享,测试对四个共享文件夹具有的访问权限

具有访问权限

wKiom1WNc1yjECbCAAJaSNcx2pM289.jpg

(2)利用田田(Andrew)访问文件共享,测试对ID文件夹具有的访问权限

具有访问权限

wKioL1WNdaqg4fxHAAGjp3ocQLM819.jpg

(3)利用麦麦(Michael)和麦兜(Mike)访问文件共享,测试对四个共享文件夹具有的访问权限

Michael和Mike除Manager其它文件都能访问

wKiom1WNdCCSg9SYAADxwM8SY8I113.jpg

(4)利用克克(Noah)访问文件共享,测试对FD和SD文件夹具有的访问权限

Noah 对FD和SD文件夹都具有的访问权限

wKioL1WNdgGTGa2EAAFBz9Sw4k0328.jpgwKioL1WNdgKSMDx7AAEws4qCElI052.jpg

(5)利用思玲(Mia)访问文件共享,测试对FD和SD文件夹具有的访问权限

MiaFD和SD文件夹都具有的访问权限

wKioL1WNdjGTgSkcAAFBz9Sw4k0487.jpgwKiom1WNdHTDoLejAAEws4qCElI634.jpg

部分六

1、 在服务器上测试:如果阵列的一块磁盘坏掉了(虚拟机关机,删除一块磁盘),请利用RIAD-5恢复技术把相应文件夹内容恢复回来

删除一块磁盘

wKioL1WNdnWxroxTAAF5u10Hs-M565.jpg

之前数据没有丢失

wKiom1WNdN7xiDMdAAHs9I6pZeg431.jpg

添加一块硬盘,修复

wKioL1WNdsbiPmadAACW1Rcrd-M333.jpgwKiom1WNdQmgqnN-AANQc9LGhkY511.jpg

至此,我们就成功搭建了共享文件服务器了。
 

搭建完毕文件共享服务器之后,通常我们就开始设置共享文件,让局域网用户访问了。这就涉及到一个如何设置共享文件访问权限,保护共享文件安全的问题。虽然通过操作系统的相关设置可以实现共享文件权限管理。但是,无论是服务器操作系统还是域控制器,都无法完全保护共享文件的安全。尤其是,无法实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而另存为本地磁盘、只让修改共享文件而禁止删除共享文件等,防止上述访问共享文件的行为对共享文件造成的安全隐患。

这种情况下,就需要借助专门的共享文件夹管理软件来实现了。例如有一款”大势至共享文件夹管理软件“(下载地址:http://www.grablan.com/gongxiangwenjianshenji.html),只需要在文件服务器上安装,就可以实现只允许读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件,同时还可以禁止拖动共享文件、禁止打印共享文件等,全面保护共享文件的安全。如下图:
 

图:大势至共享文件夹管理软件

同时,本系统还可以监控共享文件访问日志,便于管理员事后备查和审计。如下图:



图:大势至共享文件夹记录访问日志

总之,Windows Server 2008共享文件服务器的搭建和Server 2008共享文件访问权限的设置,是相辅相成、缺一不可的。但是,单纯依靠操作系统无法实现共享文件访问权限的有效管控,这种情况下就需要借助一些专门的共享文件夹管理软件来实现了。大势至局域网共享文件管理系统是一个不错的选择。

 

作者:Admin - 发布时间:2018-03-17 - 点击量:5149
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们