現在域控制器的使用較為普遍,通過域控制器來管理局域網用戶,可以極大地增強局域網網絡安全。而對于企業局域網的文件服務器而言,通過域控制器來控制用戶對共享文件的訪問,可以極大地增強文件服務器的安全,防止未經授權的訪問,同時還可以通過域控制器設置共享文件訪問權限,從而在Windows共享文件訪問權限之外提供了另外的安全防護舉措。接下來我們以windows2003服務器為例,來說明如何通過域控制器來搭建文件服務器,保護服務器共享文件的安全。
本公司使用的是域環境,利用WindowsServer2003R2搭建文件服務器,其它信息如下所示:
SVR1主DC1/DNS:IP地址192.168.1.22/24(NIC1網卡)
IP地址192.168.0.44/24(NIC2網卡)
SVR4成員服務器:IP地址192.168.1.44/24DNS:192.168.0.22/23(主/輔)備注:為DFS分布式文件服務器作準備
SVR5成員服務器:IP地址192.168.1.55/24DNS:192.168.0.22/23(主/輔)備注:為DFS分布式文件服務器作準備
文件夾的結構層次簡單拓撲圖如下所示:
一、在SVR1(R2)上操作,創建OU以部門命名:
(1)創建OU以部門命名:
Win+R→dsa.msc回車,打開“ActiveDirectory用戶和計算機”,如下圖:
彈出,如下圖:
同理,創建質檢部、財務部等OU
(2)創建用戶賬號,在OU中,如下圖:
下一步→完成
同理,在各部門OU中創建用戶賬號,完成后如下圖:
(3)創建組以部門命名,如下圖:
彈出,如下圖所示:
同理,質檢組、財務組等,如下圖:
(4)將各部門的用戶賬號加入到本部門的組中,以采購部為例,如下圖:
彈出,如下圖:
然后,點擊確定→確定,彈出如下圖:
同理,將小黃、小鄭加入到質檢組;小劉、小葉加入到財務組!
二、在SVR4成員服務器上操作,據上面的拓撲圖創建文件夾,如下圖:
新聞熱點
疑難解答