當(dāng)前,很多單位局域網(wǎng)常常組建了對(duì)等網(wǎng)環(huán)境,,同時(shí)還啟用了c/s架構(gòu)下分散式網(wǎng)絡(luò)架構(gòu),。這種情況下如何搭建共享文件服務(wù)器呢?本文以Windows Server 2008為例說明,如何在對(duì)等網(wǎng)環(huán)境下搭建共享式文件服務(wù)器,。 對(duì)等網(wǎng)采用分散管理的方式,,網(wǎng)絡(luò)中的每臺(tái)計(jì)算機(jī)既作為客戶機(jī)又可作為服務(wù)器來工作,,每個(gè)用戶都管理自己機(jī)器上的資源。 Peer to Peer(P2P),,通常是由很少幾臺(tái)計(jì)算機(jī)組成的工作組,。對(duì)等網(wǎng)可以說是當(dāng)今最簡單的網(wǎng)絡(luò),非常適合家庭,,校園和小型辦公室,。它不僅投資少,連接也很容易,。 特點(diǎn) (1)網(wǎng)絡(luò)用戶較少,,一般在20臺(tái)計(jì)算機(jī)以內(nèi),適合人員少,,應(yīng)用網(wǎng)絡(luò)較多的中小企業(yè); (2)網(wǎng)絡(luò)用戶都處于同一區(qū)域中; (3)對(duì)于網(wǎng)絡(luò)來說,,網(wǎng)絡(luò)安全不是最重要的問題。 優(yōu)點(diǎn):網(wǎng)絡(luò)成本低,、網(wǎng)絡(luò)配置和維護(hù)簡單,。 缺點(diǎn):網(wǎng)絡(luò)性能較低、數(shù)據(jù)保密性差,、文件管理分散,、計(jì)算機(jī)資源占用大 對(duì)等網(wǎng)顯然不適合規(guī)模較大的網(wǎng)絡(luò),每增加一個(gè)計(jì)算機(jī)或用戶,,每更改一個(gè)用戶的密碼,,都將帶來大量的帳戶管理工作。 C/S 結(jié)構(gòu):基本原則是將計(jì)算機(jī)應(yīng)用任務(wù)分解成多個(gè)子任務(wù),,由多臺(tái)計(jì)算機(jī)分工完成,,即采用'功能分布'原則??蛻舳送瓿蓴?shù)據(jù)處理,,數(shù)據(jù)表示以及用戶接口功能;服務(wù)器端完成DBMS(數(shù)據(jù)庫管理系統(tǒng))的核心功能。這種客戶請(qǐng)求服務(wù),、服務(wù)器提供服務(wù)的處理方式是一種新型的計(jì)算機(jī)應(yīng)用模式,。 將每位使用者需要訪問的資源集中放置在被稱作'服務(wù)器(Server)'的專用計(jì)算機(jī)中,使用者無需訪問其他計(jì)算機(jī),,因此其用戶帳戶只需在服務(wù)器及其使用的那一臺(tái)計(jì)算機(jī)(客戶機(jī),,Client)中創(chuàng)建(在Windows Server 2008中,如果關(guān)閉'密碼保護(hù)的共享',,則只需在服務(wù)器中創(chuàng)建帳戶),,增加計(jì)算機(jī)或用戶,無需復(fù)雜的操作,適合較大規(guī)模的網(wǎng)絡(luò),。這種管理網(wǎng)絡(luò)資源的方式被稱為'Client/Server',,簡稱'C/S',即客戶機(jī)/服務(wù)器結(jié)構(gòu),。 與B/S區(qū)別 C/S和B/S并沒有本質(zhì)的區(qū)別:B/S是基于特定通信協(xié)議(HTTP)的C/S架構(gòu),,也就是說B/S包含在C/S中,是特殊的C/S架構(gòu),。 之所以在C/S架構(gòu)上提出B/S架構(gòu),,是為了滿足瘦客戶端、一體化客戶端的需要,,最終目的節(jié)約客戶端更新,、維護(hù)等的成本,及廣域資源的共享,。 (1)B/S屬于C/S,,瀏覽器只是特殊的客戶端; (2)C/S可以使用任何通信協(xié)議,而B/S這個(gè)特殊的C/S架構(gòu)規(guī)定必須實(shí)現(xiàn)HTTP協(xié)議; (3)瀏覽器是一個(gè)通用客戶端,,本質(zhì)上開發(fā)瀏覽器,,還是實(shí)現(xiàn)一個(gè)C/S系統(tǒng)。 文件服務(wù)器: 文件服務(wù)器功能:集中化管理;內(nèi)容控制;高可靠性;搜索服務(wù); 共享和存儲(chǔ)管理:為共享文件夾和存儲(chǔ)資源提供集成和簡化的管理; 分布式文件系統(tǒng)(DFS):使用戶從一個(gè)入口訪問位于多臺(tái)計(jì)算機(jī)中的共享資源; 文件服務(wù)器資源管理器:為文件夾或卷設(shè)置配額;屏蔽文件并生成報(bào)告,。 三,、管理文件服務(wù)器: Eg:搭建文件服務(wù)器: 實(shí)驗(yàn)環(huán)境:某公司使用Windows Server 2008R2作為文件服務(wù)器 需求描述:限制共享文件夾最大為100MB;限制可以上傳的文件類型為.doc、.xls和.ppt,。 服務(wù)器的策略設(shè)置,,會(huì)影響客戶計(jì)算機(jī)的訪問 影響客戶機(jī)訪問服務(wù)器的本地策略:拒絕從網(wǎng)絡(luò)訪問這臺(tái)計(jì)算機(jī);本地帳戶的共享和安全模型;使用空白密碼的本地帳戶只允許進(jìn)行控制臺(tái)登錄; 共享權(quán)限: 用戶從網(wǎng)絡(luò)訪問服務(wù)器上的文件資源,分配共享權(quán)限;分配NTFS權(quán)限 有效權(quán)限:共享權(quán)限和NTFS權(quán)限的交集(最嚴(yán)格權(quán)限) 隱藏的共享文件夾: 設(shè)置隱藏的共享文件夾:在共享名后添加'$' 訪問隱藏的共享文件夾:\\服務(wù)器名稱\共享名$或\\服務(wù)器IP地址\共享名$ 共享權(quán)限與NTFS權(quán)限: 共享權(quán)限只對(duì)通過網(wǎng)絡(luò)訪問的用戶有效; 通過網(wǎng)絡(luò)訪問時(shí)兩種權(quán)限中最嚴(yán)格的權(quán)限有效,。 搭建完畢文件共享服務(wù)器之后,,通常我們就開始設(shè)置共享文件,讓局域網(wǎng)用戶訪問了,。這就涉及到一個(gè)如何設(shè)置共享文件訪問權(quán)限,保護(hù)共享文件安全的問題,。雖然通過操作系統(tǒng)的相關(guān)設(shè)置可以實(shí)現(xiàn)共享文件權(quán)限管理,。但是,無論是服務(wù)器操作系統(tǒng)還是域控制器,,都無法完全保護(hù)共享文件的安全,。尤其是,無法實(shí)現(xiàn)只讓讀取共享文件而禁止復(fù)制共享文件,、只讓打開共享文件而另存為本地磁盤,、只讓修改共享文件而禁止刪除共享文件等,防止上述訪問共享文件的行為對(duì)共享文件造成的安全隱患。 這種情況下,,就需要借助專門的共享文件夾管理軟件來實(shí)現(xiàn)了,。例如有一款'大勢至共享文件夾管理軟件'(下載地址:http://www./gongxiangwenjianshenji.html),只需要在文件服務(wù)器上安裝,,就可以實(shí)現(xiàn)只允許讀取共享文件而禁止復(fù)制共享文件,、只讓打開共享文件而禁止另存為本地磁盤、只讓修改共享文件而禁止刪除共享文件,,同時(shí)還可以禁止拖動(dòng)共享文件,、禁止打印共享文件等,全面保護(hù)共享文件的安全,。如下圖: 圖:大勢至共享文件夾管理軟件 同時(shí),,本系統(tǒng)還可以監(jiān)控共享文件訪問日志,便于管理員事后備查和審計(jì),。如下圖: 圖:大勢至共享文件夾記錄訪問日志 總之,,公司局域網(wǎng)文件服務(wù)器的搭建和共享文件夾權(quán)限的管理,一方面需要充分發(fā)揮操作系統(tǒng)的相關(guān)功能,,另一方面也需要借助第三方共享文件管理軟件,,只有這樣才能最大限度保護(hù)共享文件安全,防止共享文件泄密,,真正實(shí)現(xiàn)局域網(wǎng)共享文件管理的最終目的,。 Always connected PC為筆記本市場注入了一種全新的品類,它確實(shí)是一種產(chǎn)品形態(tài)中的創(chuàng)新,,這類筆記本面臨著什么樣的挑戰(zhàn),,對(duì)于消費(fèi)者來說是否真正的好用,高通高級(jí)產(chǎn)品管理總監(jiān)Miguel Nunes就對(duì)此為我們進(jìn)行了全方位的解答,。 15英寸Surface Book 2將于3月22日在國內(nèi)正式發(fā)售 vivo MWC發(fā)布APEX概念機(jī). 炫酷的仿生機(jī)器人:迅猛龍機(jī)器人時(shí)速近46公里 將回憶放進(jìn)迷你太空艙里 Capsule照片儲(chǔ)存盒子 據(jù)網(wǎng)易報(bào)道,,由于比特幣市值持續(xù)高漲,很多投資者都非??春闷淝熬?,買賣交易非常的活躍,于是當(dāng)中就出現(xiàn)了套利賺差價(jià)的'搬磚'群體,。 |
|