一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

FTP隔離用戶(hù)的設(shè)置

 雯雯360 2014-11-25

創(chuàng)建FTP隔離用戶(hù),有效保護(hù)公司內(nèi)的共享資源的安全性,是刻不容緩的事情,可以有效防止公司需要被共享的重要的安全隱私資料的泄密對(duì)公司造成的損失。

FTP隔離用戶(hù)設(shè)置,可以通過(guò)三種途徑實(shí)現(xiàn),工作組狀態(tài)下的隔離與不隔離,AD狀態(tài)下的隔離。

工作組狀態(tài)下的隔離與不隔離用戶(hù)設(shè)置(結(jié)合NTFS權(quán)限)安全要求不高時(shí)可采用此方法

首先設(shè)置FTP文件夾,創(chuàng)建FTP文件的存放地如C://FTP,在其目錄下創(chuàng)建與用戶(hù)名相同的文件夾,并修改NTFS權(quán)限,如圖:?jiǎn)螕舾呒?jí),

clip_image002

取消繼承的權(quán)限,單擊復(fù)制,然后刪除user組,點(diǎn)擊添加,將當(dāng)前文件夾doris(以用戶(hù)名命名)添加進(jìn)來(lái),并給與適當(dāng)?shù)臋?quán)限(只讀、讀寫(xiě)、刪除、創(chuàng)建、完全控制……)

clip_image004

隨后,進(jìn)行對(duì)FTP服務(wù)器的配置:

打開(kāi)IIS,右擊FTP站點(diǎn),選擇新站點(diǎn)(停止默認(rèn)的FTP站點(diǎn)服務(wù))在彈出的歡迎使用FTP服務(wù)中選擇下一步,輸入對(duì)FTP站點(diǎn)的描述,下一步,選擇此FTP站點(diǎn)使用的IP地址和端口號(hào),如圖;

clip_image005

選擇是否隔離用戶(hù)。

clip_image006

不隔離是指用戶(hù)可以看到其他用戶(hù)上傳的FTP資料,適用于互聯(lián)網(wǎng)的網(wǎng)絡(luò)資源共享,

隔離用戶(hù)是指每個(gè)用戶(hù)只能看到自己上傳的文件,不能訪問(wèn)其他用戶(hù)上傳的文件。

用AD隔離用戶(hù)是指將隔離的賬號(hào)放到活動(dòng)目錄中,如果IIS處于域環(huán)境下勾選此項(xiàng)。

點(diǎn)選不隔離用戶(hù);

設(shè)置完畢后,點(diǎn)擊新建的FTP站點(diǎn)屬性,安全帳戶(hù)選項(xiàng)卡,取消勾選允許匿名連接,如圖:

clip_image008

用戶(hù)只能通過(guò)密碼訪問(wèn)FTP站點(diǎn),不支持匿名訪問(wèn),且只能訪問(wèn)每個(gè)用戶(hù)所在的文件夾的東西,看不到FTP站點(diǎn)的文件夾結(jié)構(gòu),較安全。而且依據(jù)不同權(quán)限的設(shè)置,可以對(duì)FTP文件夾有只讀或者修改的權(quán)限。實(shí)現(xiàn)了不隔離用戶(hù)不允許匿名訪問(wèn)的隔離用戶(hù)的創(chuàng)建。

如上圖所示,如果不取消勾選允許匿名連接的勾,則用戶(hù)可以看到FTP站點(diǎn)的全部文件和結(jié)構(gòu),實(shí)現(xiàn)了不隔離訪問(wèn)資源共享。

在客戶(hù)端IE輸入FTP://服務(wù)器名/FTP://IP地址FTP://用戶(hù)名:密碼@IP/FTP地址/

注:創(chuàng)建少量FTP用戶(hù)的隔離用戶(hù)時(shí)此方法比較合適,如勾選隔離用戶(hù),有諸多限制(尚未實(shí)驗(yàn)成功)若在域環(huán)境下,有大量的用戶(hù)需要使用FTP站點(diǎn),一一創(chuàng)建用戶(hù)文件夾顯然不合適。

AD隔離用戶(hù)的FTP的創(chuàng)建:安全要求較高時(shí)采取此方法

打開(kāi)DNS服務(wù)器,建立服務(wù)器主機(jī)名的別名記錄如圖所示:

clip_image009

為了在客戶(hù)端訪問(wèn)FTP服務(wù)器時(shí)方便解析FTP服務(wù)器的地址;

打開(kāi)AD用戶(hù)和計(jì)算機(jī),新建一個(gè)OU ftp,將想要AD FTP隔離的用戶(hù)添加進(jìn)來(lái),指定一個(gè)用戶(hù)委派控制,如圖所示:

clip_image011

在彈出的歡迎使用委派控制的向?qū)е校x擇此OU中的一個(gè)用戶(hù)(admin)并給與讀取用戶(hù)信息的權(quán)限;如圖;

clip_image013

單擊完成,打開(kāi)adsiedit.msc修改如下選項(xiàng):

clip_image015

在彈出的對(duì)話框中選擇如下圖所示:

clip_image017

相對(duì)來(lái)說(shuō),命令行簡(jiǎn)單些。

然后點(diǎn)擊IIS,選擇FTP站點(diǎn),選擇新建FTP站點(diǎn),在彈出的對(duì)話框中輸入對(duì)FTP站點(diǎn)的描述,下一步,指定FTP的IP地址和端口,選擇“用AD隔離用戶(hù)”如下圖所示;輸入用戶(hù)名和密碼,防止出錯(cuò),可選擇瀏覽進(jìn)行用戶(hù)選擇;用戶(hù)名格式為:domain\用戶(hù)名

clip_image019

確認(rèn)密碼,F(xiàn)TP的AD下用戶(hù)隔離創(chuàng)建完畢,

切換到客戶(hù)端,輸入FTP服務(wù)器地址或IP地址,右鍵選擇登錄如圖:

clip_image021

即可選擇不同的用戶(hù)登錄不同的文件夾!實(shí)現(xiàn)了FTP的AD隔離用戶(hù)的創(chuàng)建。

同時(shí)可以對(duì)此ftp OU設(shè)置實(shí)施組策略,詳細(xì)設(shè)置其安全性。

    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶(hù)發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買(mǎi)等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶(hù) 評(píng)論公約

    類(lèi)似文章 更多

    大胆裸体写真一区二区| 国内精品一区二区欧美| 亚洲国产精品久久琪琪| 欧美尤物在线视频91| 欧美一区二区三区99| 欧美成人高清在线播放| 久热99中文字幕视频在线| 视频一区二区三区自拍偷| 国产高清视频一区不卡| 香港国产三级久久精品三级| 国产精品一区二区三区激情| 不卡一区二区高清视频| 国产精品十八禁亚洲黄污免费观看| 精品一区二区三区人妻视频| 人妻久久一区二区三区精品99| 成人午夜激情在线免费观看| 亚洲国产丝袜一区二区三区四| 国产精品一区日韩欧美| 国产成人精品一区二区在线看| 丰满少妇被猛烈插入在线观看| 樱井知香黑人一区二区| 国产欧美一区二区三区精品视| 免费精品一区二区三区| 成人精品视频一区二区在线观看| 亚洲日本久久国产精品久久| 欧美亚洲91在线视频| 九九热这里只有精品视频| 中文字幕av诱惑一区二区 | 99在线视频精品免费播放| 亚洲高清中文字幕一区二区三区| 欧美成人高清在线播放| 97人摸人人澡人人人超碰| 五月婷婷六月丁香在线观看| 樱井知香黑人一区二区| 午夜传媒视频免费在线观看| 欧美日韩一区二区午夜| 激情亚洲一区国产精品久久| 国产成人精品国产亚洲欧洲| 色婷婷在线视频免费播放| 欧美日韩国产自拍亚洲| 久久精品色妇熟妇丰满人妻91|