使用Windows Server 2003搭建安全文件服务器

启用并配置文件服务

Windows Server 2003的管理工具中有一项功能叫做“管理您的服务器”,启动该工具之后,可以看到当前服务器上启用的所有服务,并可对这些服务进行管理。点击该界面上的“添加或删除角色”链接,将启动一个配置服务器的向导。点击“下一步”进入到“服务器角色”步骤,在Windows Server 2003支持的角色列表中选择文件服务器并点击“下一步”,开始启用和配置文件服务的过程。

根据系统提示进行配额设置,磁盘配额功能可以限制用户对磁盘空间的使用,方便进行磁盘空间管理。将磁盘空间限制设置为300MB,将警告设置为260MB,并勾选“拒绝将磁盘空间给超过配额限制的用户”这一选项。这种情况下用户将无法使用超过300MB以上的硬盘空间,并且当用户使用的空间达到设置的260MB的警戒线时记录一个系统事件,如图1所示。

完成配额设置后点击“下一步”进入索引服务设置界面,默认的选项是不启用索引服务。虽然索引服务可以加快文件检索的速度,但是由于它要消耗不少的服务器资源,所以如果不需要很频繁检索文件的话,建议保留默认的设置。

在确认以上设置之后,安装向导会弹出一个用于建立共享文件夹的向导。首先需要选择共享文件夹的路径,例如C:\Inetpub\home。之后进入维护共享名和关于该共享描述的界面,通常情况下维持默认设置即可。点击下一步开始为共享设置权限,基本的权限包括了完全访问和读写权限。

选择“使用自定义共享和文件夹权限”,点击自定义按钮之后弹出自定义权限设置界面。在这里可以根据需要对不同用户设置不同的权限,例如可以对Administrators用户组设置完全控制以赋予所有管理员对该共享文件夹的全部管理权限,为Guest用户设置读取权限,使匿名用户可以下载该文件夹中的文件,同时删除原有的Everyone这项,屏蔽所有其他用户权限。

至此就完成了基本的共享设置,如果还有其他文件夹需要设置成共享,可以在关闭该向导之前勾选“关闭后再次运行该向导”的选项继续进行下一个共享的设置。结束所有向导之后,可以看到“管理您的服务器”界面中多了一项文件服务器的内容,点击“管理此文件服务器”链接就可以打开文件服务器管理界面,在此可以进行各种文件服务的管理。

另外,在进入右键菜单的属性条目时,也可以进行共享和权限等管理,但是只有在点击的对象是磁盘分区的时候才能应用配额功能,因为配额功能是针对磁盘卷来执行的,而且该卷必须是NTFS格式的。

文件的备份与还原

由于数据的安全性和可用性对于文件服务器来说也是非常重要的,所以在设置完文件服务器的权限和配额等参数之后,需要对文件进行备份和还原工作。Windows Server 2003的备份功能使用了称为卷影副本(Volume Shadow Copy)的技术。在文件服务器管理界面可以找到“备份文件服务器”链接,在命令行执行ntbackup命令可以获得与点击该链接相同的效果,即执行备份向导。

将“总是以向导模式启动”的选项勾掉,在下次执行该命令的时候即可直接进入“备份工具”界面。在该界面中可以看到,Windows Server 2003除了备份和还原功能之外还包括了一项称为自动系统恢复向导(AMR)的功能,该功能主要用于对系统分区进行备份,这里主要讲解以卷影副本技术为基础的标准备份功能,用户可以根据系统指示进行操作。

卷影副本功能以事先计划的时间间隔为存储在共享文件夹中的文件创建备份,并且可以将文件恢复成任意一次备份时的版本。卷影副本的恢复行为可以在客户端进行,有效地提高数据还原的效率,不用每次都麻烦管理员来进行操作,用户也可以随时进行和自己数据相关的还原操作。

进行这些操作需要客户端机器上安装卷影副本客户端程序,通过这台客户端机器浏览到文件服务器上的共享之后,对该共享或该共享中的文件点击右键,其属性对话框中有一个“以前的版本”选项页。在这里显示了文件以前保存过的所有版本,可以将其恢复成任意一个版本。只有管理员组的成员可以设置卷影副本功能,并且卷影副本必须在NTFS格式的磁盘卷上才能实现。卷影副本默认在启用该功能的卷上保留10%的空间用以保存备份数据(最少100MB),一旦超过空间的限制将覆盖早先创建的副本。

启用卷影副本功能非常简单,在文件服务器管理界面中找到“配置卷影副本”链接,也可以在NTFS卷的右键属性菜单里找到卷影副本的选项页,通过这两种方式可以进入同样的管理界面,实现对卷影副本的启用、禁用以及容量和时间计划等设置。

在“备份工具”管理界面中,用户可以指定哪些文件(包括系统注册表数据及引导文件等)需要参与到备份计划中来,也可以指定执行这些备份操作的时间计划。这些备份操作都是基于卷影副本技术的,备份的结果文件要稍大于备份的内容。

建议用户维护一个按周进行的备份操作,将所有数据重新备份一次,备份过的文件将被标记为“已备份过”;在此同时维护一个按日进行的差异备份计划,备份那些每天修改过的文件。应用这种组合计划进行数据备份更加便于管理,而且能够有效保证数据的可恢复性。

需要注意的是:卷影副本备份占用空间的数量不仅仅取决于备份文件的大小,更决定于文件修改的频率,对于系统分区这样有很多交换文件操作的分区来说,不要进行整个磁盘卷的备份操作,如图2所示。

时间: 2025-01-01 17:21:37

使用Windows Server 2003搭建安全文件服务器的相关文章

用Windows Server 2003搭建安全文件服务器(1)

server|window|安全|服务器 Windows Server 2003的管理工具中有一项功能叫做"管理您的服务器",启动该工具之后,可以看到当前服务器上启用的所有服务,并可对这些服务进行管理.点击该界面上的 "添加或删除角色"链接,将启动一个配置服务器的向导.点击"下一步"进入到"服务器角色"步骤,在Windows Server 2003支持的角色列表中选择文件服务器并点击"下一步",开始启用和配

用Windows Server 2003搭建安全服务器

启用并配置文件服务 Windows Server 2003的管理工具中有一项功能叫做"管理您的服务器",启动该工具之后,可以看到当前服务器上启用的所有服务,并可对这些服务进行管理. 点击该界面上的"添加或删除角色"链接,将启动一个配置服务器的向导.点击"下一步"进入到"服务器角色"步骤,在Windows Server 2003支持的角色列表中选择文件服务器并点击"下一步",开始启用和配置文件服务的过程. 根

Windows Server 2003 R2中文版即将发布

server|window|中文 Windows Server 2003自推出以来,已经在各种用户环境下得到了广泛的应用,帮助众多用户搭建了"稳如磐石,多快好省"的应用承载平台.同时Windows Server 2003更深入地走进企业级环境,成为现代企业信息基础架构的核心,配合活动目录和微软其他产品,帮助用户实现了"网络资源集中管理"."统一身份认证管理"和"桌面安全管理"等信息基础设施. 微软公司基于Windows Ser

企业应用Windows Server 2003 R2的效果介绍

server|window ARCADIS 是全球最大工程建筑公司之一,其客户遍及世界各地的私营和公共部门.ARCADIS 希望寻求一种更加可靠和廉价的方法,来备份其在全美的 118 家分支机构中的关键业务数据.原先,办公人员都是通过人工方式处理存储磁带.该公司通过微软软件保障许可协议,将其分支机构中的文件和打印服务器计算机,升级到了改进了复制和存储管理的 Windows Server 2003 R2.这次升级将通过减少人工时间和磁带成本,延长服务器和业务的正常运行时间,并提高数据存储效率,预计

windows server 2003实现主机VPN

在现实环境中我们常常会遇见公司的分支机构访问公司总部或者在外出差的人访问公司内网,这时候就需要在分支机构或者在外员工与公司总部搭建专用网络.传统的网络互联方案会有代价高.安全性差和不容易扩展网络的缺陷.这时候一种叫VPN(virtual private network 虚拟专用网)的网络互联方案运用而生. 与传统的网络互连比起来VPN有许多不同之处,首先VPN走的是公开的ip网(最常见的就是internet),各分支只需要连入internet就行了,这样一来只需要很短的一段网络就行了.不过即使接

Windows Server 2003中批量添加域用户

公司现在需要搭建一个域环境,作为一个网管有来了一次活啊.一个一个的添加用户这是很不明智的选择啊,用户基本上都有一些共同的属性,批量处理比较方便. 基本环境:Windows Server 2003 简体中文版 + SP2   域名:milipp.com 利用FOR 语句轻松搞定 我们需要建立两个文件FOR 语句文件和 用户文件 (注意:两个文件需要存储在同一个地方),FOR语句文件我们命名为 add.bat 用户文件我们命名为user.txt add,bat文件中我先写上大致的代atch码,然后再

Windows Server 2003分布式文件系统特性

微软为了推动他们的Windows存储技术而进行了大量的投入.其中的一个非常关键的措施是在Windows Server 2003上不断投入成本,发展了一些新的分布式文件系统(DFS)特性. 分布式文件系统(DFS)是微软存储策略的基石,这一点在他们关于配置文件服务器的策略指南(在微软的官方网站上可以查到)上有所体现,这本指南还包括关于策划和实现基于分布式文件系统解决方案的进一步的资料. 下面介绍新的分布式文件系统(DFS)特性在技术上的一些亮点以及它们如何为用户提供长期的利益. 第一点好处是新技术

Windows Server 2003 安装fastcgi图文详解

CGI全称是"公共网关接口"(Common Gateway Interface).它可以用任意语言编写,只要这种语言具有标准输入.输出和环境变量.如php,perl,tcl等,但它为人诟病的会在每次运行事前都要花费时间去fork-and-execute一次,所以便诞生了FastCGI.FastCGI像是一个常驻(long-live)型的CGI,它可以一直执行着,只要运行后不会每次都要花费时间去fork-and-execute,还支持分布式的运算, 即 FastCGI 程序可以在网站服务

基于Windows server 2003 卷影副本的文件级恢复操作_win服务器

最近由于工作比较忙,再加上年底很多项目收尾,没有时间来写博,今天有一个朋友问到了关于Windows 2003卷影副本的功能,说是只能进行整盘还原,从本身来说,当我们查看磁盘属性的时候是这样子的,这和Windows 2008 R2.Windows 2012 R2有所不同,在Windows 2008 R2的时候我们可以直接在磁盘属性中还原文件,其实在Windows 2003下也可以实现文件级的恢复,下面我们就来说一下操作过程: 在Windows 2003卷影副本中要进行文件级的恢复,可能没有Wind