Windows XP Windows 7 Windows 2003 Windows Vista Windows教程綜合 Linux 系統教程
Windows 10 Windows 8 Windows 2008 Windows NT Windows Server 電腦軟件教程
 Windows教程網 >> Windows Server系統教程 >> Windows Server教程 >> 使用Win Server 2003搭建安全文件服務器

使用Win Server 2003搭建安全文件服務器

日期:2017/1/24 11:05:15      編輯:Windows Server教程

  啟用並配置文件服務

  Windows Server 2003的管理工具中有一項功能叫做“管理您的服務器”,啟動該工具之後,可以看到當前服務器上啟用的所有服務,並可對這些服務進行管理。點擊該界面上的“添加或刪除角色”鏈接,將啟動一個配置服務器的向導。點擊“下一步”進入到“服務器角色”步驟,在Windows Server 2003支持的角色列表中選擇文件服務器並點擊“下一步”,開始啟用和配置文件服務的過程。

  根據系統提示進行配額設置,磁盤配額功能可以限制用戶對磁盤空間的使用,方便進行磁盤空間管理。將磁盤空間限制設置為300MB,將警告設置為260MB,並勾選“拒絕將磁盤空間給超過配額限制的用戶”這一選項。這種情況下用戶將無法使用超過300MB以上的硬盤空間,並且當用戶使用的空間達到設置的260MB的警戒線時記錄一個系統事件,如圖1所示。

  完成配額設置後點擊“下一步”進入索引服務設置界面,默認的選項是不啟用索引服務。雖然索引服務可以加快文件檢索的速度,但是由於它要消耗不少的服務器資源,所以如果不需要很頻繁檢索文件的話,建議保留默認的設置。

  在確認以上設置之後,安裝向導會彈出一個用於建立共享文件夾的向導。首先需要選擇共享文件夾的路徑,例如C:\Inetpub\home。之後進入維護共享名和關於該共享描述的界面,通常情況下維持默認設置即可。點擊下一步開始為共享設置權限,基本的權限包括了完全訪問和讀寫權限。

  選擇“使用自定義共享和文件夾權限”,點擊自定義按鈕之後彈出自定義權限設置界面。在這裡可以根據需要對不同用戶設置不同的權限,例如可以對Administrators用戶組設置完全控制以賦予所有管理員對該共享文件夾的全部管理權限,為Guest用戶設置讀取權限,使匿名用戶可以下載該文件夾中的文件,同時刪除原有的Everyone這項,屏蔽所有其他用戶權限。

  至此就完成了基本的共享設置,如果還有其他文件夾需要設置成共享,可以在關閉該向導之前勾選“關閉後再次運行該向導”的選項繼續進行下一個共享的設置。結束所有向導之後,可以看到“管理您的服務器”界面中多了一項文件服務器的內容,點擊“管理此文件服務器”鏈接就可以打開文件服務器管理界面,在此可以進行各種文件服務的管理。

  另外,在進入右鍵菜單的屬性條目時,也可以進行共享和權限等管理,但是只有在點擊的對象是磁盤分區的時候才能應用配額功能,因為配額功能是針對磁盤卷來執行的,而且該卷必須是NTFS格式的。

  文件的備份與還原

  由於數據的安全性和可用性對於文件服務器來說也是非常重要的,所以在設置完文件服務器的權限和配額等參數之後,需要對文件進行備份和還原工作。Windows Server 2003的備份功能使用了稱為卷影副本(Volume Shadow Copy)的技術。在文件服務器管理界面可以找到“備份文件服務器”鏈接,在命令行執行ntbackup命令可以獲得與點擊該鏈接相同的效果,即執行備份向導。

  將“總是以向導模式啟動”的選項勾掉,在下次執行該命令的時候即可直接進入“備份工具”界面。在該界面中可以看到,Windows Server 2003除了備份和還原功能之外還包括了一項稱為自動系統恢復向導(AMR)的功能,該功能主要用於對系統分區進行備份,這裡主要講解以卷影副本技術為基礎的標准備份功能,用戶可以根據系統指示進行操作。

  卷影副本功能以事先計劃的時間間隔為存儲在共享文件夾中的文件創建備份,並且可以將文件恢復成任意一次備份時的版本。卷影副本的恢復行為可以在客戶端進行,有效地提高數據還原的效率,不用每次都麻煩管理員來進行操作,用戶也可以隨時進行和自己數據相關的還原操作。

  進行這些操作需要客戶端機器上安裝卷影副本客戶端程序,通過這台客戶端機器浏覽到文件服務器上的共享之後,對該共享或該共享中的文件點擊右鍵,其屬性對話框中有一個“以前的版本”選項頁。在這裡顯示了文件以前保存過的所有版本,可以將其恢復成任意一個版本。只有管理員組的成員可以設置卷影副本功能,並且卷影副本必須在NTFS格式的磁盤卷上才能實現。卷影副本默認在啟用該功能的卷上保留10%的空間用以保存備份數據(最少100MB),一旦超過空間的限制將覆蓋早先創建的副本。

  啟用卷影副本功能非常簡單,在文件服務器管理界面中找到“配置卷影副本”鏈接,也可以在NTFS卷的右鍵屬性菜單裡找到卷影副本的選項頁,通過這兩種方式可以進入同樣的管理界面,實現對卷影副本的啟用、禁用以及容量和時間計劃等設置。

  在“備份工具”管理界面中,用戶可以指定哪些文件(包括系統注冊表數據及引導文件等)需要參與到備份計劃中來,也可以指定執行這些備份操作的時間計劃。這些備份操作都是基於卷影副本技術的,備份的結果文件要稍大於備份的內容。

  建議用戶維護一個按周進行的備份操作,將所有數據重新備份一次,備份過的文件將被標記為“已備份過”;在此同時維護一個按日進行的差異備份計劃,備份那些每天修改過的文件。應用這種組合計劃進行數據備份更加便於管理,而且能夠有效保證數據的可恢復性。

  需要注意的是:卷影副本備份占用空間的數量不僅僅取決於備份文件的大小,更決定於文件修改的頻率,對於系統分區這樣有很多交換文件操作的分區來說,不要進行整個磁盤卷的備份操作,如圖2所示。

  分布式文件系統

  分布式文件系統是Windows系統網絡存儲構架的核心技術之一,可以實現將網絡上位於不同位置的文件掛接在統一命名空間之下。在管理工具中啟動“分布式文件系統”工具,首先要建立一個根目錄。用右鍵點擊管理界面左側的“分布式文件系統”,選擇“新建根目錄”,按照向導填寫所需要的信息就可以完成操作。繼續用右鍵點擊剛剛建立的根目錄,選擇“新建鏈接”,可以將位於網絡中其它計算機上的共享目錄鏈接到剛才建立的根目錄上。將所有要匯集到這個根目錄上的共享目錄都鏈接過來之後,就可以通過浏覽這個根目錄下的目錄樹訪問這些文件,而不再需要通過訪問多個實際的網絡位置使用這些文件。

  後記:在這篇文章中筆者介紹了在一台Windows Server 2003服務器上配置文件服務功能,並著重講解了建立共享、配額管理、權限設置和備份方面的操作。本文中的大部分內容也適用於Windows 2000服務器。Windows Server 2003還有一些更高級的文件功能可以在文件服務器上進行應用,例如文件加密、虛擬磁盤等。

 

  圖1 配置磁盤配額

  圖2 設置後自動啟用的卷影副本

Copyright © Windows教程網 All Rights Reserved