风舞残阳 2008-4-1 14:57
用Windows Server 2003搭建安全服务器
启用并配置文件服务 WindowsServer2003的[wiki]管理[/wiki]工具中有一项功能叫做“管理您的[wiki]服务器[/wiki]”,启动该工具之后,可以看到当前服务器上启用的所有服务,并可对这些服务进行管理。6{
}'J*t%@y8Cy T
点击该界面上的“添加或删除角色”链接,将启动一个配置服务器的向导。点击“下一步”进入到“服务器角色”步骤,在WindowsServer2003支持的角色列表中选择文件服务器并点击“下一步”,开始启用和配置文件服务的过程。
mKy8@bi6sIo7}
根据[wiki]系统[/wiki]提示进行配额设置,[wiki]磁盘[/wiki]配额功能可以限制用户对磁盘[wiki]空间[/wiki]的使用,方便进行磁盘空间管理。将磁盘空间限制设置为300MB,将警告设置为260MB,并勾选“拒绝将磁盘空间给超过配额限制的用户”这一选项。c qRnK4L(?}
这种情况下用户将无法使用超过300MB以上的[wiki]硬盘[/wiki]空间,并且当用户使用的空间达到设置的260MB的警戒线时记录一个系统事件。kX$SK-W
完成配额设置后点击“下一步”进入索引服务设置界面,默认的选项是不启用索引服务。虽然索引服务可以加快文件检索的[wiki]速度[/wiki],但是由于它要消耗不少的服务器资源,所以如果不需要很频繁检索文件的话,建议保留默认的设置。L8Bzz:K2ZTJWa
在确认以上设置之后,安装向导会弹出一个用于建立[wiki]共享[/wiki]文件夹的向导。首先需要选择共享文件夹的路径,例如C:/Inetpub/home。之后进入维护共享名和关于该共享描述的界面,通常情况下维持默认设置即可。点击下一步开始为共享设置权限,基本的权限包括了完全访问和读写权限。
{.z9CL0S9q
选择“使用自定义共享和文件夹权限”,点击自定义按钮之后弹出自定义权限设置界面。在这里可以根据需要对不同用户设置不同的权限,例如可以对Administrators用户组设置完全控制以赋予所有管理员对该共享文件夹的全部管理权限,为Guest用户设置读取权限,使匿名用户可以下载该文件夹中的文件,同时删除原有的Everyone这项,屏蔽所有其他用户权限。至此就完成了基本的共享设置,如果还有其他文件夹需要设置成共享,可以在关闭该向导之前勾选“关闭后再次运行该向导”的选项继续进行下一个共享的设置。结束所有向导之后,可以看到“管理您的服务器”界面中多了一项文件服务器的内容,点击“管理此文件服务器”链接就可以打开文件服务器管理界面,在此可以进行各种文件服务的管理。
(w@dQ'?C
另外,在进入右键菜单的属性条目时,也可以进行共享和权限等管理,但是只有在点击的[wiki]对象[/wiki]是磁盘分区的时候才能应用配额功能,因为配额功能是针对磁盘卷来执行的,而且该卷必须是NTFS格式的。
B*{ d#Za
pF2[8o-i
文件的备份与还原
"F}c'J H*_0r|l
由于数据的[wiki]安全[/wiki]性和可用性对于文件服务器来说也是非常重要的,所以在设置完文件服务器的权限和配额等参数之后,需要对文件进行备份和还原工作。WindowsServer2003的备份功能使用了称为卷影副本(VolumeShadowCopy)的[wiki]技术[/wiki]。N'Nz&n0|]:_
在文件服务器管理界面可以找到“备份文件服务器”链接,在命令行执行ntbackup命令可以获得与点击该链接相同的效果,即执行备份向导。i;b]8g7cF/k2H.KS
将“总是以向导模式启动”的选项勾掉,在下次执行该命令的时候即可直接进入“备份工具”界面。在该界面中可以看到,WindowsServer2003除了备份和还原功能之外还包括了一项称为自动系统恢复向导(AMR)的功能,该功能主要用于对系统分区进行备份,这里主要讲解以卷影副本技术为基础的[wiki]标准[/wiki]备份功能,用户可以根据系统指示进行操作。
t)?{Qh7AC
卷影副本功能以事先计划的[wiki]时间[/wiki]间隔为存储在共享文件夹中的文件创建备份,并且可以将文件恢复成任意一次备份时的版本。卷影副本的恢复行为可以在客户端进行,有效地提高数据还原的效率,不用每次都麻烦管理员来进行操作,用户也可以随时进行和自己数据相关的还原操作。"Ha6I I6l.UF4}
进行这些操作需要客户端机器上安装卷影副本客户端[wiki]程序[/wiki],通过这台客户端机器浏览到文件服务器上的共享之后,对该共享或该共享中的文件点击右键,其属性对话框中有一个“以前的版本”选项页。在这里显示了文件以前保存过的所有版本,可以将其恢复成任意一个版本。P0VZ$v/v7Mk
只有管理员组的成员可以设置卷影副本功能,并且卷影副本必须在NTFS格式的磁盘卷上才能实现。卷影副本默认在启用该功能的卷上保留10%的空间用以保存备份数据(最少100MB),一旦超过空间的限制将覆盖早先创建的副本。D
pfQzp
启用卷影副本功能非常简单,在文件服务器管理界面中找到“配置卷影副本”链接,也可以在NTFS卷的右键属性菜单里找到卷影副本的选项页,通过这两种方式可以进入同样的管理界面,实现对卷影副本的启用、禁用以及容量和时间计划等设置。2pH#p.s[Y?&I
在“备份工具”管理界面中,用户可以指定哪些文件(包括系统注册表数据及引导文件等)需要参与到备份计划中来,也可以指定执行这些备份操作的时间计划。这些备份操作都是基于卷影副本技术的,备份的结果文件要稍大于备份的内容。
?t0D*H$X#^k
建议用户维护一个按周进行的备份操作,将所有数据重新备份一次,备份过的文件将被标记为“已备份过”;在此同时维护一个按日进行的差异备份计划,备份那些每天修改过的文件。应用这种组合计划进行数据备份更加便于管理,而且能够有效保证数据的可恢复性。.M[&g
sR t
需要注意的是:卷影副本备份占用空间的数量不仅仅取决于备份文件的大小,更决定于文件修改的频率,对于系统分区这样有很多交换文件操作的分区来说,不要进行整个磁盘卷的备份操作。
J&}-c ow^
分布式文件系统
D~+sC&f
分布式文件系统是Windows系统[wiki]网络[/wiki]存储构架的核心技术之一,可以实现将网络上位于不同位置的文件挂接在统一命名空间之下。在管理工具中启动“分布式文件系统”工具,首先要建立一个根目录。用右键点击管理界面左侧的“分布式文件系统”,选择“新建根目录”,按照向导填写所需要的[wiki]信息[/wiki]就可以完成操作。
F\V0D"C|
@lM(Q#`!Ti
继续用右键点击刚刚建立的根目录,选择“新建链接”,可以将位于网络中其它[wiki]计算机[/wiki]上的共享目录链接到刚才建立的根目录上。将所有要汇集到这个根目录上的共享目录都链接过来之后,就可以通过浏览这个根目录下的目录树访问这些文件,而不再需要通过访问多个实际的网络位置使用这些文件。9Q k1k6G)f1R*N_,p
Ca
后记
@DO*g0L
在这篇文章中笔者介绍了在一台WindowsServer2003服务器上配置文件服务功能,并着重讲解了建立共享、配额管理、权限设置和备份方面的操作。本文中的大部分内容也适用于Windows2000服务器。WindowsServer2003还有一些更高级的文件功能可以在文件服务器上进行应用,例如文件加密、虚拟磁盘等。