當(dāng)前,很多單位局域網(wǎng)常常組建了對等網(wǎng)環(huán)境,同時(shí)還啟用了c/s架構(gòu)下分散式網(wǎng)絡(luò)架構(gòu)。這種情況下如何搭建共享文件服務(wù)器呢?本文以Windows Server 2008為例說明,如何在對等網(wǎng)環(huán)境下搭建共享式文件服務(wù)器。
對等網(wǎng)采用分散管理的方式,網(wǎng)絡(luò)中的每臺計(jì)算機(jī)既作為客戶機(jī)又可作為服務(wù)器來工作,每個(gè)用戶都管理自己機(jī)器上的資源。
Peer to Peer(P2P),通常是由很少幾臺計(jì)算機(jī)組成的工作組。對等網(wǎng)可以說是當(dāng)今最簡單的網(wǎng)絡(luò),非常適合家庭,校園和小型辦公室。它不僅投資少,連接也很容易。
特點(diǎn)
(1)網(wǎng)絡(luò)用戶較少,一般在20臺計(jì)算機(jī)以內(nèi),適合人員少,應(yīng)用網(wǎng)絡(luò)較多的中小企業(yè);
(2)網(wǎng)絡(luò)用戶都處于同一區(qū)域中;
(3)對于網(wǎng)絡(luò)來說,網(wǎng)絡(luò)安全不是最重要的問題。
優(yōu)點(diǎn):網(wǎng)絡(luò)成本低、網(wǎng)絡(luò)配置和維護(hù)簡單。
缺點(diǎn):網(wǎng)絡(luò)性能較低、數(shù)據(jù)保密性差、文件管理分散、計(jì)算機(jī)資源占用大
對等網(wǎng)顯然不適合規(guī)模較大的網(wǎng)絡(luò),每增加一個(gè)計(jì)算機(jī)或用戶,每更改一個(gè)用戶的密碼,都將帶來大量的帳戶管理工作。
C/S 結(jié)構(gòu):基本原則是將計(jì)算機(jī)應(yīng)用任務(wù)分解成多個(gè)子任務(wù),由多臺計(jì)算機(jī)分工完成,即采用'功能分布'原則??蛻舳送瓿蓴?shù)據(jù)處理,數(shù)據(jù)表示以及用戶接口功能;服務(wù)器端完成DBMS(數(shù)據(jù)庫管理系統(tǒng))的核心功能。這種客戶請求服務(wù)、服務(wù)器提供服務(wù)的處理方式是一種新型的計(jì)算機(jī)應(yīng)用模式。
將每位使用者需要訪問的資源集中放置在被稱作'服務(wù)器(Server)'的專用計(jì)算機(jī)中,使用者無需訪問其他計(jì)算機(jī),因此其用戶帳戶只需在服務(wù)器及其使用的那一臺計(jì)算機(jī)(客戶機(jī),Client)中創(chuàng)建(在Windows Server 2008中,如果關(guān)閉'密碼保護(hù)的共享',則只需在服務(wù)器中創(chuàng)建帳戶),增加計(jì)算機(jī)或用戶,無需復(fù)雜的操作,適合較大規(guī)模的網(wǎng)絡(luò)。這種管理網(wǎng)絡(luò)資源的方式被稱為'Client/Server',簡稱'C/S',即客戶機(jī)/服務(wù)器結(jié)構(gòu)。
與B/S區(qū)別
C/S和B/S并沒有本質(zhì)的區(qū)別:B/S是基于特定通信協(xié)議(HTTP)的C/S架構(gòu),也就是說B/S包含在C/S中,是特殊的C/S架構(gòu)。
之所以在C/S架構(gòu)上提出B/S架構(gòu),是為了滿足瘦客戶端、一體化客戶端的需要,最終目的節(jié)約客戶端更新、維護(hù)等的成本,及廣域資源的共享。
(1)B/S屬于C/S,瀏覽器只是特殊的客戶端;
(2)C/S可以使用任何通信協(xié)議,而B/S這個(gè)特殊的C/S架構(gòu)規(guī)定必須實(shí)現(xiàn)HTTP協(xié)議;
(3)瀏覽器是一個(gè)通用客戶端,本質(zhì)上開發(fā)瀏覽器,還是實(shí)現(xiàn)一個(gè)C/S系統(tǒng)。
文件服務(wù)器:
文件服務(wù)器功能:集中化管理;內(nèi)容控制;高可靠性;搜索服務(wù);
共享和存儲管理:為共享文件夾和存儲資源提供集成和簡化的管理;
分布式文件系統(tǒng)(DFS):使用戶從一個(gè)入口訪問位于多臺計(jì)算機(jī)中的共享資源;
文件服務(wù)器資源管理器:為文件夾或卷設(shè)置配額;屏蔽文件并生成報(bào)告。
三、管理文件服務(wù)器:
Eg:搭建文件服務(wù)器:
實(shí)驗(yàn)環(huán)境:某公司使用Windows Server 2008R2作為文件服務(wù)器
需求描述:限制共享文件夾最大為100MB;限制可以上傳的文件類型為.doc、.xls和.ppt。
服務(wù)器的策略設(shè)置,會影響客戶計(jì)算機(jī)的訪問
影響客戶機(jī)訪問服務(wù)器的本地策略:拒絕從網(wǎng)絡(luò)訪問這臺計(jì)算機(jī);本地帳戶的共享和安全模型;使用空白密碼的本地帳戶只允許進(jìn)行控制臺登錄;
共享權(quán)限:
用戶從網(wǎng)絡(luò)訪問服務(wù)器上的文件資源,分配共享權(quán)限;分配NTFS權(quán)限
有效權(quán)限:共享權(quán)限和NTFS權(quán)限的交集(最嚴(yán)格權(quán)限)
隱藏的共享文件夾:
設(shè)置隱藏的共享文件夾:在共享名后添加'$'
訪問隱藏的共享文件夾:\\服務(wù)器名稱\共享名$或\\服務(wù)器IP地址\共享名$
共享權(quán)限與NTFS權(quán)限:
共享權(quán)限只對通過網(wǎng)絡(luò)訪問的用戶有效;
通過網(wǎng)絡(luò)訪問時(shí)兩種權(quán)限中最嚴(yán)格的權(quán)限有效。
搭建完畢文件共享服務(wù)器之后,通常我們就開始設(shè)置共享文件,讓局域網(wǎng)用戶訪問了。這就涉及到一個(gè)如何設(shè)置共享文件訪問權(quán)限,保護(hù)共享文件安全的問題。雖然通過操作系統(tǒng)的相關(guān)設(shè)置可以實(shí)現(xiàn)共享文件權(quán)限管理。但是,無論是服務(wù)器操作系統(tǒng)還是域控制器,都無法完全保護(hù)共享文件的安全。尤其是,無法實(shí)現(xiàn)只讓讀取共享文件而禁止復(fù)制共享文件、只讓打開共享文件而另存為本地磁盤、只讓修改共享文件而禁止刪除共享文件等,防止上述訪問共享文件的行為對共享文件造成的安全隱患。
這種情況下,就需要借助專門的共享文件夾管理軟件來實(shí)現(xiàn)了。例如有一款'大勢至共享文件夾管理軟件'(下載地址:http://www.grablan.com/gongxiangwenjianshenji.html),只需要在文件服務(wù)器上安裝,就可以實(shí)現(xiàn)只允許讀取共享文件而禁止復(fù)制共享文件、只讓打開共享文件而禁止另存為本地磁盤、只讓修改共享文件而禁止刪除共享文件,同時(shí)還可以禁止拖動(dòng)共享文件、禁止打印共享文件等,全面保護(hù)共享文件的安全。如下圖:
圖:大勢至共享文件夾管理軟件
同時(shí),本系統(tǒng)還可以監(jiān)控共享文件訪問日志,便于管理員事后備查和審計(jì)。如下圖:
圖:大勢至共享文件夾記錄訪問日志
總之,公司局域網(wǎng)文件服務(wù)器的搭建和共享文件夾權(quán)限的管理,一方面需要充分發(fā)揮操作系統(tǒng)的相關(guān)功能,另一方面也需要借助第三方共享文件管理軟件,只有這樣才能最大限度保護(hù)共享文件安全,防止共享文件泄密,真正實(shí)現(xiàn)局域網(wǎng)共享文件管理的最終目的。
Always connected PC為筆記本市場注入了一種全新的品類,它確實(shí)是一種產(chǎn)品形態(tài)中的創(chuàng)新,這類筆記本面臨著什么樣的挑戰(zhàn),對于消費(fèi)者來說是否真正的好用,高通高級產(chǎn)品管理總監(jiān)Miguel Nunes就對此為我們進(jìn)行了全方位的解答。
15英寸Surface Book 2將于3月22日在國內(nèi)正式發(fā)售 vivo MWC發(fā)布APEX概念機(jī). 炫酷的仿生機(jī)器人:迅猛龍機(jī)器人時(shí)速近46公里 將回憶放進(jìn)迷你太空艙里 Capsule照片儲存盒子
據(jù)網(wǎng)易報(bào)道,由于比特幣市值持續(xù)高漲,很多投資者都非常看好其前景,買賣交易非常的活躍,于是當(dāng)中就出現(xiàn)了套利賺差價(jià)的'搬磚'群體。
聯(lián)系客服