Server-U FTP与AD完美集成方案详解

     
 方今吾有个职分,那正是把公司的文本服务器、FTP服务器、邮件服务器进行迁移并作相应的组成。登陆后台查看了,集团近日正在利用的方案。FTP服务器使用的是Server-u
FTP,验证格局选用的windows身份验证。文件服务器使用的windows本人自带的NTFS权限进行分配的,而邮件服务器使用的是IBM的domino。

既然如此知道了后天利用的方案以及有关的软件,那就整合呗。参考了下Server-U
FTP最新版是支撑AD格局与LDAP方式证明的,同时也意识domino也是辅助AD的,可是传闻配置很复杂。有关AD与domino的合一,笔者会在下一篇小说中展开讲解的。这次大家只举办AD与Server-U
FTP的讲解。

要举办Server-U与AD的三合一,对我们有以下几点供给:

壹 、 对必须Server-U万分纯熟,能运用自如的进展对Server-U进行各项布署。

② 、 对AD必须万分纯熟,能独立的安装、配置、操作AD。

③ 、 对NTFS的权力配置要驾驭,并且能遵照必要开始展览有关的安插。

我们以下的万事测验是在服务器windows server 二零零一集团版下开展的,IP为192.168.128.133,客户端为XP,IP为192.168.128.134。

C++ 1

C++ 2

第① 、大家要设置并安插好AD,有关AD的设置及安顿各位能够去百度或然google中去搜搜吧,在那自身就不做多余的授课了。

C++ 3

C++ 4

上述是AD正确配置的相干突显新闻,那样布置完结后我们要建立相应的组织单位。在那之中协会单位的名号一定无法是普通话,那个相对要记着,要否则在与Server-U进行集成后FTP是不能登陆的。

C++ 5

在此大家新建二个团体单位,截图如下:

C++ 6

接下来,我们在“erxian”和“ceshi”那三个集体下独家新建3个用户“erxian1”和“ceshi1”:

C++ 7

C++ 8

AD中的相关布署就完了了,上面首就算进展Server-U中的配置。

安装到位Server-U后,会唤起您新建四个域(PS:此域与AD中域是例外的),如下图:

C++ 9

安分守纪提醒进行填空在,实现后会再一次提示您新建用户,如下图示:

C++ 10

此刻我们点击“否”,然后去控制面板,找到“用户”选项下的“配置windows身份验证设置”:

C++ 11

在弹出的窗口中,点击“启用windows验证”即可,如下图:

C++ 12

接下来在弹出的窗口中填入,AD的域名即可,如下图:

C++ 13

保留达成后,点击“配置OU群组”,在弹出的窗口中填入与AD组织单位组织同样的称号如下图:

C++ 14

个中在布置此项进程中,大家得以建立相应的走访目录,及相应目录访问的权能:

C++ 15

C++ 16

C++ 17

在这之中群组的“根目录”必须进行设置,而“目录访问”能够不设置。好了,以上设置结束后。大家开端对FTP的有关访问目录举办设置了。大家未来的FTP根目录是
C:\testFTP,个中该目录下还有别的多少个目录。如下图:

C++ 18

其中“testFTP”目录的NTFS权限是:

C++ 19

普通域用户是读取和查阅的权限

C++ 20

目录“测试部”、“二线部”属于个别的团协会单位的积极分子都能举行个别目录的上上下下放权力力。如下图:

C++ 21

或然你会问,此图中怎么没有观察单独的用户访问权限呢?那是因为图中的“二线部”是二个组,这些便是AD中的二个组了。上图中权限是一旦是AD的二线部组中的全数成员都能够对目录“二线部”进行有关的操作。

C++ 22

大家为啥要那样操作呢?重若是为了将来大家,操作的方便人民群众。假使新来1位职员,大家只必要充裕三个新的账户,然后把她添加到该组中就能够了。今后她的权杖,大家就不须求布置了。

好了以上终于配置完结了,大家明天登陆客户端进行有关的测试呢。

C++ 23

C++ 24

透过以上截图,大家能够精通以后“erxian1”用户,已经能够登陆FTP,同时还是能在“二线部”此目录下新建文件夹。那么大家那儿切换成“测试部”目录下看看能还是不可能进入。

C++ 25

能够看出提醒没有权力访问。那就证实咱们的指标达到了,通过Server-U提供FTP服务,由AD来提供账户,由NTFS举办权力的安装。

PS:其实还有叁个标题,那正是,Server-U和NTFS都足以设置权限,那么最后的权杖到底是怎么样的吧?

这几个难题,经过自家测试最终的权位是增大的……

C++,正文出自 “烂泥行天下
博客,转发请与小编联系!