萬盛學電腦網

 萬盛學電腦網 >> windows 2003教程 >> Windows 2003下完成FTP用戶隔離的小妙招

Windows 2003下完成FTP用戶隔離的小妙招

  在win2003系統中,從IIS6.0開始,FTP就增加了一個全新的功能“用戶隔離”,通過這個功能,用戶可以實現不同用戶登錄不同的目錄,這樣一來就方便了FTP服務器的管理了,但是是怎麼實現的呢?來研究下吧。

  對FTP服務器配置隔離時要注意以下幾個問題:

  (1) 首先創建一個目錄如:51CTODIR

  (2) 再在51CTODIR目錄中創建一個目錄為"localuser",此目錄主要存放各用戶的數據的;

  (3) 在localuser目錄中以用戶名為名創建相應的目錄,如用戶zhangsan,則要在loaluser目錄中創建一個目錄同樣為zhangsan,如果需要就設置zhangsan對zhangsan目錄的相應權限,但默認情況是只讀,如果要有其它權限應將FTP的站點修改為寫入權限才可以實現。

  (4) 偌想實現匿名用戶登錄則需要在localuser目錄中創建一個目錄public,此目錄為匿名用戶訪問的目錄

  (5) 創建相應的用戶

  具體操作如下過程:

  一、創建用戶賬戶

  首先在FTP站點所在的Windows Server 2003服務器中為FTP用戶創建了一些用戶賬戶,以便他們使用這些賬戶登錄FTP站點。操作步驟如下所述:

  第1步 在桌面上用鼠標右鍵單擊“我的電腦”,在彈出的快捷菜單中執行“管理”命令。

  第2步 打開“計算機管理”窗口,在左窗格中展開“本地用戶和組”目錄。然後用鼠標右鍵單擊所展開目錄中的“用戶”文件夾,在彈出的快捷菜單中執行“新用戶”命令,打開“新用戶”對話框。

  第3步 在相關編輯框中鍵入用戶名(如“xiaowei”)和密碼,取消“用戶下次登錄時須更該密碼”選項並勾選“用戶不能更該密碼”和“密碼永不過期”兩項,最後單擊“創建”按鈕。

  第4步 這時會彈出下一個“新用戶”對話框,根據需要添加若干個用戶。創建完畢後單擊“關閉”按鈕即可。

  二、規劃目錄結構

  創建了一些用戶賬戶後,開始了另一項關鍵性操作:規劃文件夾結構(說白了就是創建一些文件夾)。

  為什麼說創建文件夾的操作很關鍵呢,這是因為創建“用戶隔離”模式的FTP站點對文件夾的名稱和結構有一定的要求。首先必須在NTFS分區中創建一個文件夾作為FTP站點的主目錄(如“CceFTP”),然後在“CceFTP”文件夾下創建一個名為“LocalUser”的子文件夾,最後在 “LocalUser”文件夾下創建若干個跟用戶賬戶一一對應的個人文件夾。

  另外,如果想允許用戶使用匿名方式登錄“用戶隔離”模式的FTP站點,則必須在“LocalUser”文件夾下面創建一個名為“Public”的文件夾。這樣匿名用戶登錄以後即可進入“Public”文件夾中進行讀寫操作。

  提示:FTP站點主目錄下的子文件夾名稱必須為“LocalUser”,且在其下創建的用戶文件夾必須跟相關的用戶賬戶使用完全相同的名稱,否則將無法使用該用戶賬戶登錄。

  三、安裝FTP組件

  在Windows Server 2003中創建“用戶隔離模式”的FTP站點需要IIS 6.0的支持,但是在默認情況下IIS 6.0組件並沒有被安裝,因此簡單談了一下如何手動安裝IIS 6.0組件。

  第1步 在“控制面板”中雙擊“添加或刪除程序”圖標,在打開的“添加或刪除程序”對話框中單擊“添加/刪除Windows組件”按鈕,打開“Windows組件向導”對話框。

  第2步在“組件”列表中找到並雙擊“應用程序服務器”復選框,在打開的“應用程序服務器”對話框中雙擊“Internet信息服務(IIS)”選項,打開 “Internet信息服務(IIS)”對話框。在子組件列表中找到並勾選“文件傳輸協議(FTP)服務”復選框,依次單擊“確定/確定/下一步”按鈕開始安裝。最後單擊“完成”按鈕結束安裝過程。

  提示:在安裝過程中需要插入Windows Server 2003的安裝光盤或指定安裝源文件。

  四、創建FTP站點

  至此所有的准備工作都完成了,接下來是讀者最為關心的核心環節:創建“用戶隔離”模式的FTP站點。具體設置步驟如下所述:

  第1步 依次單擊“開始/管理工具/Internet 信息服務(IIS)管理器”,打開“Internet 信息服務(IIS)管理器”窗口。在左窗格中用鼠標右鍵單擊“FTP站點”選項,在彈出的快捷菜單中執行“新建/FTP站點”命令,打開“FTP站點創建向導”向導頁,並單擊“下一步”按鈕。

  第2步 在打開的“FTP站點描述”向導頁中鍵入一行描述並單擊“下一步”按鈕。

  第3步 打開“IP地址和端口設置”向導頁,在“輸入此FTP站點使用的IP地址”下拉菜單中選中一個用於訪問該FTP站點的IP地址。端口保持默認的“21”,單擊“下一步”按鈕。

  第4步 在打開的“FTP用戶隔離”向導頁中點選“隔離用戶”單選框,並單擊“下一步”按鈕(如圖4)。

  第5步 打開“FTP站點主目錄”向導頁,單擊“浏覽”按鈕找到事先創建的文件夾,並依次單擊“確定/下一步”按鈕。

  第6步 在打開的“FTP站點訪問權限”向導頁中勾選“寫入”復選框,然後依次單擊“下一步/完成”按鈕完成創建。

  五、登錄FTP站點

  提示:用戶登錄分為兩種情況:如果以匿名用戶的身份登錄,則登錄成功以後只能在“Public”目錄中進行讀寫操作;如果是以某一有效用戶的身份登錄,則該用戶只能在屬於自己的目錄中進行讀寫操作,且無法看到其他用戶的目錄和“Public”目錄。

  在win2003系統中,作為服務器類型的系統,對它的要求只有一個方便管理,FTP服務器實現用戶隔離設置,這對管理員來說是一個很不錯的功能,希望這個設置步驟對用戶能有所幫助。

copyright © 萬盛學電腦網 all rights reserved