一、實驗環(huán)境
三臺設備
2012 域控制器 ip 192.168.10.101
2008r2 FTP服務器 ip 192.168.10.104
win10 客戶機 ip 192.168.10.107
實驗說明
將FTP服務器加入域控制器中,其完全域名為ftp.2021skills. com
建立ftp 站點ftp.2021kils.com站點主目錄為 C:ftp,不允許匿名登錄,所有用戶只具有讀取和寫入文件權限,FTP站點歡迎消息為:“歡迎訪問網絡搭建FTP服務器!”,并且用命令瀏覽文件時使用UNIX方式顯示,日志文件記錄到 C: \ftpLogFiles目錄下;
為ftp1.2020skills.com設置域用戶隔離,在域控制器中創(chuàng)建域用戶ftpuser1和ftpuser2,密碼為2020skills. com,設置兩個用戶主目錄分別為網絡文件夾\ftpftpuser1、\ftpftpuser2。
二、實驗部署
1.在域控制器中添加用戶,用戶組,組織單元
2.在FTP服務器根目錄中添加FTP的目錄,與用戶目錄,并在各個目錄中做好標記
3.建立站點ftp.2021skills. com,
這里我填寫主機名最后無法訪問,嘗試只是用ip最后成功
4.不允許匿名登錄,所有用戶具有寫入和讀取權限
5.設置歡迎消息
6.設置用命令瀏覽文件時使用UNIX方式顯示
7.文件記錄到C:ftplogfiles目錄下
8.將FTP服務器根目錄共享并設置權限給用戶組
這里的共享權限只給到域中的ftp組即可,防止samba訪問越權
9.回到域控制器中的域用戶管理點擊查看-高級功能
10.選擇用戶-屬性-屬性編輯器修改msIIS-FTPRoot和msIIS-FTPDir
注意:msIIS-FTPRoot=FTP根目錄=ADFTProot、msIIS-FTPDir=用戶主目錄=用戶名目錄
11.在FTP服務器中打開用戶隔離
12.到win10客戶端檢測
這里可以看到,ftp不但做到了隔離同樣具有寫入權限
如果試圖通過samba訪問則無法成功
審核編輯:劉清
-
WINDOWS
+關注
關注
4文章
3598瀏覽量
90709 -
FTP
+關注
關注
0文章
112瀏覽量
41088 -
域控制器
+關注
關注
0文章
266瀏覽量
2916
原文標題:windows server 設置FTP域用戶隔離
文章出處:【微信號:網絡技術干貨圈,微信公眾號:網絡技術干貨圈】歡迎添加關注!文章轉載請注明出處。
發(fā)布評論請先 登錄
相關推薦
windows搭建ftp服務器的步驟
ftp服務器怎么搭建
如何在Windows上設置SFTP服務器
什么是SFTP與FTP的區(qū)別
Windows連接P2Link的FTP服務——遠程操作文件

評論