建立好帳號后,就在FTP空間目錄下先建立一個(gè)LocalUser文件夾。然后對應(yīng)所使用的帳號建立子文件夾。如:要是FTP空間指定的是D:\ WEB_Space文件夾,那就在這個(gè)文件夾下創(chuàng)建一個(gè)LocalUser文件夾。接著建立兩個(gè)子文件夾:test1、test2.如圖2: % I$ v @8 x3 O" ~9 y, g0 W8 e
圖2:建立LocalUser文件夾
由于剛才我們建立用戶帳號時(shí),把它們單獨(dú)的歸納到一個(gè)組中,這時(shí)就需要在FTP空間根目錄屬性的安全選項(xiàng)卡中把這個(gè)組添加進(jìn)去,用戶將無法通過FTP訪問。如圖3:& X# O6 |5 N( z
圖3:設(shè)置用戶組權(quán)限
接著我們需要建立FTP 用戶隔離站點(diǎn)。這個(gè)功能是以前版本的IIS中FTP站點(diǎn)所沒有的,F(xiàn)TP 用戶隔離為 Internet 服務(wù)提供商 (ISP) 和應(yīng)用服務(wù)提供商提供了解決方案,使他們可以為客戶提供上載文件和 Web 內(nèi)容的個(gè)人 FTP 目錄。FTP 用戶隔離通過將用戶限制在自己的目錄中,來防止用戶查看或覆蓋其他用戶的 Web 內(nèi)容。 ( T6 y2 D. Q! H 因?yàn)轫攲幽夸浘褪?FTP 服務(wù)的根目錄,用戶無法瀏覽目錄樹的上一層。在特定的站點(diǎn)內(nèi),用戶能創(chuàng)建、修改或刪除文件和文件夾。FTP 用戶隔離是站點(diǎn)屬性,而不是服務(wù)器屬性。無法為每個(gè) FTP 站點(diǎn)啟動(dòng)或關(guān)閉該屬性。所以在建立FTP站點(diǎn)的時(shí)候就應(yīng)該選擇好,不然站點(diǎn)建立以后,將無法修改。$ L( W4 H+ K0 a- _, ?2 s 不隔離用戶:該模式不啟用 FTP 用戶隔離。該模式的工作方式與以前版本的 IIS 類似。由于在登錄到 FTP 站點(diǎn)的不同用戶間的隔離尚未實(shí)施,該模式最適合于只提供共享內(nèi)容下載功能的站點(diǎn)或不需要在用戶間進(jìn)行數(shù)據(jù)訪問保護(hù)的站點(diǎn)。 # |8 `* g' b1 J, P( C2 _+ A隔離用戶:該模式在用戶訪問與其用戶名匹配的主目錄前,根據(jù)本機(jī)或域帳戶驗(yàn)證用戶。所有用戶的主目錄都在單一 FTP 主目錄下,每個(gè)用戶均被安放和限制在自己的主目錄中。不允許用戶瀏覽自己主目錄外的內(nèi)容。如果用戶需要訪問特定的共享文件夾,您可以再建立一個(gè)虛擬根目錄。該模式不使用 Active Directory 目錄服務(wù)進(jìn)行驗(yàn)證。 注意 當(dāng)使用該模式創(chuàng)建了上百個(gè)主目錄時(shí),服務(wù)器性能會(huì)下降。 $ a2 C& {7 Y4 i6 q, t 用 Active Directory 隔離用戶:該模式根據(jù)相應(yīng)的 Active Directory 容器驗(yàn)證用戶憑據(jù),而不是搜索整個(gè) Active Directory,那樣做需要大量的處理時(shí)間。將為每個(gè)客戶指定特定的 FTP 服務(wù)器實(shí)例,以確保數(shù)據(jù)完整性及隔離性。當(dāng)用戶對象在 Active Directory 容器內(nèi)時(shí),可以將 FTPRoot 和 FTPDir 屬性提取出來,為用戶主目錄提供完整路徑。 - `; i: ~( h6 h4 r9 U$ \6 X 如果FTP 服務(wù)能成功地訪問該路徑,則用戶被放在代表 FTP 根位置的該主目錄中。用戶只能看見自己的 FTP 根位置,因此受限制而無法向上瀏覽目錄樹。如果 FTPRoot 或 FTPDir 屬性不存在,或它們無法共同構(gòu)成有效、可訪問的路徑,用戶將無法訪問。 ]5 c" Q- E* ~( ?
打開Internet信息服務(wù)(IIS)管理器,點(diǎn)擊展開服務(wù)器,右鍵單擊FTP站點(diǎn),新建一個(gè)FTP站點(diǎn),在建立向?qū)е?,因?yàn)槲业姆?wù)器不是Active Directory模式,所以我們選擇隔離用戶這個(gè)選項(xiàng)。如圖4:8 y# I8 d2 Q+ h+ n/ j! G
圖4:FTP用戶隔離選項(xiàng)
完成建立向?qū)Ш?,開打新建立的FTP站點(diǎn)屬性,點(diǎn)擊屬性中的安全用戶選項(xiàng)卡,把允許匿名連接關(guān)閉。確定后退出。 / Q4 C: a: D' ]& D, O; b 最后是域名的綁定,域名綁定有兩種定義,第一種是直接使用完整域名綁定WEB服務(wù),如在服務(wù)器上提供www.test1.com和[url=http://www.zhongdushi.cn/www.test2.com]www.test2.com[/url]空間服務(wù),第二種是開設(shè)子域名服務(wù),如提供test1.yesky.com和test2.yesky.com空間服務(wù)。這兩種在工作原理上是一樣的,但第二種在操作上有一些不同。需要自己服務(wù)器的DSN支持。- m! D; o6 H5 q4 w% O5 C
3 x8 p: H5 o' P5 ]# g 首先我們讓我們來了解一下關(guān)于域名(DNS)的基本知識,在我們要了解DNS,首先要了解幾個(gè)名詞:域名空間;根域;頂級域;二級域;主機(jī)名;區(qū)域。4 Z! y# g9 q9 \$ l 域名空間:是DNS名的結(jié)構(gòu)統(tǒng)稱,他的結(jié)構(gòu)主要是由根域,頂級域,二級域和主機(jī)名組成。! y6 e: t+ \" K& V c$ S4 l 根域:是處在整個(gè)結(jié)構(gòu)的頂級,是用點(diǎn)(.)表示的。由國外的幾個(gè)公司管理的。55555沒有我們的份~郁悶!!) 3 O) f2 e. {( U# P頂級域:是由2-3個(gè)英文字母組成,并且有著一定的意義,一般采用相對意義的英文單詞縮寫或相對代碼。如:COM是指商業(yè)機(jī)構(gòu),GOV是指政府機(jī)構(gòu),CN是指中國……' J+ J U/ r5 }" P6 t0 f3 W- c+ d 二級域:是由一些域名提供商出租給個(gè)人或企業(yè)、機(jī)構(gòu)的服務(wù)。如www.souod.com這個(gè)域名中souod就屬于二級域。# ^/ N+ \/ a' K2 t) V 主機(jī)名:是用來表示Internet或內(nèi)部網(wǎng)的計(jì)算機(jī)名稱,但大家注意一點(diǎn),在Internet上,有的時(shí)候主機(jī)名指代表一臺服務(wù)器的IP地址,而不是服務(wù)器的名稱,這一點(diǎn)是和內(nèi)部網(wǎng)有區(qū)別的!$ l5 C" g; S& m: Y 區(qū)域:是域名空間中的一個(gè)離散部分。區(qū)域主要是用來把一個(gè)域名變成可管理的幾個(gè)部分,如: www.souod.com這個(gè)域名我們可以把他劃分成www和souod.com這兩個(gè)部分。這樣,我們就可以利用souod.com這部分生成不同的主機(jī)名。如mail.souod.com;bbs.souod.com等等。這一點(diǎn)比較重要。 ( M( C' m7 q+ E4 W DSN服務(wù)工作的流程我們可以把它稱作名字解析過程,它共分為兩種:正向搜索和反向搜索。正向搜索是把一個(gè)域名解析成一個(gè)IP,我們這里就用Internet上的www.niyaole.cn域名做一個(gè)案例。 / A' {% v& a' Q. X# C 我們先在IE瀏覽器中輸入www.niyaole.cn這個(gè)域名,然后計(jì)算機(jī)將自動(dòng)把這個(gè)域名傳遞給本地DNS服務(wù)器(也就是指在本機(jī)網(wǎng)卡屬性中TCP/IP協(xié)議的DSN服務(wù)器輸入框里輸入的IP地址所對應(yīng)的服務(wù)器),DNS服務(wù)器收到信息后,將在自己的區(qū)域表中搜索有沒有該域名所對應(yīng)的IP!有則返回,若沒有,它則會(huì)把搜索的信息傳遞給國外的幾個(gè)根域DSN服務(wù)器之一,請求解析該域名。6 s6 w' e4 o0 ~5 P
根域DSN服務(wù)器則返回一條對COM域DNS服務(wù)器的IP地址給本地DNS服務(wù)器引用(由于niyaole.com的頂級域是COM所以返回COM域DNS服務(wù)器的IP地址),本地DNS服務(wù)器在根據(jù)IP地址給COM域DNS服務(wù)器發(fā)送一條www.niyaole.cn域名解析請求的信息,COM域DNS服務(wù)器返回一條對DSN服務(wù)器的IP地址指引,然后本地DNS服務(wù)器再根據(jù)收到的IP地址給yeDSN服務(wù)器,發(fā)送一條www.niyaole.cn域名解析請求的信息,DSN服務(wù)器根據(jù)請求反饋給www的IP地址,本地服務(wù)器再把這個(gè)IP反饋給我們。這時(shí)解析完成,我們也就打開了www.niyaole.cn的網(wǎng)頁。 3 f: T9 ]. ^: ]+ t, E 反向搜索正好相反,它是把一個(gè)IP地址解析成一個(gè)域名,常看見的諸如Windows 2003下的Nslookup命令工具。由于DNS服務(wù)是按域名而不是按IP地址索引的,反向搜索一搜索就會(huì)搜索所有的信息,很消耗資源。為了避免這種情況,DNS服務(wù)創(chuàng)建了一個(gè)叫in-addr.arpa的特殊二級域,它使用的是與其他域名空間結(jié)構(gòu)相同的方法,但它不采用域名,而是采用IP地址。0 N8 Z+ |( O! y5 R) j5 Y2 s- X9 Z
注意,要想做Internet上第二種虛擬主機(jī),最好向域名提供商申請DNS轉(zhuǎn)移權(quán),要求提供商把DNS解析權(quán)指定到你的DNS服務(wù)器上,這樣你就能自己利用Windwos Server的DSN服務(wù)隨意開設(shè)子域名了,不然你每次要用一個(gè)新的子域名都要向域名提供商申請,那是很麻煩的,而且DSN在自己的服務(wù)器上還有很多好處,如開設(shè)MAIL服務(wù)等等。 7 E8 g6 ~3 M! M5 r9 F8 U, e 先來打開DNS管理器,點(diǎn)擊展開服務(wù)器,在正向查找區(qū)域新建一個(gè)區(qū)域。選擇創(chuàng)建主要區(qū)域,輸入你申請的域名,注意,只要輸入我上面所說的區(qū)域就可以了,如yesky.com、sina.com.cn。完成。如圖5: 6 K, C9 H8 K! w
圖5:創(chuàng)建主要區(qū)域
創(chuàng)建好區(qū)域后,就在你創(chuàng)建的區(qū)域里創(chuàng)建主機(jī)。最好創(chuàng)建的主機(jī)名與你的用戶名相同,這樣方便管理。當(dāng)然,如果你的系統(tǒng)已經(jīng)升級到AD模式,那這步可以跳過,因?yàn)樵贏D模式下,你每創(chuàng)建一個(gè)帳戶,就會(huì)自動(dòng)的生成對應(yīng)的主機(jī)名稱。如圖6: % W6 t- M$ {7 y) F# r/ Z
圖6:創(chuàng)建主機(jī)
所有的主機(jī)都創(chuàng)建好了后,就打開Internet信息服務(wù)(IIS)管理器,在WEB站點(diǎn)下創(chuàng)建新的WEB站點(diǎn)。在站點(diǎn)創(chuàng)建向?qū)У腎P地址和端口設(shè)置對話框中輸入需要綁定的完整域名,如www.test.com、test1.test.com、test12.test.com,創(chuàng)建完成后,域名就和空間綁定了。如圖7: . P/ @: v! b. l* C
圖7:域名和空間的綁定
在DNS中有多少個(gè)主機(jī),就可以建立多少個(gè)子域名WEB站點(diǎn)。也可以用域名提供商提供的直接指定IP的域名。但這里需要注意的是,一旦服務(wù)器中Internet信息服務(wù)(IIS)管理器里出現(xiàn)了帶主機(jī)頭的站點(diǎn)后,有時(shí)將會(huì)導(dǎo)致沒有主機(jī)頭的站點(diǎn)出錯(cuò),這個(gè)問題很奇怪,可是能DNS映射引起的。1 `9 g. m2 K) z |! g 二、用戶使用磁盤空間的容量限制(磁盤配額) ( [( i/ \7 f9 e" n ; n: T( l8 F2 I2 z% U 在配置之前,讓我們先了解一下磁盤配額管理的一些基礎(chǔ)知識,以便我們更容易理解它的工作方法。Windows 2003磁盤配額會(huì)跟蹤每個(gè)用戶在每個(gè)盤符中的使用情況。并根據(jù)用戶的磁盤配額進(jìn)行控制。因?yàn)榕漕~是以每個(gè)用戶做為單位進(jìn)行跟蹤的,所以不管用戶在這個(gè)盤符下的任何地方儲存文件都會(huì)被記錄。磁盤配額共有二個(gè)比較顯著的特點(diǎn): ; D9 Z% M8 Q3 y) L+ V/ P+ f7 L 1.根據(jù)每個(gè)用戶所擁有的文件和文件夾來計(jì)算使用磁盤的空間量。當(dāng)一個(gè)新建、復(fù)制、保存文件到開啟了磁盤配額的盤符上,或獲得盤符上某文件所有權(quán)時(shí),系統(tǒng)就自動(dòng)從磁盤配額管理所限定的空間中扣減該用戶的空間容量。4 A3 ?4 |! q3 W2 S3 b
2.系統(tǒng)在計(jì)算用戶使用磁盤空間時(shí)是忽略壓縮的,它按照未壓縮的字節(jié)計(jì)算用戶使用的硬盤空間,而不管用戶實(shí)際使用了多少磁盤空間。這樣做是因?yàn)楝F(xiàn)在很多不同的文件類型在壓縮的時(shí)候所壓縮的比例不同。會(huì)造成文件長度的很大差異,給磁盤管理帶來很大的工作負(fù)擔(dān)。' i* Z! l" n0 X4 g9 x
注意,磁盤配額必須建立在NTFS格式的盤符上。不然無法使用。 & ?# h0 O7 s3 p) F, B1 w3 \, n( ? 選擇你FTP空間所在的盤符,打開盤符的屬性對話框,單擊配額選項(xiàng)卡,選擇啟用配額管理復(fù)選框,開啟磁盤配額管理。這是原本一些灰色不能使用的屬性開始能使用了。請根據(jù)情況修改它們:如圖8:/ m/ X$ Q% c6 I' N3 h" Q
圖8:修改磁盤配額
拒絕將磁盤空間給超過配額限制的用戶:選擇這個(gè)復(fù)選框,當(dāng)用戶超過了分配的磁盤空間時(shí),他們就會(huì)收到一個(gè)空間已用完的消息,而且不能在往空間里面寫任何東西4 Q4 B! h- _5 M& B2 G3 U3 ~
不限制磁盤使用:當(dāng)你不打算限制用戶磁盤空間時(shí),單擊這個(gè)選項(xiàng)。, n7 _ U! s1 j2 e3 C( b
將磁盤空間限制為:配置用戶可以使用的磁盤空間容量 ( J& c# i$ t8 m( S 將警告等級設(shè)置為:配置在用戶登陸空間時(shí),如果空間使用已經(jīng)達(dá)到警告空間等級,將會(huì)發(fā)送一個(gè)信息給該用戶,提醒用戶空間快使用完了 1 J9 e! B. f0 {2 M) V 配額項(xiàng):單擊這個(gè)按鈕可以打開配額項(xiàng)對話框,在這個(gè)對話框中,可以通過配置菜單分別定制每個(gè)用戶磁盤空間。也可以刪除老用戶空間配額限制。另外它的主界面就是一個(gè)用戶配額監(jiān)控器。如圖9: ! c9 G3 I8 ?3 }: s- Z7 x* f9 ?
由于系統(tǒng)環(huán)境比較多樣化,所以很難有一個(gè)設(shè)置的標(biāo)準(zhǔn),所以具體的設(shè)置請參考Windows 2003的幫助。4 C/ A. i9 P: i: c K
五、查看事件查看器:作為一個(gè)網(wǎng)管就應(yīng)該時(shí)時(shí)刻刻的觀察服務(wù)器的安全性,而事件查看器可以反映系統(tǒng)80%的安全情況,這需要我們要養(yǎng)成每天分析事件查看器的習(xí)慣。一般情況是每天早晚各查看一次,并保留一個(gè)星期的日志。