server 08 R2 NTFS 文件系统, 管理用户和组

server 08 R2 NTFS 文件系统, 管理用户和组

D文件系统的一些定义:

----------------------------NTFS安全权限-----------------------------
文件夹的ACL---文件夹属性---安全---高级---权限项目 ?里面就是 该文件夹的访问控制列表。权限是从上往下匹配。

有四种文档有权限

继承性------
在 d: 盘创建一个文件夹,文件夹的权限继承于 d 盘的权限。当我们给一个文件夹分配权限时,
这个权限会指派到该文件夹下面的所有子文件夹和文件
文档,你要不想继承你上一级的权限-----右击它点属性---安全---高级---权限---更改权限---把“包括可从该对象的父项继承的权限”的勾去掉。
文件夹你要不想继承你上一级的权限-----右击它点属性---安全---高级---权限---更改权限---此处有两个选项
? ? 1,包括可从.....----不继承你上一级的权限
? ? ?2,使用可从......----让自己下面的所有子对象继承自己的权限
权限累加---用户没有的权限,组有,但如果该用户又在组里,那么该用户继承组对文件夹的控制权限
拒绝优先---a 用户有访问该文件夹的权限,但是该用户在另一个组里,组没有对该文件夹的访问权限,那么a也就没有对该
? ? ? ? ? ? ? ? ? ? ?文件夹的访问权限。

在文件夹属性---安全里面有个“特殊的权限”----对权限更加细分。操作:高级---在权限项目里选择一个用户或组---编辑

实验:

问提
1,如何给一个文件夹分配大小,超出该大小就不能写入了。
? ? ? ?配额---点击 D 盘属性 ---配额--“启用...”“拒绝...”打钩,下面两个也打钩---配额项---添加用户
? ? ?用户看自己有多大权限---添加映射盘后就能看见

实验操作:
共享public文件夹--权限是“everyone”---读取/写入。
属性---安全---高级---先把以上三个文件夹的继承权限给去掉,把 ?权限项目 里的everone 给去掉。删除原有的上一级权限
HR---属性---安全---编辑---把Allen添加进去。
默认情况下,Allen 进入到 public文件夹后,只能看见HR 文件夹。如果要看见其他文件夹,可在这里做设置---到共享计算机上---打开共享和储存管理---点击public 属性---把“启动基于访问....”的勾去掉。

清除共享连接缓存:cmd---net use * /del /y
? ?查看共享连接数:net session

Win7中建立隐藏用户方法
步骤/方法1
首先打开“计算机管理”
建立需要的用户。 这个用户我不想让它出现在你机器的登录界面,那怎么办呢?我们可以通过修改注册表,使他们被隐藏起来。

  1. 2
    按“CTRL+R”键入“regedit.exe”打开注册表编辑器。
  2. 3
    找到注册表中的“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon”项,然后在该项下添加子项
    “\SpecialAccounts\UserList”。
  3. 4
    在“Userlist”项下添加要隐藏用户名的DWORD。

-----------------文件抢夺所有者权限 -----------
linda 在他的文件夹里放了一个文件,权限把 system和administrator 的权限给去掉,只有他自可以访问
管理员要想访问页数没权限的,但是管理员可以抢夺权限----点击该文件夹(没有权限访问的文件夹)属性---安全---高级---
所有者---编辑---当前所有者改成 administrator 应用----再把自己的权限给加进去。

文件压缩---文件属性 ---常规---高级---压缩:压缩后文件夹变成蓝色。
efs文件夹加密----常规---高级----加密(08server ?默认管理员能看)

bitlocker文件夹加密

文件服务器的容错
1,cluster(群集)—使用群集实现文件服务器容错。(学习参考,联科-windows 2008 r2 经典案例视频-)
(1)必须需要ad架构。
(2)必须是r2的数据中心版和企业版,并能支持16个节点的群集。
(3)在实现cluster的时候,服务器至少有2块网卡。
(4)群集的架构需要公司有存储(san),购买需要十几万。
(5)群集在实现的时候有两种模式(a/a,a /p)
2,dfs(分布式文件系统)2003 没有这个功能,开启了dfs功能,用户只需访问一个界面就能访问其他服务器共享的文件夹。
实现:
????1.?在服务器角色里添加“文件服务”功能,

?? 2.?角色--文件服务器右键--添加角色服务--选择dfs的命名空间--下一步---安装

????3.?开始--管理工具--dfs....

????4.?右键新建命名空间--08server1(当前服务器的名字)--yyy(命名空间和设置--的名称)---下一步至完成。

????5.?创建好后,在C盘下面有个以DFS开头的文件夹,里面是所有共享文件夹路径目录

????6.?开始--管理工具--dfs---命名空间的下一级---右键添加文件夹---添加各种服务器共享出来的文件夹路径(各种服务器指网络上的服务器)

????7.?在客户端访问\08server1\yyy。就会有刚才创建的各种服务器共享
unc路径:“\”。dfs有三层架构,见图server1 。

共享文件容错,文件同步。(90分)
在A服务器上安装dfs命名空间,在B服务器上安装dfs复制,C服务器上安装dfs复制。在A服务器上创建同一个文件夹yyy的两个路径(A和B上都有yyy这个文件夹且共享)

创建用户:
net user 帐户名 密码 /add

激活禁用的用户
net uesr 帐户名 /active:yes

加入管理员组
net localgroup administrators 帐户名 /add

1,net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。

2,net user abcd /del,将用户名为abcd的用户删除。

3,net user abcd,查看用户名为abcd的用户的情况。

4,net user abcd /active:no,将用户名为abcd的用户禁用。

5,net user abcd /active:yes,激活用户名为abcd的用户。

6,net localgroup administrators abcd /add,将用户名为abcd的用户提升为管理员权限。

2008 r2 管理用户和组
密码策略
windows 平台:公司业务平台,mail ,oa,ad
Linux平台:web,大型数据处理和存储平台

===================================================
微软商业软件部署信息
NTFS(Windows):支持最大分区2TB,最大文件2TB
FAT16(Windows):支持最大分区2GB,最大文件2GB
FAT32(Windows):支持最大分区128GB,最大文件4GB
HPFS(OS/2):支持最大分区2TB,最大文件2GB
EXT2和EXT3(Linux):支持最大分区4TB,最大文件2GB
JFS(AIX):支持最大分区4P(block size=4k),最大文件4P
XFS(IRIX):这是个正经的64位的文件系统,可以支持9E(2的63次方)的分区

windows: server client:90%
linux:redhat,suse.ubuntu,redflag
unix:aix
windows server:公司业务平台 mail,ad。
linux,unix:web server,大型数据处理和储存的平台。
server r2 有六个版本
一,标准版(se):包含了windows server中绝大多数功能。够使用公司大部分的服务器,比如:dc,dhcp,web,dns,htp。
相对于企业版,标准版有如下差异
1)标准版只支持32GB的内存。企业版2TB(without)。(with 的支持1T)
2)如果客服的服务器需要群集的时候,务必不能选择标准版。(sql server,exchange,mailbox)
二,企业版(ee):包含了windows server2008 r2中所有的功能,但是相对于数据中心版,注意如下两点
1)数据中心版支持更大的硬件。
2)企业版可以免费使用4个vm(virtual machine),标准版1个vm。数据中心版可以无限量使用vm。
三,数据中心版(de):功能最强版本。
四,web版本(we):主要为中小型企业的web服务器提供操作系统平台和基本的系统服
五,安腾版:主要为安腾的cpu提供的操作系统的平台,能支持安腾cpu软件非常少,不建议购买。
六,fundation版本:主要为分支机构办公室提供的操作系统,人数小于15人,价格在¥1000(服务器的授权+15cal),fundation的版本只能通过oem厂商购买。
R2 服务器安装,从2008 开始有完全安装(传统界面)与核心安装 server Core(没界面--靠命令配置)

Windows Server 2008 最大内存限制:
Windows Server 2008 x86
WindowsServer 2008 标准版,支持最大 4GB 内存
Windows Server 2008 企业版,支持最大 64GB 内存
Windows Server 2008 数据中心版,支持最大 64GB 内存
Windows Server 2008 x64 with 或 without Hyper-V Role Enable
Windows Server 2008 标准版,支持最大 32GB 内存
Windows Server 2008 企业版,支持最大 1TB 内存
Windows Server 2008 数据中心版,支持最大 1TB 内存
Windows Server2008 R2 最大内存限制:
Windows Server 2008 R2 with Hyper-V Role Enable
Windows Server 2008 R2 标准版(standard),最大支持 32GB 内存
Windows Server 2008 R2 企业版(enterprise),最大支持 1TB 内存
Windows Server 2008 R2 数据中心版,最大支持 1TB 内存
Windows Server 2008 R2 without Hyper-V Role Enable
Windows Server 2008 R2 标准版,最大支持 32GB 内存
Windows Server 2008 R2 企业版,最大支持 2TB 内存
Windows Server 2008 R2 数据中心版,最大支持 2TB 内存

原文地址:https://blog.51cto.com/koungfu/2455812

时间: 2024-08-02 16:48:11

server 08 R2 NTFS 文件系统, 管理用户和组的相关文章

Microsoft Windows Server 2003 R2 分布式文件系统解决方案概述

一.DFS.FSRM简介 Microsoft Windows Server 2003 R2 分布式文件系统解决方案概述 此处为微软technet上讲述的DFS(分布式文件系统的优势及特点),请午饭们耐心.细心的去参阅一下,对你去构建企业级的文件服务器会很有帮助的,还有需要提醒的是DFS是在windows 2003 R2时代就已经出现的产物,此处做搭建讲解主要是分享2008R2上面的一些配置. FSRM(文件服务器资源管理器)简介 此处为FSRM的介绍,大家先了解一下FSRM能帮我们做到什么,具有

管理用户和组实验所遇瓶颈

1.Windows Server Core上使用命令行管理用户和组: 更改管理员administator的密码和WebServer上计算机上的管理员administrator账号的密码一样,这样在WebServer使用图形界面管理工具连接Windows Server Core时才能成功. 本机用户名与密码: 控制台用户与密码: 关闭防火墙: 查询现有账户及删除账户与密码: 2.恢复登录凭据情况 添加windows凭据: 删除windows凭据: 恢复windows凭据: 3. 使用图形界面远程管

管理用户和组,NTP,cron计划任务

1.管理用户和组 1.1 基本概念 用户账户的作用:登陆操作系统.访问控制(不同的用户具备不同的权限) 组帐号:方便对用户的管理 唯一标识: UID  GID 管理员的UID:0 普通用户UID:RHEL7从1000开始 组的分类: 附加组(从属组.公共组)      基本组(私有组) 1.2 添加用户 用户基本信息存放在 /etc/passwd 文件 [[email protected] ~]# head -1 /etc/passwd root:x:0:0:root:/root:/bin/ba

3、Linux管理用户和组

1.管理用户和组 1.1 基本概念 用户账户的作用:登陆操作系统.访问控制(不同的用户具备不同的权限) 组帐号:方便对用户的管理 唯一标识: UID  GID 管理员的UID:0 普通用户UID:RHEL7从1000开始 组的分类: 附加组(从属组.公共组)      基本组(私有组) 1.2 添加用户 用户基本信息存放在 /etc/passwd 文件 [[email protected] ~]# head -1 /etc/passwd root:x:0:0:root:/root:/bin/ba

用户和组管理用户和组管理

Linux运维之路 基础篇:(三) 用户和组管理用户和组管理:实现资源分派 Linux用户: root用户:UID为0 普通用户:UID为1-65535 系统用户:UID为1-499(RHEL7为1-999) 登录用户:UID为500+(RHEL7为1000+) Linux组:将多个用户与权限相关联 root组:GID=0 普通组: 系统组:GID为1-499(RHEL7为1-999) 普通组:GID为500+(RHEL7为1000+) Linux安全上下文: 运行中的程序,进程以发起者的身份运

WINDOWS SERVER 2012 R2的WSUS管理界面

WINDOWS SERVER 2012 R2自动最新版本的WSUS服务,安装WSUS服务时会自动安装IIS服务,安装WSUS服务需要机器比较好的性能,由于采用vmware wks12默认值,安装WSUS时出错了好多次,最后配置较强的VCPU与更多的内存后,总算顺利安装WSUS服务及配置WSUS. 1.完成安装后可以进入管理界面 选中服务器,再选WSUS服务,再进入Windows server 更新服务管理器 2.配置向导 第一次需要进入配置向导,设定服务器的类型.补丁下载语言.产品分类.同步计划

Gitlab管理用户、组、权限(一)

&& 内容: 添加用户 创建组 用户权限 保护主要分支 配置项目的可见性 移除用户 一. 添加用户 1. 用root 管理员登陆. 2. 点击管理区域 3. 点击New User 4. 输入用户相关信息 5. 用户会收到邮件如下画面,点击设置密码即可. 排错小技巧:在设置邮件服务器比如设置如下: gitlab_rails['gitlab_email_from'] = '[email protected]' gitlab_rails['gitlab_email_reply_to'] = '[

怎么取消 Windows Server 2012 r2 RDP 限制每个用户只能进行一个会话(转)

在 Windows Server 2008 / 2008 R2 上,如果希望多个远程用户使用同一个账号同时访问服务器的 Remote Desktop(RDP),只需通过管理工具-远程桌面下的“远程桌面会话主机配置”进行设置即可.或是通过命令:在运行里输入“tsconfig“ 就能看到如下提示:将允许每个用户同时进行一个会话 设置为“否” 即可. 但是在 Windows Server 2012 下会发现系统默认并未提供这个配置工具,(可以手工通过添加角色和功能进行添加).所以如果要取消 Windo

Windows server 2008 r2 远程桌面管理

1.  在服务器上建立了一个普通用户mike: 创建新用户mike,并设置密码 2.  在客户机上利用mike用户远程登陆到服务器上,并将本地计算机上的硬盘驱动器在远程服务器中显示: (1)远程登录用户 (2)将Mike用户添加到Remote Desktop Users组,授予远程登录权限 (3)运行mstsc,打开远程连接,在选项本地资源钩上端口 (4)进行连接,就可以看到本地磁盘 3.  在服务器上安装远程桌面服务和远程桌面网页连接服务: (1)打开服务器管理器,添加角色,添加远程桌面服务