Serv-U FTP与AD完美集成方案详解

 更新时间:2018年11月11日 16:35:17   作者:烂泥行天下  
最近老大给了咱一个任务,那就是把公司的文件服务器、FTP服务器、邮件服务器进行迁移并作相应的整合,这里烂泥就为大家分享一下整合方法,需要的朋友可以参考下

登陆后台查看了,公司目前正在使用的方案。FTP服务器使用的是Server-u FTP,验证方式选择的windows身份验证。文件服务器使用的windows本身自带的NTFS权限进行分配的,而邮件服务器使用的是IBM的domino。

既然知道了现在使用的方案以及相关的软件,那就整合呗。参考了下Server-U FTP最新版是支持AD方式与LDAP方式验证的,同时也发现domino也是支持AD的,不过听说配置很复杂。有关AD与domino的集成,我会在下一篇文章中进行讲解的。这次我们只进行AD与Server-U FTP的讲解。

要进行Server-U与AD的集成,对我们有以下几点要求:

1、 对必须Server-U非常熟悉,能熟练的进行对Server-U进行各项配置。

2、 对AD必须非常熟悉,能独立的安装、配置、操作AD。

3、 对NTFS的权限配置要知道,并且能按照要求进行相关的配置。

我们以下的全部试验是在服务器windows server 2003 企业版下进行的,IP为192.168.128.133,客户端为XP,IP为192.168.128.134。

clip_image002

clip_image004

首先、我们要安装并配置好AD,有关AD的安装及配置各位可以去百度或者google中去搜搜吧,在这我就不做多余的讲解了。

clip_image005

clip_image007

以上是AD正确配置的相关显示信息,这样配置完毕后我们要建立相应的组织单位。其中组织单位的名称一定不能是中文,这个千万要记着,要不然在与Server-U进行集成后FTP是无法登陆的。

clip_image008

在此我们新建一个组织单位,截图如下:

clip_image009

然后,我们在“erxian”和“ceshi”这两个组织下分别新建一个用户“erxian1”和“ceshi1”:

clip_image011

clip_image013

AD中的相关配置就完成了,下面主要是进行Server-U中的配置。

安装完成Server-U后,会提示你新建一个域(PS:此域与AD中域是不同的),如下图:

clip_image014

按照提示进行填写在,完成后会再次提示你新建用户,如下图示:

clip_image015

此时我们点击“否”,然后去控制面板,找到“用户”选项下的“配置windows身份验证设置”:

clip_image016

在弹出的窗口中,点击“启用windows验证”即可,如下图:

clip_image017

然后在弹出的窗口中填写,AD的域名即可,如下图:

clip_image018

保存完毕后,点击“配置OU群组”,在弹出的窗口中填写与AD组织单位结构相同的名称如下图:

clip_image020

其中在配置此项过程中,我们可以建立相应的访问目录,及相应目录访问的权限:

clip_image022

clip_image023

好了,以上设置完毕后。我们开始对FTP的相关访问目录进行设置了。我们现在的FTP根目录是 C:\testFTP,其中该目录下还有其他几个目录。如下图:

clip_image024

其中“testFTP”目录的NTFS权限是:

clip_image025

普通域用户是读取和查看的权限

clip_image024[1]

目录“测试部”、“二线部”属于各自的组织单位的成员都能进行各自目录的全部权限。如下图:

clip_image026

也许你会问,此图中怎么没有看到单独的用户访问权限呢?那是因为图中的“二线部”是一个组,这个就是AD中的一个组了。上图中权限是只要是AD的二线部组中的所有成员都可以对目录“二线部”进行相关的操作。

clip_image028

我们为什么要这样操作呢?主要是为了以后我们,操作的方便。如果新来一位人员,我们只需要添加一个新的账户,然后把他添加到该组中就可以了。以后他的权限,我们就不需要配置了。

好了以上终于配置完毕了,我们现在登陆客户端进行相关的测试吧。

clip_image030

clip_image032

通过以上截图,我们可以知道现在“erxian1”用户,已经可以登陆FTP,同时还可以在“二线部”此目录下新建文件夹。那么我们此时切换到“测试部”目录下看看能不能进去。

clip_image034

可以看到提示没有权限访问。那就说明我们的目的达到了,通过Server-U提供FTP服务,由AD来提供账户,由NTFS进行权限的设置。

PS:其实还有一个问题,那就是,Server-U和NTFS都可以设置权限,那么最后的权限到底是如何的呢?

这个问题,经过我测试最后的权限是叠加的……

相关文章

  • 5分钟快速搭建FTP服务器的图文教程

    5分钟快速搭建FTP服务器的图文教程

    FTP(File Transfer Protocol)是TCP/IP网络上两台计算机传送文件的协议,使得主机间可以共享文件。接下来通过本文给大家分享5分钟快速搭建FTP服务器的图文教程,需要的朋友可以参考下
    2017-04-04
  • Windows Server 2012下FTP服务器站点搭建程序

    Windows Server 2012下FTP服务器站点搭建程序

    这篇文章主要为大家详细介绍了Windows Server 2012下FTP服务器站点搭建程序,文中安装步骤介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2022-08-08
  • 使用Net2FTP搭建免费Web文件管理器(图文步骤)

    使用Net2FTP搭建免费Web文件管理器(图文步骤)

    文件传输可以说是互联网最主要的应用之一,无论是个人存储文件资料,还是商业文件流转,都有数据存储和传输的需求,本文主要介绍了使用Net2FTP搭建免费Web文件管理器,感兴趣的可以了解一下
    2023-09-09
  • CentOS8环境下FTP服务器安装与配置步骤详解

    CentOS8环境下FTP服务器安装与配置步骤详解

    FTP(文件传输协议)是一种网络传输协议,用于在网络中的计算机之间传输文件,在本指南中,我们将一步步介绍如何在CentOS 8环境下安装和配置一个FTP服务器,感兴趣的朋友一起看看吧
    2024-05-05
  • win2008 r2 下安装sql server 2005 64位教程(图解)

    win2008 r2 下安装sql server 2005 64位教程(图解)

    这篇文章主要介绍了win2008 r2 下安装sql server 2005 64位教程,需要的朋友可以参考下
    2015-01-01
  • Serv-U8.0 添加匿名用户的技巧

    Serv-U8.0 添加匿名用户的技巧

    熟悉FTP的朋友都知道,匿名用户就是不用输入用户名和密码,直接访问FTP服务器。Serv-U 7.0版本以后,为了安全期间,默认是不允许匿名用户访问的,那么我们怎么手动去添加匿名用户呢?
    2009-07-07
  • Win7中开启系统自带FTP服务器的方法

    Win7中开启系统自带FTP服务器的方法

    工作的原因siyue需要使用FTP服务,由于Windows自带的FTP服务器就很好用,这里siyue就把开启win7自带的FTP服务器的设置分享一下
    2013-09-09
  • Windows Server 2012 R2、Server 2016、Win 10 IIS FTP 用户隔离+共享文件夹配置方法

    Windows Server 2012 R2、Server 2016、Win&n

    这篇文章主要介绍了Windows Server 2012 R2、Server 2016、Win 10 IIS FTP 用户隔离+共享文件夹配置,需要的朋友可以参考下
    2023-05-05
  • centos8系统ftp服务器安装及被动模式配置详细教程

    centos8系统ftp服务器安装及被动模式配置详细教程

    在传输的过程中,无论是被动模式,还是主动模式,都是【客户端】和【服务器端的21端口】交换用户名密码等相关信息并确认使用什么模式传输。接下来通过本文给大家介绍centos8系统ftp服务器安装教程,感兴趣的朋友一起看看吧
    2021-08-08
  • windows server设置FTP域用户隔离的方法

    windows server设置FTP域用户隔离的方法

    这篇文章主要为大家详细介绍了windows server设置FTP域用户隔离的方法,文中安装步骤介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2022-08-08

最新评论