1、实验一 NTFS 权限的实际应用实验环境:公司中的一台计算机为三人共用,开放一个 D 盘三人公用。权限如下:经理小李:对本部门的文件有完全控制权;会计小王:有读和修改权限,但是不能修改原有的文件和移动文件到其他部门;员工小张:只有读取文件的权限。部门磁盘分配:经理 3G,会计 2G,员工 1G实验步骤:1,转换磁盘为 NTFS,命令为 convert x:/fs:ntfs,x 为盘符2,用管理员创建 3 个用户,小李,小王,小张。3,在所有 NTFS 磁盘上将 user 的默认权限改为只能读取文件( 包括列出文件夹目录,读取和运行),这样 user 就不能移动和删除文件夹和文件到任何磁盘。4,
2、在所要授权的磁盘或者文件夹上,如果是文件夹就阻止继承,然后添加 3 个用户,小李,小王,小张,将小李的权限设为完全控制;小张设为列出文件夹目录、读取、读取和运行。5,设置小王的权限为列出文件夹目录,列出文件夹/读取数据,读取属性和扩展属性,读取权限,创建文件夹/ 附加数据,写入属性和扩展属性,这样小王就只能修改自己所创建的文件夹里的文件的内容,而不能修改原文件6,在磁盘的磁盘配额中选择“拒绝将磁盘分配给超额用户” ,为新用户每人 1G,0.8G 报警,在配额项中选新建配额,经理 3G,会计 2G,员工 1G,然后应用。注意两点:1,如果对文件夹授予“删除子文件夹和文件”的权限,不管用户有没有对
3、里面文件夹或者文件的删除权限,都可以删除2,要对文件夹或者文件移动必须对来源文件具有“修改”权,同时还必须对目的文件夹有“写入”权,为了真正安全,建议关闭默认共享,禁止使用 USB 接口实验二 分布式文件系统实验目的:将文件分散的存储到网络上多台计算机内,对于用户来说,这些文件看起来是存储在一个地方,用户通过 DFS 读取文件时,DFS 就会自动给用户从其中一台计算机内读取文件,用户并不需要知道这些文件的真正存储地点。实验内容:在 DFS 上创建一个根目录,在根目录中建立 4 个 DFS 链接,分别为 SC,WAR3,CS,FIFA。SC ,WAR3在客户端 pc1 上,CS 在 pc3 上做
4、 pc2 的映射,FIFA 在 pc3 上。最后将根目录复制到其他服务器中,以便提供容错功能。实验环境:一个域中,一台 DC,一台额外 DC,3 个客户端pc1,pc2,pc3PC1 SCAshareWAR3SCWAR3 PC2 CSCS PC3CSFIFAFIFA实验步骤:1,进入分布式文件系统,新建一个根目录,选择域根目录,域名,服务器名,共享文件夹的路径和名字2,创建 DFS 链接,在 pc1 上建立 SC 和 WAR3 的文件夹,共享,权限读取,pc2 上创建共享文件夹 CS,pc3 上创建 CS 和 FIFA,尽量在 NTFS5.0 格式的分区上创建,因为链接的映射和根目录的映射需要
5、 NTFS5.0 格式的分区3,将 cs 链接映射到 pc3 的 cs 上,首先两台 pc 上的共享文件夹 cs 的名字和内容要一样,而且都在 ntfs 分区中,然后在 cs 链接上右键 新建目标,路径就是 pc3 上 cs 的路径4,配置复制,选择初始主机,选择一个比较稳定和长期的 pc 作为初始主机,选择环形拓扑就完成了。5,创建 DFS 根目录目标,即为根目录做容错备份,在根目录上右键新建根目录目标,选择额外 DC 的名字和路径,文件夹路径,完成。实验三 NTFS 磁盘管理实验目的:让用户跟方便的管理和维护磁盘和磁盘中的文件实验内容: NTFS 磁盘的压缩,文件加密和卷影副本功能的应用实
6、验环境:一块 NTFS 磁盘,3 个文件夹,SC,CS,WAR3实验步骤:1,NTFS 磁盘的压缩,可以对整个分区进行压缩也可以对文件夹进行压缩文件夹还可以压缩成 zip 格式文件夹压缩以后复制或者剪切粘贴后的压缩情况复制 剪切本 NTFS 无 在其他 NTFS 无 无FAT32 无 无复制就等于建立了一个新的文件夹,就得继承别的文件夹的权限,就好比人站在不同的房间一样2,文件加密,复制 剪切本 NTFS 不变 不变其他 NTFS 不变 不变FAT32 忽略后解密 不能剪切3,卷影副本,启动卷影副本,就是将该磁盘内所有共享文件夹的文件都复制到“卷影副本”的存储区域内访问的用户在共享文件中点属性,可以还原被改动的文件还要对共享文件夹加上可以更改的权限,不然就只能从“查看”中复制需要还原的文件。