0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

windows server设置FTP域用户隔离步骤浅析

网络技术干货圈 来源:网络技术干货圈 2023-11-29 12:18 次阅读

一、实验环境

三台设备
2012 域控制器 ip 192.168.10.101
2008r2 FTP服务器 ip 192.168.10.104
win10 客户机 ip 192.168.10.107

实验说明

将FTP服务器加入域控制器中,其完全域名为ftp.2021skills. com

建立ftp 站点ftp.2021kils.com站点主目录为 C:ftp,不允许匿名登录,所有用户只具有读取和写入文件权限,FTP站点欢迎消息为:“欢迎访问网络搭建FTP服务器!”,并且用命令浏览文件时使用UNIX方式显示,日志文件记录到 C: \ftpLogFiles目录下;

为ftp1.2020skills.com设置域用户隔离,在域控制器中创建域用户ftpuser1和ftpuser2,密码为2020skills. com,设置两个用户主目录分别为网络文件夹\ftpftpuser1、\ftpftpuser2。

二、实验部署

1.在域控制器中添加用户,用户组,组织单元

30342d78-8e6d-11ee-939d-92fbcf53809c.png

2.在FTP服务器根目录中添加FTP的目录,与用户目录,并在各个目录中做好标记

30543168-8e6d-11ee-939d-92fbcf53809c.png
306d4748-8e6d-11ee-939d-92fbcf53809c.png

3.建立站点ftp.2021skills. com,

这里我填写主机名最后无法访问,尝试只是用ip最后成功


4.不允许匿名登录,所有用户具有写入和读取权限

30bf034e-8e6d-11ee-939d-92fbcf53809c.png

5.设置欢迎消息

30e11498-8e6d-11ee-939d-92fbcf53809c.png

6.设置用命令浏览文件时使用UNIX方式显示

30ffe1fc-8e6d-11ee-939d-92fbcf53809c.png

7.文件记录到C:ftplogfiles目录下

311b3f6a-8e6d-11ee-939d-92fbcf53809c.png

8.将FTP服务器根目录共享并设置权限给用户组

这里的共享权限只给到域中的ftp组即可,防止samba访问越权

3137351c-8e6d-11ee-939d-92fbcf53809c.png

9.回到域控制器中的域用户管理点击查看-高级功能

3157dbd2-8e6d-11ee-939d-92fbcf53809c.png

10.选择用户-属性-属性编辑器修改msIIS-FTPRoot和msIIS-FTPDir

注意:msIIS-FTPRoot=FTP根目录=ADFTProot、msIIS-FTPDir=用户主目录=用户名目录

31726de4-8e6d-11ee-939d-92fbcf53809c.png

11.在FTP服务器中打开用户隔离

31a6f262-8e6d-11ee-939d-92fbcf53809c.png

12.到win10客户端检测

31d09eaa-8e6d-11ee-939d-92fbcf53809c.png
31fccee4-8e6d-11ee-939d-92fbcf53809c.png

这里可以看到,ftp不但做到了隔离同样具有写入权限

321b2aa6-8e6d-11ee-939d-92fbcf53809c.png

如果试图通过samba访问则无法成功

32375460-8e6d-11ee-939d-92fbcf53809c.png





审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    4

    文章

    3567

    浏览量

    89200
  • FTP
    FTP
    +关注

    关注

    0

    文章

    110

    浏览量

    40690
  • 域控制器
    +关注

    关注

    0

    文章

    249

    浏览量

    2695

原文标题:windows server 设置FTP域用户隔离

文章出处:【微信号:网络技术干货圈,微信公众号:网络技术干货圈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    如何在Windows设置SFTP服务器

    1. 选择合适的SFTP服务器软件 在Windows上,你可以选择多种第三方SFTP服务器软件,如: WinSCP : 提供了一个免费的SFTP服务器组件,称为WinSCP Server
    的头像 发表于 11-13 14:23 2846次阅读

    什么是SFTP与FTP的区别

    在数字时代,文件传输是日常工作和生活中不可或缺的一部分。无论是个人用户还是企业,都需要安全、高效地传输文件。FTP和SFTP是两种广泛使用的文件传输协议,它们各自有不同的特点和适用场景。 1.
    的头像 发表于 11-13 14:13 795次阅读

    Windows连接P2Link的FTP服务——远程操作文件

    FTP协议允许用户通过客户端软件连接到FTP服务器,进行文件的上传、下载、删除、重命名等操作。P2Link可快速为本地文件目录提供公网FTP服务地址,用于远程操作本地文件。在企业环境中
    的头像 发表于 11-13 11:48 306次阅读
    <b class='flag-5'>Windows</b>连接P2Link的<b class='flag-5'>FTP</b>服务——远程操作文件

    Mobaxterm 在 Windows 系统中的应用

    MobaXterm 是一款功能强大的终端软件,它集成了 SSH、Telnet、RDP、VNC、FTP、SFTP、X11 转发等多种网络协议,使得用户可以在 Windows 系统上方便地进行远程连接
    的头像 发表于 11-10 15:34 772次阅读

    洛杉矶共享主机怎么设置

     在洛杉矶设置共享主机涉及到多个步骤和配置选项,主要围绕Windows的“共享电脑”功能。以下是详细的设置步骤和注意事项。
    的头像 发表于 10-22 09:52 198次阅读

    Turbo模式1.0设置步骤

    电子发烧友网站提供《Turbo模式1.0设置步骤.pdf》资料免费下载
    发表于 10-15 10:11 0次下载
    Turbo模式1.0<b class='flag-5'>设置</b><b class='flag-5'>步骤</b>

    gprsdemo在windows server系统上无法运行的解决办法

    gprsdemo在windows server系统上无法运行,请按照如下步骤设置以解决该问题。1. 按下图进入依次下面界面 2. 点击“添加”后,会弹出文件浏览对话框,找到DTU配
    发表于 07-25 06:03

    微软将优化Windows Subsystem for Linux并加入图形用户界面设置

    微软宣布提升Windows Subsystem for Linux(WSL)性能,推出全新设置应用提供图形化配置环境。
    的头像 发表于 05-31 11:26 589次阅读

    win11如何创建ftp?如何进行内网穿透

    Win11如何创建FTPWindows 11上创建FTP服务器,需要按照以下步骤进行: 1、打开控制面板:在任务栏上点击搜索图标,输入“控制面板”并打开它。 2、启用
    的头像 发表于 05-30 11:05 1002次阅读

    微软确认Windows 10和Windows Server 2019更新5月版时出现0x错误

    近期,微软更新Windows健康控制台,公开承认其针对Windows 10系统于5月份推出的更新(即KB5037765)与Windows Server 2019面临同样的问题——安装过
    的头像 发表于 05-17 11:10 649次阅读

    微软承认部分Windows Server安装5月更新失败,补丁已在路上

    微软承认已经收到了相关反馈,来自德国、法国和西班牙等地的Windows Server 2019用户在安装KB5037765时,均有可能遭遇0x800f0982安装失败问题。
    的头像 发表于 05-16 14:43 543次阅读

    微软确认4月Windows Server安全更新存在漏洞,或致控问题

    微软于昨日公告,承认其 4 月份发布的 Windows Server 安全补丁存在漏洞,该漏洞可能导致 LSASS 进程崩溃,进一步引发域控制器的启动问题。
    的头像 发表于 05-09 16:07 744次阅读

    微软发布Windows Server 2025 LTSC Build 26212.5000预览版,新增功能详析

    据悉,此版Windows Server包括数据中心版在内的所有版本都提供了桌面体验(Desktop Experience)和核心服务(Server Core)两种安装选择。
    的头像 发表于 05-09 16:02 1783次阅读

    微软向Windows Server 2022推送Copilot应用

    微软通过Microsoft Edge浏览器的更新方式,向Windows 11与Windows 10系统用户内置推荐Copilot应用。本次更新包大小仅有16KB。尽管如此,这一举动在Windo
    的头像 发表于 04-17 16:33 563次阅读

    FTP SERVER不能正常启动的原因?

    XMC4500 上做了CAN和网络通信,CAN 只做接受,但数据量比较大,32ms 接收一次。FTP 主要是用作下载 CAN 通信数据。系统是CMSIS-RTOS,采用SD卡存储,CAN 和FTP
    发表于 02-19 08:32