方法/步骤
1
首先按照前面步骤打开Internet信息服务窗口,在该窗口的左侧显示区域,用鼠标右键单击目标FTP站点,从d出的快捷菜单中单击“属性”
命令,打开目标FTP站点的属性设置窗口,单击该窗口中的“安全帐号”标签,进入到标签设置页面(如下图);
检查该标签页面中的“允许匿名连接”项目是否处于选中状态,要是发现该选项已经被选中的话,那我们必须及时取消它的选中状态;
其次单击上图中标签页面中的“浏览”按钮,从随后出现的“选择用户或组”设置窗口中,依次将“bbb”、“ccc”用户帐号选中并导入进来,再单击“确
认”按钮,返回到Internet信息服务列表窗口;
2
接
着打开服务器系统的资源管理器窗口,找到D盘下面的“aaa”目录,然后用鼠标右键单击该目录窗口中的子文件夹“bbb”,并执行右键菜单中
的“属性”命令,打开B部门信息上传目录的属性设置窗口,单击该设置窗口中的“安全”标签,再在该标签页面中单击“添加”按钮,从d出的“选择用户或组”
列表中将“bbb”用户帐号选中,再单击“确定”按钮返回到安全标签设置页面(如下图所示),
并在该页面中赋予“bbb”用户帐号合适的访问权限。之后在下图界面中选中Everyone帐号名称,并点击“删除”按钮,以便取消其他员工对“bbb”
文件夹的访问权限,最后单击“确认”按钮结束“bbb”上传目录的访问权限。
按照相同的设置 *** 作步骤,我们再将信息上传目录“ccc”的安全权限只授予“ccc”用户帐号,如此一来我们就顺利完成了对B部门、C部门所管理的信息上传目录共享权限间的相互限制了。
验证共享访问安全
为了检验B部门、C部门的员工在访问FTP服务器时,是否只能看到本部门的上传信息,我们现在就以FTP服务器IP地址为
192168110为例尝试FTP登录访问 *** 作。首先打开IE浏览窗口,并在该窗口址址框中输入URL地址
“ftp://192168110”,单击回车键后,IE会自动d出一个身份验证对话框,在其中正确输入用户名“bbb”及对应帐号的访问密码,再
单击“登录”按钮,在随后d出的浏览页面中,我们会发现B部门的员工以“bbb”用户帐号登录FTP服务器时,只能访问并管理“bbb”信息上传目录,而
看不到“ccc”信息上传目录中的内容。当我们再次在IE浏览窗口中输入URL地址“ftp://192168110”,然后在身份验证对话框中输
入“ccc”用户帐号及对应该帐号的密码时,我们会发现C部门的员工以“ccc”用户帐号登录FTP服务器时,只能访问并管理“ccc”信息上传目录,而
看不到“bbb”信息上传目录中的内容。
当B部门的员工登录进FTP服务器后,想尝试在IE浏览窗口中输入URL地址
“ftp://192168110/ccc”,来达到浏览C
部门的信息上传目录时,IE会自动d出相关提示信息,告诉我们没有浏览对应目录的权限。通过上述验证 *** 作,我们发现不同部门的员工共享使用同一台FTP服
务器时,只要进行合适的共享权限设置,就会有效避免部门信息被轻易外泄的风险。
不同的FTP软件有不同的设置方法,示例:Serv-u 用户设置权限:
打开SERVU服务器软件开始新建用户,点击用户-新建用户,USE
用户信息里,可以设置管理权限,是否锁定于根目录及密码等。
7种管理员权限:
①选择 无权限:即输入ftp用户和密码时提示:“无法登录”
②选择 组管理员:该ftp用户可以登录serv-u控制台,但是只能读写该ftp所在的组
③选择 域管理员:该ftp用户可以登录serv-u控制台,可以管理该ftp用户所属域的所有组,和所有用户。
④选择 系统管理员:该ftp用户可以登录serv-u控制台,可以管理serv-u的所有域,和域下的组、用户,属于最高权限。
⑤选择 只读组管理。它和组管理员权限唯一不同的是只能看,不能编辑修改。
⑥选择 只读域管理。它和域管理员权限唯一不同的是只能看,不能编辑修改。
⑦选择 只读系统管理。它和系统管理员权限唯一不同的是只能看,不能编辑修改。
IIS 自带的FTP只能设定账号整体的写入和读取,通过设置目录的权限来控制用户访问文件的权限。建议用专业的Serv-U这类的专业FTP软件。
以上就是关于如何设置FTP服务器共享访问权限全部的内容,包括:如何设置FTP服务器共享访问权限、如何设置ftp用户的权限、等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)