首先完成如下操作
(1)在安装好的WIN 2012上,除了系统盘C以外,再建立一个新的卷,例如E盘。
(2)建立一个共享的文件夹(共享权限和本地权限暂时都可设置为EVERYONE可读),以自己的名字命名。完成后在WIN 2012上打开命令提示符,并用net share命令检查是否出现该共享资源。
(3)通过其他主机检查是否能访问到上述共享文件夹。如不能正常访问,则需要启用WIN 2012的guest账户;如能正常访问,则在客户端(就是访问者所在的主机)打开该共享文件夹。并在WIN 2012上的“计算机管理”窗口查看客户端的访问情况。
(4).禁用WIN 2012的guest账户,检查刚才能打开的共享文件夹是否仍然能正常访问;
由上述四步,说明了系统内置账户guest是否开启对网络资源访问的影响。实际应用中,guest账户通常是不开启的。
下面分析另一种情况------只有指定用户才能访问到特定的文件夹。(为了更清楚地看到实验效果,将内置的管理员账户改名为自己的姓名的拼音)。
管理员(下面的示例中测试的账户名为LJP)在服务器WIN 2012上存放了一个共享文件夹,且限制只能管理员自己的账户LJP可以访问,其他用户账户均不能访问该共享,如何实现?
(1)禁用guest账户;更改管理员账户的登录名;
(2)停用上述第一个环节设置的共享文件夹防止干扰;
(3)重新在WIN 2012的非系统盘下建立一个文件夹,并在其中存放一些测试文件;共享该文件夹,并将本地权限和共享权限设置为仅指定用户可读。
(4)完成共享设置后,从客户机进行访问测试。从测试结果看,访问者需要知道:共享文件夹所在主机上的账户名及其密码!!!!
(5)在WIN 2012上的“计算机管理”窗口查看客户端的访问情况。注意窗口中显示的账户名是哪一台主机上拥有的。
上述所有操作完成后,得出一个结论:无论用户从哪一台主机访问目标主机的资源(在本地访问或者通过网络访问),都必须提供合法的依据(具备访问权限的账户名和密码信息)。
仿照上述示例,思考:如果网络中有很多服务器,且每台服务器上的资源都只能有指定用户才能访问,此时,作为网络的管理者会遇到什么问题?
上述文件访问的关键:身份验证!!!为什么需要在每一台服务器上都建立账户?是因为:工作组网络与域网络的管理区别!
工作组网实现的是分散的管理模式,每一台计算机都是独立自主的,用户账户和权限信息保存在本机中,同时借助工作组来共享信息,共享信息的权限设置由每台计算机控制。在网上邻居中能够看到的工作组机的列表是通过广播查询浏览主控服务器,由浏览主控服务器提供的。
域网实现的是主/从管理模式,通过一台域控制器(Domain Controller,简写为DC)来集中管理域内用户帐号和权限,帐号信息保存在域控制器内,共享信息分散在每台计算机中,但是访问权限由控制器统一管理。
本文出自 “网络蜗牛” 博客,谢绝转载!
Windows Server 2012活动目录基础配置与应用(新手教程)之1---为什么需要域?
原文地址:http://ahgfljp.blog.51cto.com/14212/1871926