Construyendo un servidor de archivos seguro con Win Server 2003

  

Habilitación y configuración de servicios de archivos

Una de las funciones de las herramientas de administración de Windows Server 2003 se llama "Administrar su servidor". Después de iniciar la herramienta, puede ver todos los servicios habilitados en el servidor actual. Estos servicios pueden ser gestionados. Al hacer clic en el enlace "Agregar o quitar roles" en la interfaz, se iniciará un asistente para configurar el servidor. Haga clic en " Siguiente > ingrese el paso "Función del servidor", seleccione el servidor de archivos en la lista de funciones admitidas de Windows Server 2003 y haga clic en "Siguiente" para iniciar el proceso de habilitación y configuración del servicio de archivos.

De acuerdo con las indicaciones del sistema para la configuración de la cuota, la función de cuota de disco puede limitar el uso del espacio en disco por parte del usuario y facilitar la administración del espacio en disco. Establezca el límite de espacio en disco a 300 MB, establezca la advertencia en 260 MB y marque la opción para denegar el espacio en disco a los usuarios que superen el límite de cuota. En este caso, el usuario no podrá utilizar más de 300 MB de espacio en el disco duro y grabar un evento del sistema cuando el espacio del usuario alcance la línea de advertencia de 260 MB establecida, como se muestra en la Figura 1.

Después de completar la configuración de la cuota, haga clic en " Siguiente " para ingresar a la interfaz de configuración del servicio de índice, la opción predeterminada es no habilitar el servicio de indexación. Aunque el servicio de indexación puede acelerar la recuperación de archivos, ya que consume muchos recursos del servidor, se recomienda mantener la configuración predeterminada si no necesita recuperar archivos con frecuencia.

Después de confirmar la configuración anterior, el asistente de instalación abrirá un asistente para crear una carpeta compartida. Primero debe seleccionar la ruta a la carpeta compartida, como C: \\ Inetpub \\ home. Luego ingrese el nombre del recurso compartido de mantenimiento y la interfaz sobre la descripción del recurso compartido, por lo general, mantenga la configuración predeterminada. Haga clic en Siguiente para comenzar a configurar los permisos para el recurso compartido. Los permisos básicos incluyen acceso completo y permisos de lectura y escritura.

Seleccione " Usar permisos compartidos y de carpeta personalizados ", haga clic en el botón personalizado y abra la interfaz de configuración de permisos personalizada. Aquí puede configurar diferentes permisos para diferentes usuarios según sea necesario. Por ejemplo, puede establecer un control total sobre el grupo de usuarios Administradores para otorgar a todos los administradores todos los derechos de administración de la carpeta compartida, y configurar permisos de lectura para el usuario Invitado para que los usuarios anónimos puedan descargar. Los archivos en esta carpeta, mientras borran el original Todos esto, bloquean todos los permisos de otros usuarios.

Esto completa la configuración básica para compartir. Si hay otras carpetas que deben configurarse para compartir, puede marcar la opción "Ejecutar el asistente nuevamente después de cerrar" antes de cerrar el asistente. Continúe con la siguiente. Configuraciones compartidas. Después de finalizar todos los asistentes, puede ver que hay más contenido del servidor de archivos en la interfaz "Administrar su servidor". Haga clic en el enlace "Administrar este servidor de archivos" para abrir la interfaz de administración del servidor de archivos. Gestión de un servicio de archivos.

Además, cuando ingresa la entrada de propiedad del menú del botón derecho, también puede administrar el uso compartido y los permisos, pero puede aplicar la función de cuota solo cuando el objeto que hace clic es una partición de disco, porque la función de cuota es para el volumen del disco. Ejecutado, y el volumen debe estar en formato NTFS.

Copia de seguridad y restauración de archivos

Dado que la seguridad y disponibilidad de los datos también es muy importante para el servidor de archivos, después de configurar los permisos y las cuotas del servidor de archivos, debe Los archivos son copiados y restaurados. La función de copia de seguridad de Windows Server 2003 utiliza una técnica llamada Volume Shadow Copy. En la interfaz de administración del servidor de archivos, puede encontrar el enlace "Servidor de archivos de respaldo". Ejecute el comando ntbackup desde la línea de comandos para obtener el mismo efecto que hacer clic en el enlace, es decir, ejecute el asistente de respaldo.

La opción "Iniciar siempre en modo asistente" está marcada. Puede ir directamente a la interfaz de "Herramienta de copia de seguridad" cuando ejecute el comando la próxima vez. Como puede ver en esta interfaz, además de las funciones de copia de seguridad y restauración, Windows Server 2003 incluye una función llamada Asistente de recuperación automática del sistema (AMR), que se utiliza principalmente para realizar una copia de seguridad de la partición del sistema. La función de copia de seguridad estándar basada en la tecnología de copia instantánea permite al usuario operar de acuerdo con las instrucciones del sistema.

La función de instantáneas crea una copia de seguridad de los archivos almacenados en una carpeta compartida en intervalos preplanificados y restaura el archivo a la versión en cualquier momento. El comportamiento de recuperación de la instantánea se puede realizar en el cliente, mejorando efectivamente la eficiencia de la restauración de datos, sin tener que molestar al administrador cada vez, y el usuario puede realizar la operación de restauración relacionada con sus propios datos en cualquier momento.

Para realizar estas operaciones, debe instalar el programa cliente de instantáneas en la máquina cliente. Después de buscar el recurso compartido en el servidor de archivos a través de esta máquina cliente, haga clic con el botón derecho en el recurso compartido o el archivo en el recurso compartido. Hay una página de opciones de " versión anterior " en el cuadro de diálogo de propiedades. Todas las versiones previamente guardadas por el archivo se muestran aquí y se pueden restaurar a cualquier versión. Los miembros del grupo de administradores solo pueden configurar copias de miembros de la sombra, y las copias de la sombra deben implementarse en volúmenes de disco con formato NTFS. Las instantáneas toman como valor predeterminado el 10% del espacio en el volumen con esta función habilitada para guardar datos de respaldo (mínimo de 100 MB), y sobrescribirán la copia creada previamente una vez que se exceda el límite de espacio.

Habilitar la función de instantánea es muy simple. En la interfaz de administración del servidor de archivos, busque el enlace para configurar la instantánea. También puede encontrar la página de opciones de la instantánea en el menú de propiedades del botón derecho del volumen NTFS. Estos dos métodos pueden ingresar a la misma interfaz de administración, lo que permite configurar, deshabilitar y planificar la capacidad y el tiempo de las instantáneas.

En la interfaz de administración de "Herramienta de copia de seguridad", los usuarios pueden especificar qué archivos (incluidos los datos de registro del sistema y los archivos de arranque, etc.) deben participar en el plan de copia de seguridad, o especificar el tiempo para realizar estas operaciones de copia de seguridad. Plan Estas operaciones de copia de seguridad se basan en la tecnología de copia sombra, y el archivo de resultados de la copia de seguridad es ligeramente más grande que el contenido de la copia de seguridad.

Se recomienda que los usuarios mantengan una operación de copia de seguridad semanal, hagan una copia de seguridad de todos los datos una vez, y los archivos de la copia de seguridad se marcarán como se ha hecho una copia de seguridad de " Copia de seguridad planea hacer copias de seguridad de los archivos que se han modificado diariamente. La aplicación de este plan de combinación para la copia de seguridad de datos es más manejable y puede garantizar efectivamente la capacidad de recuperación de datos.

Tenga en cuenta que la cantidad de espacio ocupado por la copia de seguridad de la instantánea no solo depende del tamaño del archivo de copia de seguridad, sino también de la frecuencia de modificación del archivo. Para particiones con muchas operaciones de archivo de intercambio, como las particiones del sistema, No realice una copia de seguridad de todo el volumen del disco, como se muestra en la Figura 2.

Sistema de archivos distribuidos

El Sistema de archivos distribuidos es una de las tecnologías principales de la arquitectura de almacenamiento en red del sistema Windows. Puede conectar archivos ubicados en diferentes ubicaciones de la red bajo el espacio de nombres unificado. . Para iniciar la herramienta "Sistema de archivos distribuidos" en la herramienta de administración, primero cree un directorio raíz. Haga clic con el botón derecho en el "Sistema de archivos distribuidos" en el lado izquierdo de la interfaz de administración, seleccione "Nuevo directorio raíz" y siga el asistente para completar la información requerida para completar la operación. Continúe haciendo clic con el botón derecho en el directorio raíz que acaba de crear y seleccione " Nuevo enlace " para vincular el directorio compartido ubicado en otras computadoras en la red al directorio raíz que acaba de crear. Después de vincular todos los directorios compartidos que se agregarán a este directorio raíz, puede acceder a estos archivos explorando el árbol de directorios en el directorio raíz, en lugar de tener que acceder a estos archivos accediendo a varias ubicaciones de red reales.

Postscript: en este artículo, el autor introdujo la función de servicio de archivos de configuración en un servidor Windows Server 2003 y se centró en las operaciones de establecimiento de compartición, administración de cuotas, configuración de permisos y copia de seguridad. La mayor parte del contenido de este artículo también se aplica a los servidores de Windows 2000. Windows Server 2003 también tiene algunas características de archivos más avanzadas que se pueden aplicar a servidores de archivos como el cifrado de archivos, discos virtuales y más.

Figura 1: configuración de cuotas de disco

Figura 2: instantáneas que se activan automáticamente después de configurar

Copyright © Conocimiento de Windows All Rights Reserved