Construyendo un servidor de archivos seguro con Server2003

  
Una de las características de las herramientas de administración de Windows Server 2003 se llama "Administrar su servidor". Después de iniciar la herramienta, puede ver todos los servicios habilitados en el servidor actual y administrarlos. Al hacer clic en el enlace "Agregar o quitar roles" en esta pantalla, se iniciará un asistente para configurar el servidor. Haga clic en "Siguiente" para ingresar al paso "Función del servidor", seleccione el servidor de archivos en la lista de funciones admitidas de Windows Server 2003 y haga clic en "Siguiente" para iniciar el proceso de habilitación y configuración del servicio de archivos.

De acuerdo con las indicaciones del sistema para establecer cuotas, la función de cuota de disco puede limitar el uso del espacio en disco por parte del usuario y facilitar la administración del espacio en disco. Establezca el límite de espacio en disco a 300 MB, configure la advertencia en 260 MB y marque la opción "Denegar espacio en disco a los usuarios que superen el límite de cuota". En este caso, el usuario no podrá utilizar más de 300 MB de espacio en el disco duro y registrar un evento del sistema cuando el espacio del usuario alcance la línea de advertencia de 260 MB establecida, como se muestra en la Figura 1.

Después de completar la configuración de la cuota, haga clic en "Siguiente" para ingresar a la interfaz de configuración del servicio de índice. La opción predeterminada es no habilitar el servicio de indexación. Aunque el servicio de indexación puede acelerar la recuperación de archivos, ya que consume muchos recursos del servidor, se recomienda mantener la configuración predeterminada si no necesita recuperar archivos con frecuencia.

Después de confirmar la configuración anterior, el asistente de instalación abrirá un asistente para crear una carpeta compartida. Primero debe elegir la ruta a la carpeta compartida, como C: Inetpubhome. Luego ingrese el nombre del recurso compartido de mantenimiento y la interfaz sobre la descripción del recurso compartido, por lo general, mantenga la configuración predeterminada. Haga clic en Siguiente para comenzar a configurar los permisos para el recurso compartido. Los permisos básicos incluyen acceso completo y permisos de lectura y escritura.

Seleccione "Usar uso compartido personalizado y permisos de carpeta", haga clic en el botón personalizado y abra la interfaz de configuración de permisos personalizada. Aquí puede configurar diferentes permisos para diferentes usuarios según sea necesario. Por ejemplo, puede establecer un control total sobre el grupo de usuarios Administradores para otorgar a todos los administradores todos los derechos de administración de la carpeta compartida, y configurar permisos de lectura para el usuario Invitado para que los usuarios anónimos puedan descargar. Los archivos en esta carpeta, mientras borran el original Todos esto, bloquean todos los permisos de otros usuarios.

En este punto, se completaron las configuraciones básicas de uso compartido. Si hay otras carpetas que deben configurarse para compartir, puede continuar con el uso compartido siguiente marcando la opción "Ejecutar el asistente nuevamente después de cerrar" antes de cerrar el asistente. Configuraciones Después de finalizar todos los asistentes, puede ver el contenido de un servidor de archivos en la interfaz "Administre su servidor". Haga clic en el enlace "Administrar este servidor de archivos" para abrir la interfaz de administración del servidor de archivos, donde puede realizar varios servicios de archivos. Gestión

Además, al ingresar al elemento de propiedad del menú del botón derecho, también puede administrar el uso compartido y los permisos, pero la función de cuota solo se puede aplicar cuando el objeto en el que se hace clic es una partición del disco, ya que la función de cuota es para el volumen del disco. Ejecutado, y el volumen debe estar en formato NTFS.
archivo de copia de seguridad y restaurar
Dado que la seguridad y disponibilidad de datos es también muy importante para los servidores de archivos, por lo que después de configurar un permisos y cuotas de servidor de archivos y otros parámetros, la necesidad de Los archivos son copiados y restaurados. La función de copia de seguridad de Windows Server 2003 utiliza una técnica llamada Volume Shadow Copy. Puede encontrar el enlace "Servidor de archivos de respaldo" en la interfaz de administración del servidor de archivos. Puede obtener el mismo efecto que hacer clic en el enlace ejecutando el comando ntbackup desde la línea de comandos, es decir, ejecutando el asistente de respaldo.

Marque la opción "Iniciar siempre en modo asistente", puede ir directamente a la interfaz de "Herramienta de copia de seguridad" la próxima vez que ejecute el comando. Como puede ver en esta interfaz, además de las funciones de copia de seguridad y restauración, Windows Server 2003 incluye una función llamada Asistente de recuperación automática del sistema (AMR), que se utiliza principalmente para realizar una copia de seguridad de la partición del sistema. La función de copia de seguridad estándar basada en la tecnología de copia instantánea permite al usuario operar de acuerdo con las instrucciones del sistema.

La función de instantánea crea una copia de seguridad de los archivos almacenados en una carpeta compartida en intervalos preplanificados y restaura el archivo a la versión en cualquier momento. El comportamiento de recuperación de la instantánea se puede realizar en el cliente, mejorando efectivamente la eficiencia de la restauración de datos, sin tener que molestar al administrador cada vez, y el usuario puede realizar la operación de restauración relacionada con sus propios datos en cualquier momento.

Para realizar estas operaciones, debe instalar el programa cliente de instantáneas en la máquina cliente. Después de examinar el recurso compartido en el servidor de archivos a través de esta máquina cliente, haga clic con el botón derecho en el recurso compartido o el archivo en el recurso compartido. Hay una pestaña "Versión anterior" en el cuadro de diálogo Propiedades. Todas las versiones previamente guardadas por el archivo se muestran aquí y se pueden restaurar a cualquier versión. Los miembros del grupo de administradores solo pueden configurar copias de miembros de la sombra, y las copias de la sombra deben implementarse en volúmenes de disco con formato NTFS. Las instantáneas toman como valor predeterminado el 10% del espacio en el volumen con esta función habilitada para guardar datos de respaldo (mínimo de 100 MB), y sobrescribirán la copia creada previamente una vez que se exceda el límite de espacio.
activar la función de copia de sombra es muy simple, para encontrar enlace "volumen de configuración de copia de sombra" en la interfaz de gestión de servidor de archivos, también se puede encontrar sombra pestaña copias en el menú de volumen NTFS Propiedades de la derecha, a través de dos De esta manera, puede ingresar a la misma interfaz de administración para habilitar la configuración, la inhabilitación y la planificación de la capacidad y el tiempo de las instantáneas.

En la interfaz de administración de "Herramienta de copia de seguridad", los usuarios pueden especificar qué archivos (incluidos los datos del registro del sistema y los archivos de arranque, etc.) deben participar en el plan de copia de seguridad, o especificar el calendario para realizar estas operaciones de copia de seguridad. Estas operaciones de copia de seguridad se basan en la tecnología de copia sombra, y el archivo de resultados de la copia de seguridad es un poco más grande que el contenido de la copia de seguridad.

Se recomienda que los usuarios mantengan una operación de copia de seguridad semanal, hagan una copia de seguridad de todos los datos una vez, y los archivos respaldados se marcarán como "copia de seguridad"; al mismo tiempo, mantendrán un plan de copia de seguridad diferencial diario Realice una copia de seguridad de los archivos que se han modificado todos los días. La aplicación de este plan de combinación para la copia de seguridad de datos es más manejable y puede garantizar efectivamente la capacidad de recuperación de datos.
Tenga en cuenta que: la sombra copia de seguridad de la cantidad de espacio no sólo depende del tamaño del archivo de copia de seguridad, pero decidió documentar la frecuencia de los cambios de la partición del sistema de manera que hay una gran cantidad de partición de intercambio para las operaciones de archivo, No realice una copia de seguridad de todo el volumen del disco, como se muestra en la Figura 2.

Sistema de archivos distribuido

El sistema de archivos distribuido es una de las tecnologías principales de la arquitectura de almacenamiento en red del sistema Windows, que puede conectar archivos ubicados en diferentes ubicaciones de la red bajo el espacio de nombres unificado. . Para iniciar la herramienta Sistema de archivos distribuidos en las Herramientas administrativas, primero cree un directorio raíz. Haga clic con el botón derecho en "Sistema de archivos distribuidos" en el lado izquierdo de la interfaz de administración, seleccione "Nuevo directorio raíz" y siga el asistente para completar la información requerida para completar la operación. Continúe haciendo clic con el botón derecho en el directorio raíz que acaba de crear y seleccione "Nuevo enlace" para vincular el directorio compartido ubicado en otras computadoras en la red al directorio raíz que acaba de crear. Después de vincular todos los directorios compartidos que se agregarán a este directorio raíz, puede acceder a estos archivos explorando el árbol de directorios en el directorio raíz, en lugar de tener que acceder a estos archivos accediendo a varias ubicaciones de red reales.
Posdata: En este artículo se describe la configuración de un servidor de servicios de archivos de Windows Server 2003, y se centran en explicar el establecimiento de intercambio, gestión de cuotas, permisos y los aspectos de seguridad de la operación. La mayor parte del contenido de este artículo también se aplica a los servidores de Windows 2000. Windows Server 2003 también tiene algunas características de archivos más avanzadas que se pueden aplicar a servidores de archivos como el cifrado de archivos, discos virtuales y más.


Copyright © Conocimiento de Windows All Rights Reserved