轉載:http://server.zzidc.com/fwqpz/594.html
經過兩天的研究終於把文件服務器搞定了,現在給各位午飯分享一下哦。
前期准備工作:server 2003系統,AD活動,域
首先在server 2003上建立域,然后一下邊的圖形為模板

要求:
1.所有的員工都能訪問所屬部門的共享文件和公司的共享文件,但是不能對該共享文件進行修改,只能讀取。
2.員工自己有自己私有的共享文件,該員工對自己的文件擁有所有的權限
3.管理員能訪問所有的共享文件,但是不能訪問員工自己的私有文件
4.超過一定使用空間的員工給予提醒
為了達到上述要求,我們在文件服務器上可以做如下的設置。
先以采購部為例,進行問題的說明。
1.首先在域中建立采購部的員工賬號,即用戶名和密碼

具體建立用戶的方法,你自己可以參考相關說明,很簡單的呢
2.根據上述分布圖,我們現在建立整個公司的共享文件


3.現在我們要把需要共享的文件進行相關設置了,在此我要添加用戶1(為管理員身份),把用戶1添加到Administrators組中,以實現管理員對文件服務器該文件夾的所有權限功能。


點擊“屬性“

點擊“隸屬於“,然后點擊”添加“,找到Administrators組


經過上述設置,就把用戶1,添加到管理員組中了。

這個圖示關於為每一個用戶分配磁盤空間大小和磁盤空間限制的
點擊“管理此文件服務器“

點擊“添加共享文件夾”

點擊“瀏覽“,添加要共享的文件夾



注意:這個權限的設置很重要,我們現在要選擇最后一項,自定義

默認情況下,共享權限是Everyone用戶。但是現在我們要把這個用戶刪除,然后再添加用戶1,以實現管理員對該文件夾的所有控制權




點擊“完全控制“。此時,用戶1,已經是文件服務器該文件夾的所有共享權限了。但是,因為我們的磁盤是NTFS分區,那么在“安全”中我們也要做相應的設置。

到了這里,用戶1,才算已經完完全全的控制了,該文件夾的所有控制權。

點擊“完成”后,我們就算是把該文件夾共享了。
現在我們切換到客戶端。對於客戶端的訪問,我要在這做一點解釋。呵呵,這個在網上我找了好久,也沒有找到。自己摸索出來的呢,嘿嘿!!!
客戶端要能訪問文件服務器上的共享文件,那么該客戶端必須已經加入到該域中了。
現在你隨便找一個已經加入到域的客戶端,然后登陸時輸入已經在域中存在在的用戶。如下圖所示:

打開“網絡鄰居”

點擊“搜索Active Directory”

出現上圖所示的提示,這是為什么呢?呵呵,這是因為我們在服務器上設置的共享文件,沒有映射到域中。我們再次切換到服務器上,打開“管理您的服務器”→文件服務器→管理此文件服務器,找到共享的文件夾,選擇“屬性”

選擇“發布”選項,點擊“將這個共享在AD中發布”,然后確定。

然后我們再次切換到,客戶端,點擊“開始查找“

現在我們已經看到文件服務器上的共享文件夾了。雙擊,出現如下畫面。

注意:我現在是以用戶1,及管理員的方式登錄的,根據我們上述的設置,用戶1對該文件夾具有最高權限。那么我們現在就把一個文件復制到該共享文件夾中。如下圖示。
可以很明顯的看到,已經復制進去了。那么我們現在新建一個文件,如下圖:

我們現在切換到服務器上,看看我們的操作如何??如下圖

可以很明顯的看到,上述兩個操作都實現了。“測試“和”win7權限取得“
那么我們現在進行刪除操作,提示如下

選擇“是“。完成后客戶端截圖如下:

這說明,該操作,也是正常的……
至此已經說明了,我們搭建的文件服務器,對管理員操作這塊已經完全成功了,以后會詳細講解有關其他權限的設置……