利用IIS FTP實(shí)現(xiàn)對多用戶的管理
我們大家對FTP的認(rèn)知已經(jīng)不少,但對IIS FTP是否也很熟悉呢?我們今天在文章中,就會(huì)對IIS FTP進(jìn)行一下講解。提到FTP服務(wù)器,可能大家都會(huì)想到Serv-U、vs-FTP等軟件,其實(shí)微軟內(nèi)置在IIS里的IIS FTP服務(wù)已經(jīng)夠用,不信請往下看。
實(shí)現(xiàn)對多用戶的管理
首先需要取消“站點(diǎn)屬性/允許匿名連接”,如圖。
接著進(jìn)入“計(jì)算機(jī)管理/本地用戶和組”,新建立一個(gè)組,這里建立為IIS FTPuser,然后新建立一個(gè)用戶FTP01,然后修改FTP01的屬性,把它加入IIS FTPuser組,去掉系統(tǒng)默認(rèn)的users組。在NTFS格式分區(qū)下(這里為d盤)創(chuàng)建文件夾FTP01和FTP02,然后設(shè)置安全權(quán)限,如圖。
同樣設(shè)置文件夾FTP02的權(quán)限為FTP02完全控制,當(dāng)然這里可以按照實(shí)際情況分配不同用戶不同的權(quán)限?;氐絀IS管理器,選擇一個(gè)IIS FTP站點(diǎn)“新建/虛擬目錄/下一步”在別名處輸入FTP01,選擇“下一步”,路徑選擇剛剛創(chuàng)建的FTP01目錄,選擇“下一步”,同樣新建一個(gè)虛擬目錄FTP02,路徑指向FTP02目錄。
這里注意的是:別名和目錄名以及用戶名3個(gè)必須完全一致。
測試一下:這里以IP為192.168.0.16為例,輸入IIS FTP://192.168.0.16,回車,提示輸入用戶和密碼,輸入FTP01及其密碼,順利進(jìn)入,這時(shí)進(jìn)入的只能是FTP01虛擬目錄,可以上傳一個(gè)文件,然后在服務(wù)器上查看一下是放置在哪個(gè)目錄下就可判定了。
同樣,以FTP02登入,就進(jìn)入了FTP02目錄,用戶被限制在自己的目錄內(nèi)不能進(jìn)入他人目錄,安全性還是有保障。如果用戶需要能自己更改密碼,則只需要在創(chuàng)建用戶的時(shí)候,不選中圖所示的選項(xiàng)即可。
小提示:
客戶端修改IIS FTP賬戶密碼的方法:
在命令提示符下輸入:
FTP 192.168.0.16
輸入用戶名
輸入密碼
輸入quote “site pswd 舊密碼 新密碼”
本方法優(yōu)點(diǎn):結(jié)合NTFS權(quán)限以及磁盤限額能很好地實(shí)現(xiàn)多用戶的多樣化管理。
本方法缺點(diǎn):由于IIS FTP用戶密碼是以明文的方式在網(wǎng)絡(luò)上傳輸,所以不太安全,遺憾的是,內(nèi)置的IIS FTP服務(wù)并不支持SSL,這一點(diǎn)比不上Serv-U。
【編輯推薦】