Serv-U FTPとADの完璧な統合ソリューションの詳細な説明

Serv-U FTPとADの完璧な統合ソリューションの詳細な説明

会社が現在使用しているソリューションを確認するためにバックエンドにログインしました。使用される FTP サーバーは Server-u FTP であり、選択された認証方法は Windows 認証です。ファイル サーバーは割り当てに Windows のネイティブ NTFS 権限を使用し、メール サーバーは IBM の Domino を使用します。

現在のソリューションと関連ソフトウェアがわかったので、それらを統合してみましょう。 Server-U FTP の最新バージョンでは、AD と LDAP 認証がサポートされていることがわかりました。また、domino も AD をサポートしていることがわかったのですが、設定が非常に複雑だと聞きました。 ADとDominoの統合については次の記事で説明します。今回はADとServer-U FTPについてのみ説明します。

Server-U を AD と統合するには、次の要件があります。

1. Server-U に精通し、Server-U を巧みに構成できること。

2. AD に精通しており、AD を独自にインストール、構成、操作できる必要があります。

3. NTFS アクセス許可の構成を理解し、必要に応じて関連する構成を実行できる必要があります。

以下のすべての実験は、IP が 192.168.128.133 の Windows Server 2003 Enterprise Edition サーバーと、IP が 192.168.128.134 の XP クライアントで実施されました。

clip_image002

clip_image004

まず、AD をインストールして構成する必要があります。AD のインストールと構成に関する情報は、Baidu または Google で検索できます。ここでは詳細には触れません。

clip_image005

clip_image007

上記は正しい AD 構成の関連表示情報です。構成が完了したら、対応する組織単位を確立する必要があります。組織単位の名前は中国語にしないでください。この点に注意してください。そうしないと、Server-U との統合後に FTP 経由でログインできなくなります。

clip_image008

ここで新しい組織単位を作成します。スクリーンショットは次のようになります。

clip_image009

次に、2 つの組織「erxian」と「ceshi」の下にそれぞれ新しいユーザー「erxian1」と「ceshi1」を作成します。

clip_image011

clip_image013

AD 内の関連設定は完了です。以下は主に Server-U 内の設定です。

Server-U をインストールすると、以下に示すように、新しいドメインを作成するように求められます (PS: このドメインは AD のドメインとは異なります)。

clip_image014

指示に従ってフォームに入力します。完了すると、以下に示すように、再度新しいユーザーを作成するように求められます。

clip_image015

今回は「いいえ」をクリックし、コントロール パネルに移動して、「ユーザー」オプションの下にある「Windows 認証設定の構成」を見つけます。

clip_image016

ポップアップ ウィンドウで、以下に示すように [Windows 認証を有効にする] をクリックします。

clip_image017

次に、以下に示すように、ポップアップ ウィンドウに AD ドメイン名を入力します。

clip_image018

保存後、「OU グループの構成」をクリックし、以下に示すように、ポップアップ ウィンドウに AD 組織単位構造と同じ名前を入力します。

clip_image020

構成プロセス中に、対応するアクセス ディレクトリと対応するディレクトリ アクセス権限を作成できます。

clip_image022

clip_image023

上記の設定が完了したらOKです。 FTP 関連のアクセス ディレクトリの設定を開始します。現在の FTP ルート ディレクトリは C:\testFTP で、この中に他のいくつかのディレクトリが含まれています。以下のように表示されます。

clip_image024

「testFTP」ディレクトリの NTFS 権限は次のとおりです。

clip_image025

通常のドメインユーザーには読み取りと表示の権限があります

clip_image024[1]

それぞれの組織単位に属するディレクトリ「テスト部門」と「第 2 ライン部門」のメンバーは、それぞれのディレクトリに対するすべての権限を行使できます。以下のように表示されます。

clip_image026

なぜこの図では個別のユーザー アクセス権限が表示されないのかと疑問に思うかもしれません。それは、図の「2 行目」がグループであり、これが AD のグループであるからです。上図の権限は、AD の Second Line Department グループのすべてのメンバーがディレクトリ「Second Line Department」に対して関連する操作を実行できることを意味します。

clip_image028

なぜこれをするのでしょうか?これは主に、今後の弊社の運用の利便性のためです。新しい人が来たら、新しいアカウントを作成してグループに追加するだけです。今後、彼の権限を設定する必要はありません。

さて、上記の設定はようやく完了です。クライアントにログインして、関連するテストを実行してみましょう。

clip_image030

clip_image032

上記のスクリーンショットから、「erxian1」ユーザーが FTP にログインし、「Second Line Department」ディレクトリの下に新しいフォルダを作成できることがわかります。次に、「テスト部門」ディレクトリに切り替えて、アクセスできるかどうかを確認します。

clip_image034

アクセス権がないことがわかります。つまり、私たちの目標は達成されました。FTP サービスは Server-U によって提供され、アカウントは AD によって提供され、アクセス許可は NTFS によって設定されます。

PS: 実はもう 1 つ質問があります。Server-U と NTFS はどちらもアクセス許可を設定できるのですが、最終的なアクセス許可は何でしょうか?

この問題については、私のテストの後、最終的な権限が重ね合わされています...

<<:  MySQL v5.7.18 解凍バージョンのインストール詳細チュートリアル

>>:  JavaScriptは文字の出現回数をカウントします

推薦する

Webpack プロジェクトでローダー プラグインをデバッグする方法

最近、webpackの使い方を学んでいたときに、webpack-replace-loaderの設定正...

Linuxカーネルとデバイスツリーのコンパイルと書き込みを分析する

目次1. 材料を準備する2. Linuxカーネルファイルをダウンロードする3. コンパイル4. TF...

DockerにRabbitMQを素早くインストールする方法

1. 画像を取得する #Webコントロールページを含むバージョンを指定します docker pull...

DockerにMySQLをインストールする方法

最近 Django を導入しましたが、MySQL を手動でインストールしたくなかったので、Docke...

React.cloneElement の使い方の詳しい説明

目次cloneElementの役割使用シナリオ新しい小道具を追加するプロップを変更するイベントカスタ...

よく使われる3つのMySQLデータ型

MySQL のデータ フィールドのタイプを定義することは、データベースを最適化するために非常に重要で...

Docker インストール tomcat dubbo-admin インスタンス スキル

1. tomcatイメージをダウンロードする docker pull tomcat:8.5.29 2...

Linuxネットワーク構成ツールの使用

この記事では、RHEL8 のネットワーク サービスとネットワーク構成ツール、およびネットワーク ファ...

MySQLの共通関数を使用してJSONを処理する方法

公式ドキュメント: JSON 関数名前説明JSON_APPEND() JSONドキュメントにデータを...

マージンの重複問題を解決する方法

1. まず、2つ以上の隣接する通常フローブロック要素の垂直マージンの崩壊を引き起こす原因を知る必要が...

Vueのアイデアを使ってストレージをカプセル化する方法

目次背景関数目的アイデアの源成し遂げるセット得るプロパティの削除拡張機能を禁止するもっている要約する...

js キャンバスは検証コードを実装し、検証コード機能を取得します

この記事の例では、検証コードを作成して取得するためのjsキャンバスの具体的なコードを共有しています。...

Bash スクリプトを使用して Linux のメモリ使用量を監視する方法

序文Linux システムのパフォーマンスを監視するために使用できるオープンソースの監視ツールが市場に...

MySQL 5.7.20 圧縮版のダウンロードとインストールの簡単なチュートリアル

1. ダウンロードアドレス:参考: http://dev.mysql.com/downloads/m...

IDEA は Docker プラグインを使用します (初心者向けチュートリアル)

目次例示する1. Dockerリモートアクセスを有効にする2. Dockerに接続する3. イメージ...