Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> Windows Serverチュートリアル >> Server 2003を使用したセキュアファイルサーバーの構築

Server 2003を使用したセキュアファイルサーバーの構築

  
Windows Server 2003の管理ツールには「サーバーの管理」という機能があり、このツールを起動すると、現在のサーバーで有効になっているすべてのサービスを確認して管理できます。この画面で[役割の追加または削除]リンクをクリックすると、サーバーを構成するためのウィザードが起動します。 [次へ]をクリックして[サーバーの役割]手順に入り、Windows Server 2003がサポートする役割の一覧からファイルサーバーを選択し、[次へ]をクリックしてファイルサービスの有効化と構成のプロセスを開始します。システムがクォータ設定を要求するプロンプトに従って、ディスククォータ機能はユーザーのディスク容量の使用を制限し、ディスク容量の管理を容易にすることができます。ディスク容量の上限を300MBに設定し、警告を260MBに設定して、[クォータ制限を超えるユーザーにディスク容量を拒否する]オプションをオンにします。この場合、図1に示すように、ユーザーは300MBを超えるハードディスク容量を使用することはできず、ユーザーの容量が260MBの警告行に達するとシステムイベントを記録できません。

クォータ設定が完了したら、[次へ]をクリックしてインデックスサービス設定インターフェイスに入ります。インデックスサービスは多くのサーバーリソースを消費するため、ファイル検索を高速化できますが、ファイルを頻繁に検索する必要がない場合は、デフォルト設定を維持することをお勧めします。

上記の設定を確認すると、インストールウィザードは共有フォルダを作成するためのウィザードをポップアップします。まず、C:Inetpubhomeなどの共有フォルダへのパスを選択する必要があります。次に、メンテナンス共有名と共有の説明に関するインターフェイスを入力します。通常はデフォルト設定を維持できます。基本アクセス許可には、フルアクセス、読み取りおよび書き込みアクセス許可が含まれます。

[カスタム共有とフォルダのアクセス許可を使用する]を選択し、[カスタム]ボタンをクリックして、カスタムアクセス許可設定インターフェイスをポップアップ表示します。たとえば、すべての管理者に共有フォルダへの完全な管理権限を与えるために管理者ユーザーグループを完全に制御し、匿名ユーザーがダウンロードできるようにゲストユーザーに読み取り権限を設定することができます。このフォルダ内のファイルは、元のEveryoneを削除している間、他のすべてのユーザー権限をブロックします。共有するように設定する必要がある他のフォルダがある場合は、ウィザードを閉じる前に[ウィザードを閉じてからもう一度実行する]チェックボックスをオンにして、次の共有を続けることができます。設定すべてのウィザードが終了したら、[Manage Your Server]インターフェイスでファイルサーバの内容を確認でき、[Manage this file server]リンクをクリックしてファイルサーバ管理インターフェイスを開き、さまざまなファイルサービスを実行できます。管理

さらに、右クリックメニューのプロパティエントリを入力しても共有とアクセス許可を管理できますが、クォータ機能はディスクボリューム用であるため、クリックしたオブジェクトがディスクパーティションの場合にのみ適用できます。実行され、ボリュームはNTFSフォーマットでなければなりません。で
ファイルのバックアップとデータのセキュリティと可用性は、ファイルサーバーのためにも非常に重要であるため

を復元するので、あなたは、ファイルサーバーのアクセス許可およびクォータとその他のパラメータを設定した後、の必要性ファイルはバックアップおよび復元されます。 Windows Server 2003のバックアップ機能は、ボリュームシャドウコピーと呼ばれる手法を使用しています。ファイルサーバー管理インターフェイスに "Backup File Server"リンクがありますが、コマンドラインからntbackupコマンドを実行する、つまりバックアップウィザードを実行すると、リンクをクリックするのと同じ効果が得られます。 [常にウィザードモードで起動する]オプションをオフにすると、次にコマンドを実行したときに[バックアップツール]インターフェイスに直接進むことができます。このインターフェイスからわかるように、Windows Server 2003には自動システム回復ウィザード(AMR)と呼ばれる機能が含まれています。これは主にシステムパーティションのバックアップに使用されます。シャドウコピーテクノロジに基づく標準のバックアップ機能により、ユーザーはシステムの指示に従って操作することができます。シャドウコピー機能は、事前に計画された間隔で共有フォルダに格納されているファイルのバックアップを作成し、バックアップ時にそのファイルを任意のバージョンに復元します。シャドウコピーの復旧動作をクライアント側で行うことができ、毎回管理者に迷惑をかけることなくデータの復元効率を効果的に向上させることができ、ユーザはいつでも自分のデータに関する復元作業を行うことができる。これらの操作を実行するには、クライアントコンピュータにシャドウコピークライアントプログラムをインストールする必要がありますこのクライアントコンピュータを介してファイルサーバー上の共有を参照した後、共有または共有内のファイルを右クリックします。プロパティダイアログには「前のバージョン」タブがあります。ファイルによって以前に保存されたすべてのバージョンがここに表示され、任意のバージョンに復元できます。 Administratorsグループのメンバが設定できるのは、シャドウメンバコピーだけです。シャドウコピーは、NTFSフォーマットのディスクボリュームに実装する必要があります。この機能を有効にすると、シャドウコピーはデフォルトでボリューム上のスペースの10%になり(最小100MB)、スペースの制限を超えると、以前に作成されたコピーが上書きされます。

は、シャドウコピー機能を有効にするファイルサーバの管理インタフェースで「のconfigureボリュームシャドウコピー」リンクを見つけるために、非常に簡単です、あなたも見つける2を通じて、右の[プロパティ]メニューのNTFSボリュームにコピー]タブをシャドウすることができますこの方法で、シャドウコピーの設定、無効化、および容量と時間の計画を有効にするために同じ管理インターフェイスを入力できます。 [バックアップツール]管理インターフェイスでは、ユーザーはどのファイル(システムレジストリデータやブートファイルなど)をバックアップ計画に参加させる必要があるか、またはこれらのバックアップ操作を実行するためのタイムスケジュールを指定できます。これらのバックアップ操作はシャドウコピーテクノロジに基づいており、バックアップ結果ファイルはバックアップコンテンツよりもわずかに大きくなります。

ユーザーは毎週のバックアップ操作を維持し、すべてのデータを一度バックアップすると、バックアップされたファイルは「バックアップ済み」としてマークされ、同時に毎日の差分バックアップ計画を維持することが推奨されます。毎日変更されたファイルをバックアップします。この組み合わせ計画をデータのバックアップに適用すると、管理が容易になり、データの回復性を効果的に保証できます。

なお:スペースの数のシャドーコピーバックアップは、バックアップファイルのサイズだけでなく依存するが、ファイル操作のためのスワップパーティションがたくさんあるように、システムパーティションの変更の頻度を文書化することを決定し、図2に示すように、ディスクボリューム全体のバックアップを実行しないでください。分散ファイルシステム分散ファイルシステムは、Windowsシステムネットワークストレージアーキテクチャのコアテクノロジの1つで、ネットワーク上のさまざまな場所にあるファイルを統一された名前空間の下で接続できます。 。管理ツールで分散ファイルシステムツールを起動するには、まずルートディレクトリを作成します。管理インターフェイスの左側にある[Distributed File System]を右クリックして[New Root Directory]を選択し、ウィザードに従って操作を完了するために必要な情報を入力します。作成したばかりのルートディレクトリを右クリックし、[New Link]を選択して、ネットワーク上の他のコンピュータにある共有ディレクトリを、作成したばかりのルートディレクトリにリンクします。集約するすべての共有ディレクトリをこのルートディレクトリにリンクした後は、複数の実際のネットワークの場所にアクセスしてこれらのファイルにアクセスする代わりに、ルートディレクトリ内のディレクトリツリーを参照してこれらのファイルにアクセスできます。

追記:この記事では、著者は、Windows Server 2003サーバーのファイルサービスの設定を説明し、共有、クォータ管理、権限と操作のバックアップ側面の確立を説明するに焦点を当てます。この記事の内容の大部分は、Windows 2000サーバーにも当てはまります。 Windows Server 2003には、ファイルの暗号化、仮想ディスクなど、ファイルサーバーに適用できるいくつかのより高度なファイル機能もあります。


Copyright © Windowsの知識 All Rights Reserved