S小魚仔S 網誌搜尋

2011年11月13日 星期日

S小魚仔S Windows Server 2008 R2 DFS (分散式檔案系統)

最近剛剛學習「DFS (分散式檔案系統)」,於是乎就在「Google」到處爬文,最後還是讓「魚仔」給做出來,要做出「DFS」最好搭配「Windows AD」使用,因為這樣可以做到「網域 - 權限控管」,簡單來說「DFS」可以做到「檔案同步」的功能,當然您也可以使用「檔案同步」軟體,但是使用過「DFS (分散式檔案系統)」之後就「愛不釋手」...哈哈,實在好方便,接下來就是簡單的「基本配置」與「架構圖」。

Windows AD」、「DFS-A」、「DFS-B」共「三臺」。

Windows AD」=>「網域控站 增加 DFS 服務」。
DFS-A」=>「 加入AD  並 新增 DFS 服務」。
PS.「本機 Administrators」賦予「AD 成員」權限
DFS-B」=>「加入AD  並 新增 DFS 服務」。
PS.「本機 Administrators」賦予AD 成員權限


如何新增「DFS 角色伺服器

角色」=>「新增角色


新增「檔案服務


勾選「分散式檔案系統」、「DFS 命名空間」、「DFS 複寫」、「檔案伺服器資源管理員


選擇「稍後使用伺服器管理員中的 DFS 管理崁入式管理單元建立命名空間


選擇「下一步
PS. 因有勾選「檔案伺服器資源管理員」所以會詢問您「是否」要控管「磁碟資源


點選「安裝


安裝完畢後,可以在「開始」=>「系統管理工具」找到「DFS 管理
PS. 「Windows AD」、「DFS-A」、「DFS-B」都需要「安裝」。


設定「Windows AD建立「命名空間


開啟「DFS 管理」=>「新增命名空間


選擇「DFS-A」電腦
PS.「DFS」 使用「電腦名稱」當做「空間命名的伺服器






給予「名稱
點選「編輯設定


1. 選擇「DFS-A」儲存位置
2. 點選「自訂


移除「Everyone」群組


建立「Authenticated Users」群組


點選「下一步


接著就會自動產生「網域命名空間


點選「建立


已經順利建立完成「命名空間


這時候您就會發現「DFS 管理」出現 建立完成的「命名空間


輸入「\\網域\名稱」驗證一下


接下來就是「重點」,設定「複寫群組」規則

點選「新複寫群組


選擇「多功能複寫群組


輸入「複寫群組名稱
PS. 可任意輸入


選擇「新增


加入兩部需要複寫的「電腦」,「DFS-A」、「DFS-B
加入完成後的畫面


選擇「完整網狀


勾選「使用指定寬頻持續複寫


從架構分析,主要複製成員是「DFS-A」,故選擇「DFS-A


選擇「新增


1. 設定「DFS-A」的「資料夾
2. 使用剛剛設定完成的「權限
PS. 就是設定欲進行「複寫資料夾


設定完成畫面 ^__^"


接下來就會自動抓取到「DFS-B」,點選「編輯


選擇「DFS-B」複寫資料夾


點選「下一步


點選「建立


非常完美「建立」成功


這時候會出現此「提示」,稍微看一下


如果您需要立即執行「覆寫」規則,點選「覆寫名稱」=>「連線


找到「DFS-A
選擇「立即覆寫


這時您也可以設定「覆寫排程


設定完成


如您使用「立即覆寫」可能會發生此「問題」,稍等「3 分鐘」再進行「覆寫即可

參考資料:
Windows Server 技術中心」 - 「DFS 複寫:常見問題集 (FAQ)

2011年11月12日 星期六

S小魚仔S 啟用 FileZilla Server 的 FTPS 功能

幫朋友架設了「FileZilla Server」,可是在傳輸時候,都沒有經加密,在「資安」角度來看,「加密」可是非常重要的事情,最後找到「啟用 FileZilla Server 的 FTPS 功能」文章,也順利設定「完成」。
FTPS」全名為「FTP over SSH」,目前大部分常見的「FTP Server」都支援這樣的功能。


FileZilla Server」設定


點選「Edit」=>「Settings


選擇「SSL/TLS settings
勾選「Enable FTP over SSL/TLS support (FTPS)


選擇「Generate new certificate
PS.「建立SSL憑證


輸入「基本」資訊
點選「Browse」選擇儲存「路徑


點選「Generate certificate
PS.「產生SSL憑證


看到此畫面,表示「SSL憑證」建立完成


FileZilla Server」會自動幫您將路徑「連結


FileZilla Clinet」設定


協定「FTP-檔案傳輸協定
加密「需要透過隱含式 TLS 的 FTP


接著就會出現「憑證」確認


當您進行連線之後,就會顯示「TLS/SSL 連線建立


注意事項:
FTPS」使用「990」Port,如果您有開啟「Firewall」需要開放「990」Port。
FileZilla Server」預設使用被動模式 Passive Mode」,需要設定「FileZilla Server」。
FileZilla Server」建立憑證有效日期為「一年」。


參考資料:
「The Will Will Web」-「啟用 FileZilla Server 的 FTPS 功能