Các thư mục riêng biệt cho tài khoản FTP (Windows Server)
Môi trường kiểm tra hoạt động
- Máy chủ Windows
-
- Máy chủ Windows 2022
- IIS (Dịch vụ Thông tin Internet)
-
- 10.0
Lúc đầu
Sau khi bạn xây dựng một máy chủ FTP trên Windows Server, bạn có thể tạo nhiều tài khoản và vẫn có quyền truy cập vào một thư mục. Phần này mô tả cách tạo thư mục cho từng tài khoản và phân tách các thư mục mà bạn có thể truy cập.
Thiết lập trang web FTP trên Máy chủ Windows
Thủ tục được mô tả trong bài viết sau, vì vậy hãy tham khảo nó.
Lần này, vì chúng tôi sẽ tạo nhiều tài khoản, chúng tôi chưa tạo tài khoản.
Thư mục đã tạo ra "C: \ FtpFolder \" nhưng chưa đặt quyền.
Quyền xác thực tại thời điểm cài đặt trang FTP được quản lý bởi "Xác thực cơ bản + tài khoản Windows", vì vậy hãy chọn "Tất cả người dùng". Quyền kiểm tra cả Đọc và Ghi. Nếu bạn thiết lập nó do nhầm lẫn, bạn có thể thay đổi nó sau này.
Xây dựng một trang web có tên FtpTest.
Khởi động lại dịch vụ FTP của Microsoft.
Tạo nhiều tài khoản
Tài khoản FTP sử dụng tài khoản Windows. Tạo bao nhiêu tùy thích. Ở đây chúng tôi tạo các tài khoản được gọi là "FtpUser1", "FtpUser2" và "FtpUser3".
Bạn sẽ không đăng nhập bằng tài khoản Windows, vì vậy hãy xóa tất cả các nhóm.
Tạo thư mục cho mỗi tài khoản
Tạo một thư mục có tên "LocalUser" trong thư mục gốc FTP mà bạn đã tạo. Tên này là cố định.
Bên trong thư mục này, tạo một thư mục cho mỗi tài khoản.
Mở thuộc tính thư mục cho mỗi tài khoản bạn đã tạo và nhấp vào nút Chỉnh sửa từ tab Bảo mật.
Thêm tài khoản mà bạn có quyền truy cập và kiểm tra quyền "Sửa đổi" để đăng ký.
Cũng vui lòng đặt quyền của thư mục bạn đã tạo.
Cách ly người dùng FTP
Chỉ bằng cách tạo một tài khoản, bạn sẽ truy cập vào thư mục trong thư mục gốc của FTP. Đặt điều này thành riêng biệt theo thư mục.
Mở trình quản lý IIS và chọn các trang web FTP mà bạn đã tạo ra. Bấm đúp vào FTP User Isolation từ danh sách để mở nó.
Từ trang CÁCH LY NGƯỜI DÙNG FTP, hãy chọn "Thư mục tên người dùng (tắt thư mục ảo toàn cầu)" và nhấp vào liên kết Áp dụng ở góc trên bên phải.
Kiểm tra hoạt động
Máy khách FTP vẫn ổn, nhưng chúng tôi sẽ cố gắng kiểm tra chúng bằng WinSCP ngay bây giờ. Hình dưới đây cho thấy khi được truy cập bằng FtoUser2.
Tôi đã thử gửi một tệp văn bản. Đường dẫn đích FTP là gốc.
Nếu bạn nhìn vào môi trường đích FTP, bạn có thể thấy rằng các tệp nằm trong thư mục cho mỗi tài khoản.
Bằng cách này, chúng tôi có thể tách các thư mục mà chúng tôi có thể truy cập cho từng tài khoản.