1打开windowsserver2008域然后打开2在上面选择添加角色然后再服务器角色中选择web服务器(IIS)下一步3在角色服务中选择FTP发布服务下一步4然后确认信息安装5等待安装6安装完成关闭7在C盘中搭建文件夹结构入下8C盘中的share文件9在share文件中建部门文件夹10打开ActiveDirectory用户和计算机创建ou组用户11在bennet.con域中创建ou用文件权限无法直接运用到OU上所以要在OU中创建组然后把文件权限应用到组上来控制各部门的权限。如高层什么都想有权限那就创建一个高层组11创建技术部OU在OU中创建技术部组将成员11加入技术部组12创建销售部OU在OU中创建行政部组将用户33加入行政部组13创建财务部OU在财务部OU中创建财务部组将用户22加入到组14创建销售部OU在销售部OU中创建销售一部OU销售二部OU销售三部OU14在销售部OU中的销售一部OU中创建销售一部组将用户55加入大组中15在销售部OU中的销售二部OU中创建销售二部组将用户66加入大组中16在销售部OU中的销售三部OU中创建销售三部组将用户88加入大组中17把share文件的安全权删除所有只留administrator组限给everyone人权限只有读取和执行、列出文件夹目录、读取。18在财务部文件夹中把所有用户删除只留administrator组,然后添加财务组给完全控制权限19行政部门文件夹中把所有用户删除只留administrator组,然后添加行政部组给完全控制权限20在销售部文件中添加销售一二三部组给完全控制21技术部门文件夹中把所有用户删除只留administrator组,然后添加技术部组给完全控制权限22销售文件夹中销售一部文件把所有用户删除只留administrator组,然后添加销售一部组给完全控制23销售部文件夹中的销售二部文件把所有用户删除只留administrator组,然后添加销售二部组给完全控制24销售部文件夹中的销售三部文件把所有用户删除只留administrator组,然后添加销售三部组给完全控制25打开internet信息服务(iis)6.0管理器26打开发ftp默认站点右击属性更改默认站点27然后再主目录中把默认站点更改正我们创建的share文件28启动站点29打开一台xp客户机把ip配成和服务器同一个网段dns指向服务器ip30在xp机子上安装ftp客户端软件FLashFXP-3.6方便的访问ftp31用技术部的用户11等录FTP32因为用户11是技术部人员所以他只能方位技术部文件夹其它失败33用户11能给技术部文件夹中上传文件上传音乐34用户11因为对其它部门没有权限所以上传别的部门失败。总结1同样其它组的成员也只能对自己部门的文件有权限,对其它部门的没有权限,如有特殊的人员那就在再创建组给予不同的权限。2为什么要创建OU呢?因为组策略只能应用到OU上,所以需要为个部门搭建ou来控制一些权限。3有可能权限问题,所以在完成一切工作后需要一一去检测,认证调试。35在域中设置屏蔽文件和储存配置36在角色服务中选择添加角色37在服务器角色中选择文件服务下一步38选择文件服务器资源管理器下一步39选择安装40这时域中就有了文件服务器资源管理器41打开就可以建设屏蔽模板了42然后创建屏蔽模板选择我们创建的share文件不允许上传音乐和视频文件43双击模板还以屏蔽其他类型44在配额管理中配额中为各部门创建磁盘的使用量45双击做好的模板然后编辑给的大小。总结在域中很多工作组的功能是有但是域要求的权限高,很多东西需要添加,一般是角色服务和添加功能中。