Cara membuat aman direktori FTP yang menggunakan otentikasi Password

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 239120 - Melihat produk di mana artikel ini berlaku.
Kami sangat menyarankan semua pengguna upgrade ke Microsoft Internet Information Services (IIS) versi 7.0 berjalan pada Microsoft Windows Server 2008. IIS 7.0 secara signifikan meningkatkan Web infrastruktur keamanan. Untuk informasi lebih lanjut tentang IIS keamanan yang berhubungan dengan topik, kunjungi Web site Microsoft berikut:
http://www.Microsoft.com/technet/security/prodtech/IIS.mspx
Untuk informasi lebih lanjut tentang IIS 7.0, kunjungi Web site Microsoft berikut:
http://www.IIS.net/default.aspx?tabid=1
Perbesar semua | Perkecil semua

Pada Halaman ini

RINGKASAN

Artikel ini membahas cara untuk menciptakan metode untuk klien untuk meng-upload file ke folder konten situs Web mereka dengan menggunakan protokol Transfer berkas (FTP). Ini juga menjelaskan sebuah metode untuk otentikasi pengguna tersebut.

Catatan Domain kebijakan dapat menimpa hak-hak kebijakan lokal. Untuk informasi lebih lanjut tentang pengaturan kebijakan grup dan tentang kebijakan lokal, lihat bagian "Referensi".

Membuat atau menambahkan pengguna pada Microsoft Windows NT 4.0

Gunakan pengelola pengguna untuk membuat pengguna yang akan menggunakan FTP pada tingkat domain atau di tingkat lokal. Untuk melakukannya, ikuti langkah-langkah berikut ini.

Catatan Jika pengguna yang sudah ada, pergi ke"Memberikan Log pada lokal kanan pada Windows NT 4.0."
  1. Klik Mulai, arahkan ke Program, klik Alat administratif, klik Pengguna Manager untuk domain, dan kemudian klik untuk memilih domain yang Anda ingin menambahkan pengguna.
  2. Pada Pengelola pengguna menu, klik Pengguna, klik Pengguna baru, kemudian ketik nama pengguna dalam Username kotak. The Nama lengkap lapangan dan Deskripsi bidang tidak diperlukan. Namun, Anda mungkin ingin untuk melengkapi bagian ini sekarang, juga.
  3. Dalam Sandi kotak, ketik password, dan kemudian ketik sandi yang sama di Konfirmasi Password kotak.
  4. Pastikan bahwa cek kotak untuk Pengguna harus mengubah sandi pada Logon berikutnya dipilih.
  5. Klik Tambahkan.
  6. Tutup jendela pengguna baru.

    Catatan Anda dapat menambahkan lebih dari satu pengguna yang baru sebelum Anda menutup jendela ini.

Memberikan Log pada lokal kanan pada Windows NT 4.0

Memberikan Log pada lokal tepat untuk ini baru FTP pengguna atau grup terkait milik user baru. Untuk melakukannya, ikuti langkah-langkah berikut:
  1. Pada Pengelola pengguna menu, klik Kebijakan, lalu klik Hak-hak pengguna.
  2. Dalam Kanan Daftar, klik untuk memilih Logon secara lokal.
  3. Lihat hibah untuk jendela. Jika pengguna tidak tercantum, klik Tambahkan.
  4. Di jendela Tambahkan pengguna dan grup, klik salah satu Grup atau Menunjukkan pengguna untuk daftar pengguna individu. Klik untuk memilih pengguna, dan kemudian klik dua kali pengguna untuk memberikan pengguna Log pada lokal kanan.
  5. Klik Oke.

    Catatan Anda dapat memberikan Log pada lokal hak untuk lebih dari satu pengguna atau grup sebelum Anda klik Oke.
  6. Dalam Hibah untuk kotak, mencari pengguna atau grup. Anda mungkin harus gulir ke bawah untuk melihat pengguna atau grup. Setelah Anda memverifikasi bahwa pengguna atau grup tercantum, klik Oke.
  7. Tutup Pengelola pengguna.

Membuat atau menambahkan pengguna Microsoft Windows 2000

Gunakan manajemen komputer untuk membuat pengguna yang akan menggunakan FTP di tingkat lokal. Untuk melakukannya, ikuti langkah-langkah berikut ini.

Catatan Jika pengguna yang sudah ada, pergi ke"Memberikan Log pada lokal tepat di Windows 2000."
  1. Di Panel kontrol, klik Alat administratif, kemudian klik dua kali Manajemen Komputer.
  2. Di bawah System Tools, memperluas Pengguna Lokal dan Grup.
  3. Klik kanan Pengguna, klik Pengguna baru, kemudian ketik nama pengguna dalam Username kotak. The Nama lengkap lapangan dan Deskripsi bidang tidak diperlukan. Namun, Anda mungkin ingin untuk melengkapi bagian ini sekarang, juga.
  4. Dalam Sandi kotak, ketik password, dan kemudian ketik sandi yang sama di Konfirmasi Password kotak.
  5. Pastikan bahwa cek kotak untuk Pengguna harus mengubah sandi pada Logon berikutnya dipilih.
  6. Klik Buat.
  7. Klik Tutup.

    Catatan Anda dapat menambahkan lebih dari satu pengguna yang baru sebelum Anda menutup jendela ini.
  8. Tutup jendela Manajemen Komputer.

Memberikan Log pada lokal tepat di Windows 2000

Memberikan Log pada lokal tepat untuk ini baru FTP pengguna atau grup terkait milik user baru. Untuk melakukannya, ikuti langkah-langkah berikut:
  1. Pada alat-alat administratif, klik dua kali Kebijakan keamanan lokal, dan kemudian memperluas Kebijakan lokal dalam pane kiri jendela pengaturan keamanan lokal.
  2. Klik untuk memilih Penetapan hak pengguna. Dalam pane kanan, klik dua kali Logon secara lokal kebijakan.
  3. Klik Tambahkan. Pilih pengguna atau grup jendela terbuka.
  4. Klik untuk memilih pengguna atau grup dari daftar, klik Tambahkan, lalu klik Oke.
  5. Dalam Ditugaskan untuk kotak, mencari pengguna atau grup. Anda mungkin harus gulir ke bawah untuk melihat pengguna atau grup. Setelah Anda memverifikasi bahwa pengguna atau grup tercantum, klik Oke.
  6. Tutup jendela pengaturan keamanan lokal, dan kemudian tutup Administrative Tools.

Membuat atau menambahkan pengguna dalam Microsoft Windows Server 2003

Menggunakan pengguna lokal dan konsol manajemen kelompok Microsoft (MMC) snap-in untuk membuat pengguna yang akan menggunakan FTP di tingkat lokal.

Catatan Jika pengguna yang sudah ada, pergi ke"Memberikan Log pada lokal tepat di Windows Server 2003."
  1. Klik Mulai, klik Menjalankan, jenis Lusrmgr.MSC, lalu klik Oke.
  2. Klik kanan Pengguna, lalu klik Pengguna baru.
  3. Dalam Username Ketik jenis nama pengguna. The Nama lengkap lapangan dan Deskripsi bidang tidak diperlukan. Namun, Anda mungkin ingin untuk melengkapi bagian ini sekarang, juga.
  4. Dalam Sandi kotak, ketik password, dan kemudian ketik sandi yang sama di Konfirmasi Password kotak.
  5. Pastikan bahwa cek kotak untuk Pengguna harus mengubah sandi pada Logon berikutnya dipilih.
  6. Klik Buat.
  7. Klik Tutup.

    Catatan Anda dapat menambahkan lebih dari satu pengguna yang baru sebelum Anda menutup jendela ini.
  8. Tutup jendela pengguna lokal dan grup.

Memberikan Log pada lokal tepat di Windows Server 2003

Satu-satunya waktu yang Log pada lokal tepat tidak diberikan oleh default untuk semua orang adalah ketika Terminal Server diinstal sebagai BDC. Secara default, semua kelompok diberikan Log pada lokal kanan jika Terminal Server diinstal sebagai PDC atau sebagai anggota Server di domain, atau jika diinstal sebagai server yang berdiri sendiri dalam kelompok kerja.

Untuk informasi tambahan tentang Log pada lokal tepat di Windows Server 2003, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
187166Pengguna tidak dapat menghubungkan tanpa izin lokal logon

Membuat direktori virtual untuk pengguna

  1. Membuat folder pada partisi sistem berkas NTFS. Folder ini akan berisi semua file dan direktori virtual yang pengguna akan memiliki akses ke.
  2. Membuat direktori virtual di situs FTP dengan menggunakan MMC snap-in. Dalam snap-in MMC, klik kanan situs FTP default, klik Baru, klik Direktori virtual, kemudian ikuti langkah-langkah di wizard. Jika Anda ingin menempatkan pengguna di sendiri atau direktori "root" sendiri, memberikan direktori virtual dengan nama yang sama sebagai account pengguna.

    Catatan Nama direktori virtual huruf yang benar. Jika Anda membuat direktori virtual untuk meng-upload file, Anda juga harus memberikan izin menulis pada Direktori virtual tab.
  3. Berikan izin NTFS melalui Windows Explorer pada direktori virtual untuk account administrator (kontrol penuh) dan untuk pengguna direktori virtual. Pastikan bahwa Anda menghapus semua kelompok dan pengguna lain yang mungkin memiliki hak tetapi yang tidak memerlukan hak-hak ini. Opsional, Anda dapat memberikan kontrol administrator untuk direktori virtual ini. Pengguna harus memiliki minimal tepat yang memungkinkan pengguna melakukan tindakan. Sebagai contoh, pengguna harus memiliki hak Add/membaca atau perubahan tepat.
  4. Pada Keamanan account tab untuk situs FTP, pastikan Memungkinkan koneksi anonim kotak centang tidak dipilih. Pilihan ini memungkinkan pengguna log on ke bahwa direktori virtual dengan menggunakan otentikasi teks yang jelas. Ketika pengguna log on ke situs FTP, direktori virtual yang diatur adalah direktori root untuk pengguna. Hanya pengguna tersebut memiliki hak untuk direktori virtual.

    Penting Bila Anda menggunakan teks jelas otentikasi, password dikirim dalam bentuk teks dan tidak terenkripsi. Metode ini dapat membuat kerentanan keamanan. Untuk informasi lebih lanjut tentang keamanan, kunjungi Web site Microsoft berikut:
    http://www.Microsoft.com/Security

REFERENSI

Untuk informasi tambahan, klik nomor artikel di bawah ini untuk melihat artikel pada Basis Pengetahuan Microsoft:
142853Direktori virtual yang tidak terlihat pada klien FTP
172138 Cara membuat direktori virtual di Internet Information Services (IIS)
185874 Bagaimana memecahkan masalah izin di Internet Informasi Server 4.0
185587 Panduan untuk profil Windows NT 4.0 dan kebijakan (bagian 2 dari 6)
221930 Kebijakan keamanan domain pada Windows 2000

Properti

ID Artikel: 239120 - Kajian Terakhir: 20 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Internet Information Services 6.0
Kata kunci: 
kbhowtomaster kbmt KB239120 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:239120

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com