如今有FTP、WebDAV、VPN三个处置打算,但VPN还没部署成功,只要FTP、WebDAV两个打算实践可行。最后经过实践比拟,我还是选用了WebDAV方法。选用WebDAV的三大理由:·WebDAV能穿梭各种互联网基础设施,如防火墙、路由器等;·应用WebDAV访问互联网中的共享资源,和局域网中的文件共享一样便捷;·WebDAV驳回HTTP协定,能对互联网中各个角落的共享数据启动访问。一、部署WebDAVWebDAV的全称是Web Digital Authoring Versioning,该性能须要经常使用HTTP协定以及IIS主机的TCP 80端口。因此,运行WebDAV性能不用开明额外的端口,用户可以在线编辑文件(不须要先将共享文件下载到本地)。WebDAV的整个部署环节十分便捷,只须要便捷几步就能成功。轻车熟路装置组件公司的文件主机经常使用的是Windows Server 2003(以下简称Win2003)操作系统,并且已装置了IIS6主机,要想运行WebDAV处置打算,还必定在IIS6中装置WebDAV组件。进入“参与/删除Windows组件”页面,依次选用“Windows组件导游→运行程序主机→具体消息→Internet消息服务(IIS)→具体消息→万维网服务→WebDAV颁布”(图1),按揭示成功该组件的装置。WWW.iTCoMpUTeR.COm.cN
图1揭示:只管曾经装置了“WebDAV颁布”组件,但Win2003系统自动还是禁用WebDAV性能的,必定手工启用IIS6中的WebDAV服务裁减。启用WebDAV服务接上去的上班是手工启用“WebDAV服务裁减”。在文件主机中依次点击“开局→程序→治理工具→Internet消息服务(IIS)治理器”,弹出IIS治理控制台窗口。在左侧栏当选中“Web服务裁减”,在右侧栏当选中“WebDAV”选项后点击“准许”按钮就可启用“WebDAV服务裁减”(图2)。
图2揭示:装置并启用WebDAV性能后,就为颁布文件主机中的共享资源奠定了基础,接上去就可应用IIS网站的虚构目录来颁布共享资源了。颁布共享资源文件主机中的共享资源存储在“D:\cpcw”目录下,在IIS主机的“自动网站”中,可以应用创立虚构目录来颁布共享资源。在Internet消息服务(IIS)治理器窗口中,倒退“网站”选项,右键点击“自动网站”,在弹出的菜单当选用“新建→虚构目录”,弹出“虚构目录创立导游”对话框。点击“下一步”按钮,在“别名”栏中为该虚构目录取名(如“gongxiang”),进入下一窗口后点击“阅读”按钮,找到“D:\cpcw”目录,这是该虚构目录在硬盘中的实践门路。接上去,进入“虚构目录访问权限”对话框,指定虚构目录的访问权限。由于分公司的员工岂但须要对共享资源有“读取”和“阅读”权限,有时还要修正某些共享文件。针对这些须要,就要选中“读取”、“写入”和“阅读”选项(图3),最后点击“下一步”按钮,成功虚构目录的创立,也就成功了共享资源的颁布。
图3揭示:在“匿名访问”形态下,不可控制用户对共享资源的访问,可应用“身份验证方法”成功对用户访问的控制。参与安保性在Internet消息服务(IIS)治理器窗口中,右键点击新建的虚构目录“gongxiang”,选用进入“属性”窗口,进入“目录安保性”标签页。点击“身份验证和访问控制”框体中的“编辑”按钮,弹出“身份验证方法”对话框,敞开对“启用匿名访问”选项的选用(图4),最后点击“确定”按钮即可。这样一来员工必定领有非法的用户访问账号,才干访问颁布的共享资源。
图4揭示:在用户泛滥且不须要复杂的用户权限分级的时刻,也可以驳回“启用匿名访问”。对安保加“双保险”只管禁用了匿名访问,但还是不能漫不经心。为了安保,最好应用NTFS系统的ACL(访问控制列表)性能,给共享资源的访问加上“双保险”。进入“cpcw”目录的“属性”窗口,切换到“安保”标签页。以赋予访问账号“tjraofdf” 读取、修正、阅读等权限为例,点击“参与”按钮,将“tjraofdf”账号参与到“组或用户称号”列表框中。而后选中“tjraofdf”账号,在“tjraofdf的权限”列表框当选中“读取和运转、列出文件夹目录、读取、修正和写入”选项,最后点击“确定”按钮即可。其余访问账号的权限设置方法与此相反。在“安保”标签页中成功一切的账号权限设置后,就等于给共享资源加了“双保险”。经过以上设置,对“WebDAV”性能的运行以及共享资源的颁布就成功了,这时分公司的员工就可作好访问总部的共享资源的预备了。二、经常使用网间共享公司的客户机一致经常使用Windows XP操作系统,要想访问公司总部颁布的共享资源,岂但要求用户领有非法的共享资源访问账号(这些账号是总部网管在文件主机中为他乡用户创立的共享资源访问账号),还须要启动Windows XP客户机中的WebClient服务。启用WebClient进入“服务”对话框,双击“WebClient”选项。接着在属性对话框中,将“启动类型”修正为“智能”后点击“运行”按钮,最后点击“服务形态”框中的“启动”按钮,成功WebClient服务的启动。访问共享运转IE阅读器,在地址栏中输入“ http:// 自动网站IP地址(或域名)/ gongxiang”后回车会弹出账号登录对话框,输入相应的访问账号名和明码后,就会在IE阅读器窗口中列出总部文件主机提供的用户能够访问的共享资源。用户可以在线编辑共享文件(如TXT和Word文件等),防止了经常使用其余共享资源形式的时刻,要先将共享文件下载到本地机器再启动编辑和修正,最后还要将文件上行到文件主机的费事。访问和运行共享资源便捷多了。网管阅历 在充沛剖析了网络现有状况后,新开FTP等服务,风险性大,不好上手而且即时修正、同步资源等要求不可满足。而WebDAV经过参与的单个组件附丽曾经存在的IIS服务成功了这一切,是最提升的方法。驳回此打算须要留意的是必定要留意目录的安保性,并且,最好将共享资源搁置在NTFS分区,经过NTFS的访问控制进一步提高访问的安保性。为什么不用FTP?WebDAV提供文件锁定性能,同一期间内只准许一个用户对同一共享文件启动修正,这些长处都是FTP主机不可比拟的。同时,经常使用FTP主机只管可以处置这个难题,但总部局域网的安保更为关键。要经常使用FTP服务,就必定在主机上开明更多的端口,如TCP 20和TCP 21端口,这样或者给总部局域网带来更多的安保隐患。
如何增强Web主机的安保如今很多企业都在自己内网建设了基于Web技术的业务和财务系统,要运转这些系统就须要一台Web主机。普通状况下,单位不会购置少量安保设施或软件,那么如何增强企业内网的Web主机的安保?Windows提供了一个足以匹敌专业级安保设施的性能——IPSec,只需用户启动便捷的设置后就可以让自己的Web主机强健起来,进攻出现于内网的各类攻打。介绍上方来看看如何经过IPSec来对计算机启动设置,这里假定有一台IIS的Web主机并且此主机提供的外部访问端口是1666,并且只可以让IP地址是192.168.X.X网段的计算机对它启动访问。建设过滤列表成功Web主机的建设后,在站点属性窗口中设置访问端口是1666,而后从新启动IIS使设置失效。在运转窗口中输入“gpedit.msc”启动组战略治理器,倒退“计算机性能→Windows 设置→安保设置→IP安保设置,在本地计算机上”,右击左边的空白处,在出现的菜单上点击“治理IP挑选器表和挑选器操作”菜单。在出现的“治理IP挑选器表和挑选器操作”窗口当选用“治理IP挑选器表”标签中的参与按钮,随后出现参与窗口,在参与窗口中为这个挑选器表起个名字,比如“Web进入”,而后再点击“参与”窗口,此时会看到一个导游。在导游中的“源地址”当选用“一个特定的子网”,而后在上方的IP消息中输入IP地址为192.168.0.1,子网掩码为255.255.0.0,接着点“下一步”,在“指标地址”当选用“我的IP地址”也就是主机的IP地址。接着选用“TCP”协定,选用“到此端口”并输入1666,这样就成功了列表的建设,上方的步骤就示意凡是192.168网段的计算机都可以访问此主机。然而IPSec有个弱点,就是它没有自动的拒绝性能,也就是除了上方的列表外,咱们还要建设一个阻止列表。操作步骤和前面相似,只是在“源地址”中要选用“任何IP地址”,在协定当选用“恣意”,最后成功此列表建设,并为此列表起一个名字比如“所有访问”。建设挑选器成功了列表建设后,就该建设挑选器了,由于挑选器中有了一个“容许”挑选器,所以只需再建设一个“阻止”挑选器就可以了。在“治理挑选器操作”标签中点“参与”按钮,在出现的导游页中输入挑选器名字,而后选用“阻止”即可成功挑选器的建设。启动IPSec如今就可以建设并启动IPSec的安保包全性能,其方法是在成功上方步骤后,在图中点“创立IP安保战略”菜单,随后输入一个名字,延续点击几个“下一步”,将关上一个属性窗口。在属性窗口中点“参与”按钮,依次选用“此规定不指定隧道”、“一切网络类型”、“Kerberos V5”,随后可以看见前面建设的列表,此时选用“Web进入”后点“下一步”接着会看到挑选器,选用“准许”最后成功设置。再次在属性窗口中点“参与”按钮,重复上方的操作,只是在列表选用时选用“所有访问”,在选用挑选器的时刻选用“阻止”。成功上方的操作后,再次检查就会发如今原来的窗口左边多了一个战略,此时右击该战略,并点“指派”菜单 ,这样新的战略就被启动。
GPU Caps Viewer显卡测试工具简介GPU Caps Viewer是一款以OpenGL为测试指标的显卡测试软件,不只经常使用便捷,而且性能弱小。目前,GPU Caps Viewer的最新版本是1.4.2,访问官网网站即可下载装置文件。特征性能之一:详尽的检测消息主界面分红高低两栏,上半局部是消息显示栏,分红Min Caps/GPU/CPU、OpenGL Caps、Tools、About等标签页,咱们所关注的当然应该是前面两个内容了。
Main Caps/GPU/CPU:“Graphics Adapter / GPU”局部示意显卡的品牌和型号、GPU代码称号、配件ID、驱动程序版本、显存大小、BIOS版本、纹理/光栅单元数量、显示形式等详尽的消息,值得一提的是,这里还同时提供了“GPU Temp”的消息,咱们可以了解GPU外围的温度(要求温控芯片支持)、显卡所支持OpenGL的版本等消息。在“System / CPU”局部,关键显示的是处置器称号、频率、操作系统称号,当然还有DirectX的版本。OpenGL Caps:这里是显卡产品的OpenGL消息,例如灵活光源(Dynamic Lights)、视口上班区位宽(Viewpoint Size)、纹理尺寸(Texture Size)、最大各向同性过滤(Max AF)、多重渲染指标数量(Num MRT)、最大多重采样抗锯齿(Max MSAA)等数据,这里的AF是Anisotropic Filtering的简称,AA是Antialiasing的简称。特征性能之二:全方位的性能测试就像3DMark那样,GPU Caps Viewer提供了对显卡OpenGL才干的测试性能,假设你的显卡支持OpenGL 2.0,那么可以经常使用这些名目启动测试,最低配件要求是GeForce 5或Radeon 9600以上显卡,假设不合乎要求将会出现失误揭示。这些测试名目可以在任何一个标签页的“OpenGL Demos”下拉列表框中找到,包含HDR+DoF(HDR是High-Dynamic Range的简称,示意“高灵活范畴”;DoF是Depth of Field的简称,示意“景深成果”)、Soft Shadows(柔和阴影)、Particle System(粒子系统)、Vertex Display Mapping(顶点显示映像)、Cel-Shading(卡通渲染,这是一种将3D物体转换为相似2D手绘的卡通格调的技术)等5个测试名目,选定测试名目后单击右侧的“Start”按钮即可。