FTP会员没法登陆发生缘由以及对应解决要领
FTP作为一种简略便捷的文件同享技术,在很多公司内部得到运用。若启用FTP的验证控制,治理员更可对不一样的会员设置不一样的访问权限,控制会员对特定内容的访问。IIS中的FTP站点只要一种验证方式,即根本验证。因根本验证的密码采纳明码传输,会员在启用这种验证方式时需注意平安性题目。本文将对采纳根本验证的FTP服务器会员登录出错题目进行计议。
个别FTP站点创立今后,只需做简略的配置,会员即可登录访问。但有时当治理员完成FTP服务器的配置后,会员登录该FTP站点时,却发明其会员名与密码没法登录,个别会涌现下面的差错提醒框。
这种现象个别由下列五个方面的缘由导致:
1. FTP 站点权限设置
2. NTFS权限设置
3. 会员权益设置
4. 输入完备的会员名
5. FTP对会员密码的限定
1、FTP 站点权限设置
FTP服务用具有灵活的目录访问控制,它可限定会员对站点或目录的读、写权限,此外它还可依据客户端IP地址进行访问控制。若站点或目录没有赋予会员读的权限,或会员的IP地址被拒绝,则会涌现没法登录的差错信息。
这种状况的解决要领如下:
打开IIS治理控制台:开端->程序->治理工具->Internet服务治理器
右键选中FTP站点或虚拟目录属性,在主目录或虚拟目录属性页中,选中读取及写入选项。
单击目录平安性属性页,选中授权访问,并确认客户端的IP地址不在拒绝之列。
2、NTFS权限设置
FTP服务器可以应用Windows操纵系统中的文件或文件夹的NTFS权限属性来控制会员访问,因而一个会员若需访问某个FTP站点或目录,则其必须对该物理目录有至少读的权限。
文件或文件夹的NTFS权限属性具体的设置要领为:
打开 Windows资源治理器 ,找到FTP站点或虚拟目录所对应的物理目录,右键点击属性,选中平安性 ,赋给该FTP会员响应的NTFS权限(读取,写入)。
3、会员权益设置
因FTP采纳根本验证方式,所以根本验证的会员权益要求也适用于FTP验证。根本验证方式要求访问的会员对指标主机拥有从网络访问此盘算机和在当地登录两种权限。这两种权限需要在平安战略中设置。在Windows2000中,存在三种平安战略:域平安战略,当地平安战略,域控制器平安战略,它们的优先级为:域控制器平安战略、域平安战略、当地平安战略。在设置平安战略时需注意有效的战略中允许会员从网络访问此盘算机和在当地登录两种权限。
配置要领为:
要是FTP服务器安装在域控制器上,则因为域控制器平安战略的战略设置优先级最高,因而我们在域控制器平安战略中进行战略更改(为减少平安隐患,热烈倡议会员不要在域控制器上创立FTP站点):
开端->程序->治理工具->域控制器平安战略
要是FTP服务器不是域控制器(DC),则因为个别域平安战略中不会对会员权限进行设置,因而当地平安战略中的设置也可生效:
开端->程序->治理工具->当地平安战略
双击展开当地战略,双击展开会员权益指派,在从网络访问此盘算机和在当地登录中检查该FTP会员是否已拥有该权限,否则,增加该FTP会员。
要是平安战略配置有改动,可用下列下令手动刷新战略配置,使其立刻失效:
secedit /refreshpolicy machine_policy /enforce。
4、会员名的输入要领
根本验证要求会员输入完备的会员名。要是登录的会员是域会员,需在验证窗口中,输入domain_name\user_name,password。,即会员名中需要包括域名;要是登录的会员是当地SAM会员,则输入user_name,password即可。
5、FTP对会员名密码的限定
FTP对会员名密码有一定的限定,若密码以空格符开头或包含特别字符的,如@ # $ %等,则该会员没法登录FTP站点。此时可以首先修改密码,再做测试。
以上就是本文的全部内容,但愿对大家的学习有所帮忙,也但愿大家多多支撑脚本之家。