Консоль MMC iisftp.vbs, обеспечивающий управление
службами FTP через командную строку.
Консоль
Сценарий iisftp.vbs обеспечивает те же самые функции по
администрированию, что и iisftp позволяет автоматизировать
задачи с помощью сценария или взаимодействия с другими сценариями.
Сценарий используется для выполнения программных действий FTP-сервера,
основанных на логике сценария, и может быть запущен
Давайте подробно рассмотрим оснастку ММС
В консоли MMC разверните все значки, связанные с нужными узлами, для отображения иерархической связи служб и вхождений конфигураций сайта. После установки службы FTP разверните узел FTP Sites (FTP-узлы) для отображения FTP-сайтов узла. Щелкните на любом из узлов FTP (если таковые существуют) для отображения виртуальных каталогов FTP-сайта (если таковые существуют). При первоначальной установке компонента FTP Services (Службы FTP) создается FTP-сайт по умолчанию с именем Default FTP Site (FTP-сайт по умолчанию).
Для выполнения сценария iisftp.vbs выберите Start/Run (Пуск/Выполнить),
введите в строке команду CMD и нажмите на клавишу OK. Выполните
сценарий iisvbs в открывшемся командном окне. При запуске сценария iisftp.vbs непосредственно из командной строки Run откроется командное
окно, команда выполнится, и окно закроется. Таким образом, исключается
обратная связь, и вы не узнаете об успешном или ошибочном выполнении
команды. Запуск iisvbs в открытом командном окне обеспечит вывод
информации о состоянии работы. Окно останется открытым после окончания
выполнения команды, и вы сможете просмотреть результаты.
В командном окне введите с клавиатуры iisftp с ключами и аргументами,
определяющими действия сценария. Сценарий iisftp.vbs расположен в
каталоге \Windows\System32\ ; переменная PATH, установленная на сервере,
описывает данное место расположения, поэтому не нужно вводить полный
путь к сценарию. Для получения справки по iisftp выполните следующую
команду:
iisftp /?
На экране отобразится справочная информация о ключах сценария, аргументах и действиях, выполняемых с помощью тех или иных ключей и аргументов.
Windows Script Host (WSH) представляет собой программный компонент
операционной системы Windows, обрабатывающий сценарии. Сценарии
позволяют формировать выходные данные для диалоговых или командных
окон. Исполняемый файл WSH, обрабатывающий сценарий с использованием
окна, называется Wscript.exe. Исполняемый файл WSH, обрабатывающий
сценарий с использованием командного окна, называется Cscript.exe.
Windows использует один из этих файлов по умолчанию для обработки
сценариев. Стандартную настройку можно изменить при помощи следующей
команды:
<имя файла WSH для обработки сценария> //h: <имя файла WSH для обработки сценария>
Например, для настройки WSH на использование командных окон в качестве исполнителя сценариев по умолчанию выполните следующую команду:
CScript //h: CScript
Для разных сценариев требуются различные исполнители. Администраторы,
как правило, отдают предпочтение исполнителю CScript. Для сценария iisftp данный исполнитель является обязательным. Если WS03 настроен на
использование Wscript по умолчанию, при первом выполнении iisftp
откроется диалоговое окно с сообщением, что для выполнения сценария
требуется Cscript. После его закрытия появится второе диалоговое окно,
предлагающее изменить стандартную настройку WS03 на использование CScript. При нажатии на кнопку Yes (Да) CScript будет установлен в
качестве стандартного исполнителя WSH. При повторном запуске сценарий iisftp выполнится с использованием CScript.
В представлении Detail (Подробности) консоли MMC (см. рис. 3.1) в правой области отображаются подробные сведения об элементе, выделенном в левой части окна. Представление List (Список), являющееся представлением по умолчанию, отображает только значки и имена элементов, контролируемых выделенным в левой части консоли Computer Management (Управление компьютером) узлом.
(рис 3.1) Консоль MMC с подробной информацией о FTP-узлеИзменить способ представления можно следующим образом. Щелкните правой кнопкой мыши в правой области окна для открытия контекстного меню. Выберите View\Detail (Вид/Подробности).
Если в левой части окна выделен узел FTP Sites (FTP-узлы) (см. рис. 3.1), то справа отображаются все FTP-сайты, созданные на узле, и следующие сведения.
Сценарий iisftp содержит функцию запросов для вывода результатов,
аналогичных представлению Detail (Подробности). Выполните сценарий iisftp для определения статуса FTP-узлов с помощью следующей команды:
iisftp /query
Результаты выполнения команды для сервера (см. рис. 3.1) показаны на рисунке 3.2. Для каждого FTP-сайтов, созданного на узле, в командном окне отображается табличный список, в котором представлено описание сайта, идентификатор IIS, статус, присвоенный IP-адрес и порт.
(рис 3.2) Результаты выполнения сценарием iisftp запроса локального узла В папке FTP Sites (FTP-узлы) консоли MMC FTP-сайты представлены в виде
значков, изображающих земной шар, Как видно из рисунка 3.1, такие
значки есть у FTP-сайтов с именами Default FTP Site, FTP away и .
Если FTP-сайт остановлен, то на его значке отображается небольшой
красный крестик, как у сайта FTP away (см. рис. 3.1). Для запуска,
остановки и приостановки FTP-сайта щелкните правой кнопкой мыши на узле
в консоли MMC и затем выберите команду Start (Запуск), Stop (Остановка)
или Pause (Пауза).
Запуск FTP-сайта позволяет серверу отвечать на запросы на вход в систему, доступ к ресурсам и их размещение. При остановке FTP-сайт он отклоняет любые запросы на подключение, поэтому ни один пользователь, запрашивающий открытие сеанса связи с FTP-сервером, не сможет войти в систему, а сервер не будет отправлять никаких ответных сообщений. Если в момент остановки с FTP-сайтом работали пользователи, то все операции по отгрузке и загрузке файлов будут немедленно прерваны.
Выбор команды Pause (Пауза) разрешает соединение при попытке подключения пользователя, однако соединение немедленно закроется, если пользователь войдет в систему. Если в момент работы пользователей с сайтом выбрана команда Pause (Пауза), то им разрешается завершить транзакции, однако пользователи, запрашивающие доступ к сайту, не смогут войти на сервер.
Для запуска, приостановки и остановки FTP-сайта также используется
команду iisftp с соответствующими ключами /start, /pause или /stop.
Например, для запуска FTP-сайта default FTP site используется следующая
команда, в результате выполнения которой сценарий отобразит информацию
об успешном запуске или ошибке запуска:
iisftp /start "default ftp site"
В окне
Примечание. Сценарий iisftp не позволяет управлять текущими сеансами.
Все операции по администрированию сеансов осуществляются через консоль
MMC.
(рис 3.3) Окно FTP User Sessions (Сеансы пользователей FTP), отображающее активные сеансы
При выделении в левой части консоли MMC узла, соответствующего FTP-сайту, справа вы увидите виртуальные FTP-сайты (если они были изменены). Файлы или содержимое выделенного FTP-сайта не отображаются в правой части консоли (хотя вы могли бы этого ожидать, поскольку это обычная функциональность консоли MMC).
Администратор может просматривать и управлять содержимым FTP-сайта из консоли MMC при помощи следующих функций.
Данные функции можно вызвать в консоли MMC, щелкнув правой кнопкой мыши
по FTP-сайту или подчиненному ему узлу, выбранному в левой части окна.
В появившемся контекстном меню первые четыре команды предназначены для
управления содержимым FTP-сайта. Команда
Примечание. Предыдущий список не является полным перечнем команд в контекстном меню. Меню содержит и другие команды для администрирования IIS FTP.
Команды Explore (Просмотр) и Browse (Обзор) консоли MMC служат для
просмотра и управления содержимым. Команда Explore (Просмотр)
обеспечивает функционирование консоли MMC в качестве прокси-сервера по
отношению к Windows Explorer. Файлы в выделенном узле FTP-сайта
отображаются с использованием свойств отображения Explorer текущего
пользователя. Данные об
Команда Browse (Обзор) отличается от команды Explore (Просмотр) тем,
что отображает содержимое в контексте разрешений и конфигураций службы
IIS применительно к выделенному узлу. Для FTP информация о файле
основывается на таких атрибутах, как имя файла, тип и дата изменения.
Информация о защите и атрибутах Windows не предоставляется. Если
рассматриваемый FTP-сайт не разрешает
Команда Open (Открыть) несколько расширяет действие команды Explore, открывая для выделенного узла программу Windows Explorer, отображающую расположение физического файла на сервере.
При входе пользователя на FTP-сайт он проходит аутентификацию с
предоставлением имени пользователя и пароля, либо входит анонимно.
Доступ к ресурсам на FTP-сервере управляется службой FTP в соответствии
с файловыми разрешениями Windows. Если на FTP-сайте разрешен анонимный
доступ, пользователь получит доступ к ресурсу с использованием входных
данных учетной записи Windows, предназначенной для анонимных
пользователей. Если пользователь входит на FTP-сайт под определенным
доменом, именем пользователя и паролем, сервер выполняет проверку этих
Служба FTP обеспечивает некоторый уровень контроля доступа, заключающийся в том, что пользователям присваиваются привилегии на чтение или запись. Функции безопасности Windows работают в качестве системы, подчиненной службе FTP; в случае возникновения конфликта параметров применяются наиболее ограничительные политики.
Команда
Команда
Description Identifier State IP address Port Status Default FTP Site (Stopped) 1 Stopped * All Unassigned * 21 ftp away (Stopped) 7545646 Stopped * All Unassigned * 21 odd (Stopped) 812816 Stopped * All Unassigned * 22 doc site 984253357 Running * All Unassigned * 21
Файл
При изменении состояния FTP-сайта консоль MMC может неправильно отображать реальное состояние узла. При изменении сайта и добавлении посредством сценария или другой программы представление отображает не совсем точную информацию и подлежит обновлению. Представление Detail (Подробности) можно обновить, щелкнув правой кнопкой мыши в правой области и выбрав команду Refresh (Обновить). Состояние узла обновится и обеспечит правильное представление в правой области консоли.
Создать FTP-сайт в WS03 можно с помощью:
iisftp ;Независимо от способов создания FTP-сайта необходимо указать следующую информацию.
FTP-сайт должен иметь IP-адрес и порт для использования. Знать IP-адрес сайта и порт не обязательно, если администратор не установит эти значения непосредственно.
Консоль MMC содержит другие настройки, помимо содержащихся в сценарии iisftp. Этот сценарий служит для настройки важнейших параметров,
необходимых для поддержки ключевых задач управления FTP-сайтами. В
консоли MMC имеются дополнительные функции, связанные с созданием
FTP-сайта.
Для управления FTP-сайтом применяются также виртуальные каталоги. При их использовании физическая структура файлов на узле весьма абстрактно отображается пользователю FTP-сайта.
Мастер FTP Site Creation Wizard (Мастер создания FTP-сайтов) консоли
MMC служит для создания FTP-сайта. Каждое свойство FTP-сайта, за
исключением User
Ниже приведены шаги по созданию сайта с помощью MMC FTP Site Creation Wizard (Мастер создания FTP-сайтов).
(рис 3.4) Окно Site Description (Описание сайта) мастера создания FTP-сайтаВыберите один из режимов изоляции пользователей.
Параметром по умолчанию является Do Not
Сервер Active Directory недоступен в данном примере, поскольку он
требует специальной конфигурации, выходящей за рамки данной лекции. На
рисунке 3.6 показан режим LocalUser. В нем должен располагаться подкаталог,
соответствующий имени пользователя. Например, каталог FTP расположен в
папке C:\schmidlap_beer_FTP, а пользователь jschmidlap осуществляет
доступ к сайту. В этом случае домашний каталог jschmidlap нужно создать
по адресу C:\schmidlap_beer_FTP\LocalUser\jschmidlap. Если пользователи
проходят аутентификацию на контроллере домена, каталог LocalUser
изменяется на каталог с соответствующим именем контроллера домена.
Например, если пользователю jschmidlap нужен доступ к сайту, и
аутентификацию он проходит в домене Clowns, то нужно создать домашний
каталог C:\schmidlap_beer_FTP\Clowns\jschmidlap.
(рис 3.6) Окно установки режима изоляции пользователей
После настройки режимов изоляции пользователей нажмите на кнопку Next
(Далее), чтобы открыть окно FTP Site Home Directory (Домашний каталог
FTP-сайта) (см. рис. 3.7). В этом окне следует ввести путь корневого
каталога FTP, представляющий физический путь к узлу, на котором
находится FTP-содержимое и
(рис 3.7) Окно FTP Site Home Directory (Домашний каталог FTP-сайта)
После нажатия на кнопку Next откроется окно FTP Site
(рис 3.8) Окно FTP Site Access Permissions (Разрешения на доступ к FTP-сайту)Примечание. Вы можете не указать ни одной опции, но, как ни странно, FTP-сайт будет работать, однако ни один пользователь не получит доступа к сайту.
Нажмите на кнопку Next для отображения последнего окна мастера создания FTP-сайта. FTP-сайт будет создан после нажатия на кнопку Finish (Готово). После завершения создания сайта в список узлов FTP-сайта, подчиненного FTP-узлу, в консоли MMC добавится узел нового сайта.
С помощью сценария iisftp администратор может создать FTP-сайт на узле,
к которому он имеет консольный доступ, либо на удаленном узле, к
которому он имеет доступ с
iisftp [/s <server> [/u <username> [/p <password>]]] /create <root> <name> [/b <port>] [/i <ip>] [/dontstart] [/isolation <isomode> [/ADDomain <domain> /ADAdmin <admin> /ADPass <password>]]
Главным ключом, уникальным при создании FTP-сайта, является ключ /create, требующий аргумент <root> для физического пути корневого
каталога FTP и аргумент <name> для указания имени FTP-сайта. Можно
указать порт и IP-адрес с помощью ключей /b и /I соответственно. Если
эти ключи не указаны, используется порт 21, а значение IP-адреса
устанавливается на (All Unassigned) (Все незанятые).
При указании ключа /dontstart сайт не будет автоматически запущен после
создания, и наоборот. Ключи /s, /u и /p являются общими для каждой
команды в сценарии iisftp и служат для представления аутентификационных
данных, использующихся в процессе выполнения сценария. Если ключ /s не
указан, локальным сервером будет считаться узел, на котором сценарий
создаст FTP-сайт. Ключи /u и /p являются
Если указывается ключ /, то должен быть определн либо аргумент local, либо аргумент AD для указания того, что будет использоваться в
режиме изоляции пользователей: локальная система, учетные записи
контроллера домена или Active Directory. Если ключ / не
используется, то изоляция пользователей не применяется. Если ключ / указан вместе с аргументом AD, /ADDomain, /ADAdmin и ADPass
с соответствующими аргументами.
В таблице 3.1 приведен перечень ключей и их назначение.
| Ключ | Аргумент | Обязателен | Описание | По умолчанию |
|---|---|---|---|---|
/s |
Имя сервера | Нет | Имя сервера, на котором находится FTP-сайт | Локальный узел. |
/u |
Имя пользователя | Нет | Имя пользователя, под которым выполняется запрос; указывается в виде <домен>\<имя_пользователя> или <имя_пользователя> |
Имя текущего пользователя. |
/p |
Пароль | Нет | Пароль для имени пользователя | Пароль текущего пользователя. |
/create |
Путь к корневому каталогу | Да | Путь на физическом узле к корневому каталогу FTP-сайта; создается в том случае, если он уже не существует | Нет. |
/create |
Имя сайта | Да | Имя FTP-сайта, используемое IIS для администрирования; это имя отображается в консоли MMC и должно быть заключено в кавычки | Нет. |
/b |
Порт | Нет | Номер порта, используемый FTP-сайтом | 21. |
/i |
IP-адрес | Нет | IP-адрес, используемый FTP-сайтом | (All Unassigned) (Все незанятые). |
/dontstart |
Нет | Нет | Сайт не должен запускаться после создания | Сайт запускается после создания. |
/ |
Локально или Active Directory (AD) | Нет | Сайт использует режим изоляции пользователей | Сайт не поддерживает изоляцию пользователей. |
/ADDomain |
Имя домена AD | Нет | Указывает имя домена Active Directory, используемое при настройке режима изоляции на AD | Нет. |
/ADAdmin |
Имя пользователя AD | Нет | Указывает административное имя пользователя Active Directory, используемое при настройке режима изоляции на AD | Нет. |
/ADPass |
Пароль AD | Нет | Указывает пароль административного имени пользователя Active Directory, используемый при настройке режима изоляции на AD | Нет. |
На рисунке 3.9 показан пример сценария для создания простого FTP-сайта
с именем doc site и корневым каталогом, расположенным в C:\FTPSites\docs.
(рис 3.9) Создание простого FTP-сайта с помощью сценария iisftp
Консоль MMC позволяет экспортировать информацию, необходимую для преобразования FTP-сайта в файл XML. Ниже приведены действия по созданию файла конфигурации.
AllFTPSites.
(рис 3.10) Сохранение конфигурации в файлВ файле конфигурации можно сохранить отдельный узел FTP-сайта или узел сайта виртуального каталога. Будет произведен экспорт конфигурации выделенного узла и всех вложенных конфигураций.
Для создания сайта из файла конфигурации выполните следующие действия.
AllFTPSites, экспортированный ранее. Нажмите на кнопку Read File
(Просмотр файла). Появится отображение существующих при создании файла
конфигурации FTP-сайтов сервера (см. рис 3.11(рис 3.11) Окно Import Configuration (Импортировать конфигурацию) с выделенным FTP-сайтом
В существующих FTP-сайтах или виртуальных каталогах можно создать новые виртуальные каталоги. Они эмулируют физический путь корневого каталога FTP при его реальном физическом отсутствии. Для пользователя FTP-сайта виртуальный каталог будет выглядеть как обычный каталог, несмотря на то, что файловая структура сервера не включает этот элемент физически.
Виртуальный каталог может поддерживать конфигурацию, отличную от конфигурации родительского FTP-сайта. Существуют следующие настройки виртуального каталога.
Для создания или настройки виртуальных каталогов используется консоль
MMС, поскольку эту задачу невозможно выполнить при помощи сценария iisftp. Для создания виртуального каталога откройте Virtual Directory
Creation Wizard (Мастер создания виртуальных каталогов) – если вы не
создаете его из файла. За исключением окна запроса на использование
режима изоляции пользователей и окна с запросом IP-адреса и номера
порта, при работе с мастером создания виртуальных каталогов
используются шаги, аналогичные созданию FTP-сайта при помощи мастера
создания FTP-сайта.
Если при работе с мастером создания виртуальных каталогов будет допущена ошибка, вы сможете исправить ее с помощью изменения любого свойства виртуального каталога. Щелкните правой кнопкой мыши на виртуальном каталоге, выберите Properties (Свойства) и измените нужные свойства в этом окне.
Узел FTP Sites консоли MMC позволяет настроить свойства всех существующих FTP-сайтов FTP-сервера с помощью наследования. Для открытия окна свойств щелкните правой кнопкой мыши на узле FTP Sites (FTP-узлы) в левой части консоли MMC и выберите пункт Properties (Свойства). Окно Properties идентично окну свойств конкретного FTP-сайта. Некоторые свойства узла FTP Sites (FTP-сайты) нельзя изменить, поскольку наследование значений в этом случае не имеет смысла. Например, нельзя изменять следующие значения.
С помощью настройки свойств узла FTP Sites (FTP-узлы) наследовать параметры могут как существующие сайты, так и все FTP-сайты, создаваемые в будущем. Можно отдельно настроить FTP-сайты на использование собственных параметров.
Например, в узле FTP Sites (FTP-узлы) можно создать приветственное
окно, отличающееся от приветствия, используемого на многих FTP-сайтах.
Некоторые из FTP-сайтов вовсе не имеют окна приветствия. Таким сайтам
получат приветственное окно при использовании приветственного баннера
узла FTP Sites (FTP-узлы). Установив приветственный баннер в окне FTP
Sites Properties (Свойства узла FTP-сайты), нажмите на кнопку OK или
Aplpy (Применить). Появится запрос об изменении текста приветственного
баннера. Для этого выделите в окне запроса FTP-сайты, приветственный
баннер которых нужно изменить. После закрытия окна
Помимо параметров создания или настройки FTP-сайта, в консоли MMC можно изменить другие свойства, влияющие на способ взаимодействия FTP с пользователем или узлом.
IIS обеспечивает автоматизированное управление подключениями FTP-сайта, устанавливая максимальное время простоя и максимальное число подключений, поддерживаемых сервером. Время простоя определяет, через какой промежуток времени неактивный пользователь будет отключен от сайта. После истечения заданного времени пользователь автоматически отключается, и ему придется заново пройти аутентификацию на FTP-сайте для продолжения работы.
Для установки времени простоя и максимального числа подключений FTP-сайта щелкните правой кнопкой мыши на узле FTP Site (FTP-узел) консоли MMC и выберите команду Properties (Свойства). В этом окне по умолчанию открывается вкладка FTP Site (FTP-узел). Вы увидите опцию FTP Site Connections (Подключения к FTP-сайтам), с помощью которой устанавливается максимальное число подключений к FTP-сайту. Вы можете указать максимальный интервал времени, в течение которого пользователь остается подключенным к серверу. После установки значений нажмите на кнопку OK или Apply (Применить), чтобы изменение вступило в силу.
IIS позволяет контролировать IP-адреса для узла FTP Sites (FTP-узлы), FTP-сайта или виртуального каталога. Пользователи, имеющие определенный IP-адрес, могут быть исключены, либо, наоборот, допущены к FTP-сайту или виртуальному каталогу.
Для установки ограничений по IP-адресам узла FTP Sites (FTP-узлы), FTP-сайта или виртуального каталога выполните следующие действия
IIS позволяет серверу функционировать в качестве FTP-сайта сервера UNIX или сервера DOS, но только в отношении отображения файлов в каталоге сервера. Режим UNIX обеспечивает отображение файлов, аналогичное стилю списка файлов на сервере UNIX. Режим MS-DOS обеспечивает отображение файлов как после вызова команды dir операционной системs Windows.
Cтиль отображения каталога для узла FTP Sites (FTP-узлы) или FTP-сайта настраивается следующим образом.
Можно настроить сообщения, отображаемые пользователю при входе и выходе из FTP-сайта. Для настройки сообщений узла FTP Sites (FTP-узлы) или FTP-сайта щелкните правой кнопкой на соответствующем узле в левой части консоли MMC и выберите Properties (Свойства). В окне Properties откройте вкладку Messages (Сообщения) (см. рис. 3.12).
(рис 3.12) Вкладка Messages (Сообщения) окна свойств FTP-сайтаВ этой вкладке настраиваются следующие параметры.
На рисунке 3.13 показан FTP-сервер с настроенными сообщениями.
(рис 3.13) Демонстрационное диалоговое окно с сообщениями FTP-сервера для пользователя
IIS осуществляет ведение журнала событий и взаимодействия FTP-сервера с пользователем. Для каждого FTP-сайта по умолчанию ведется отдельный журнал. IIS позволяет администратору включить или отключить ведение журнала, выбрать стиль журнала, расположение файла или базу данных журнала, данные, заносимые в журнал. В лекции 11 приведена более подробная информация о ведении журнала IIS.
Для настройки журнала узла FTP Sites (FTP-узлы) или FTP-сайта выполните следующие действия.
(рис 3.14) Вкладка FTP Site (FTP-узел) окна свойств FTP-сайта
Консоль MMC iisftp.vbs, обеспечивающий управление
службами FTP через командную строку.
Консоль
Сценарий iisftp.vbs обеспечивает те же самые функции по
администрированию, что и iisftp позволяет автоматизировать
задачи с помощью сценария или взаимодействия с другими сценариями.
Сценарий используется для выполнения программных действий FTP-сервера,
основанных на логике сценария, и может быть запущен
Давайте подробно рассмотрим оснастку ММС
В консоли MMC разверните все значки, связанные с нужными узлами, для отображения иерархической связи служб и вхождений конфигураций сайта. После установки службы FTP разверните узел FTP Sites (FTP-узлы) для отображения FTP-сайтов узла. Щелкните на любом из узлов FTP (если таковые существуют) для отображения виртуальных каталогов FTP-сайта (если таковые существуют). При первоначальной установке компонента FTP Services (Службы FTP) создается FTP-сайт по умолчанию с именем Default FTP Site (FTP-сайт по умолчанию).
Для выполнения сценария iisftp.vbs выберите Start/Run (Пуск/Выполнить),
введите в строке команду CMD и нажмите на клавишу OK. Выполните
сценарий iisvbs в открывшемся командном окне. При запуске сценария iisftp.vbs непосредственно из командной строки Run откроется командное
окно, команда выполнится, и окно закроется. Таким образом, исключается
обратная связь, и вы не узнаете об успешном или ошибочном выполнении
команды. Запуск iisvbs в открытом командном окне обеспечит вывод
информации о состоянии работы. Окно останется открытым после окончания
выполнения команды, и вы сможете просмотреть результаты.
В командном окне введите с клавиатуры iisftp с ключами и аргументами,
определяющими действия сценария. Сценарий iisftp.vbs расположен в
каталоге \Windows\System32\ ; переменная PATH, установленная на сервере,
описывает данное место расположения, поэтому не нужно вводить полный
путь к сценарию. Для получения справки по iisftp выполните следующую
команду:
iisftp /?
На экране отобразится справочная информация о ключах сценария, аргументах и действиях, выполняемых с помощью тех или иных ключей и аргументов.
Windows Script Host (WSH) представляет собой программный компонент
операционной системы Windows, обрабатывающий сценарии. Сценарии
позволяют формировать выходные данные для диалоговых или командных
окон. Исполняемый файл WSH, обрабатывающий сценарий с использованием
окна, называется Wscript.exe. Исполняемый файл WSH, обрабатывающий
сценарий с использованием командного окна, называется Cscript.exe.
Windows использует один из этих файлов по умолчанию для обработки
сценариев. Стандартную настройку можно изменить при помощи следующей
команды:
<имя файла WSH для обработки сценария> //h: <имя файла WSH для обработки сценария>
Например, для настройки WSH на использование командных окон в качестве исполнителя сценариев по умолчанию выполните следующую команду:
CScript //h: CScript
Для разных сценариев требуются различные исполнители. Администраторы,
как правило, отдают предпочтение исполнителю CScript. Для сценария iisftp данный исполнитель является обязательным. Если WS03 настроен на
использование Wscript по умолчанию, при первом выполнении iisftp
откроется диалоговое окно с сообщением, что для выполнения сценария
требуется Cscript. После его закрытия появится второе диалоговое окно,
предлагающее изменить стандартную настройку WS03 на использование CScript. При нажатии на кнопку Yes (Да) CScript будет установлен в
качестве стандартного исполнителя WSH. При повторном запуске сценарий iisftp выполнится с использованием CScript.
В представлении Detail (Подробности) консоли MMC (см. рис. 3.1) в правой области отображаются подробные сведения об элементе, выделенном в левой части окна. Представление List (Список), являющееся представлением по умолчанию, отображает только значки и имена элементов, контролируемых выделенным в левой части консоли Computer Management (Управление компьютером) узлом.
(рис 3.1) Консоль MMC с подробной информацией о FTP-узлеИзменить способ представления можно следующим образом. Щелкните правой кнопкой мыши в правой области окна для открытия контекстного меню. Выберите View\Detail (Вид/Подробности).
Если в левой части окна выделен узел FTP Sites (FTP-узлы) (см. рис. 3.1), то справа отображаются все FTP-сайты, созданные на узле, и следующие сведения.
Сценарий iisftp содержит функцию запросов для вывода результатов,
аналогичных представлению Detail (Подробности). Выполните сценарий iisftp для определения статуса FTP-узлов с помощью следующей команды:
iisftp /query
Результаты выполнения команды для сервера (см. рис. 3.1) показаны на рисунке 3.2. Для каждого FTP-сайтов, созданного на узле, в командном окне отображается табличный список, в котором представлено описание сайта, идентификатор IIS, статус, присвоенный IP-адрес и порт.
(рис 3.2) Результаты выполнения сценарием iisftp запроса локального узлаВ папке FTP Sites (FTP-узлы) консоли MMC FTP-сайты представлены в виде
значков, изображающих земной шар, Как видно из рисунка 3.1, такие
значки есть у FTP-сайтов с именами Default FTP Site, FTP away и .
Если FTP-сайт остановлен, то на его значке отображается небольшой
красный крестик, как у сайта FTP away (см. рис. 3.1). Для запуска,
остановки и приостановки FTP-сайта щелкните правой кнопкой мыши на узле
в консоли MMC и затем выберите команду Start (Запуск), Stop (Остановка)
или Pause (Пауза).
Запуск FTP-сайта позволяет серверу отвечать на запросы на вход в систему, доступ к ресурсам и их размещение. При остановке FTP-сайт он отклоняет любые запросы на подключение, поэтому ни один пользователь, запрашивающий открытие сеанса связи с FTP-сервером, не сможет войти в систему, а сервер не будет отправлять никаких ответных сообщений. Если в момент остановки с FTP-сайтом работали пользователи, то все операции по отгрузке и загрузке файлов будут немедленно прерваны.
Выбор команды Pause (Пауза) разрешает соединение при попытке подключения пользователя, однако соединение немедленно закроется, если пользователь войдет в систему. Если в момент работы пользователей с сайтом выбрана команда Pause (Пауза), то им разрешается завершить транзакции, однако пользователи, запрашивающие доступ к сайту, не смогут войти на сервер.
Для запуска, приостановки и остановки FTP-сайта также используется
команду iisftp с соответствующими ключами /start, /pause или /stop.
Например, для запуска FTP-сайта default FTP site используется следующая
команда, в результате выполнения которой сценарий отобразит информацию
об успешном запуске или ошибке запуска:
iisftp /start "default ftp site"
В окне
Примечание. Сценарий iisftp не позволяет управлять текущими сеансами.
Все операции по администрированию сеансов осуществляются через консоль
MMC.
(рис 3.3) Окно FTP User Sessions (Сеансы пользователей FTP), отображающее активные сеансы
При выделении в левой части консоли MMC узла, соответствующего FTP-сайту, справа вы увидите виртуальные FTP-сайты (если они были изменены). Файлы или содержимое выделенного FTP-сайта не отображаются в правой части консоли (хотя вы могли бы этого ожидать, поскольку это обычная функциональность консоли MMC).
Администратор может просматривать и управлять содержимым FTP-сайта из консоли MMC при помощи следующих функций.
Данные функции можно вызвать в консоли MMC, щелкнув правой кнопкой мыши
по FTP-сайту или подчиненному ему узлу, выбранному в левой части окна.
В появившемся контекстном меню первые четыре команды предназначены для
управления содержимым FTP-сайта. Команда
Примечание. Предыдущий список не является полным перечнем команд в контекстном меню. Меню содержит и другие команды для администрирования IIS FTP.
Команды Explore (Просмотр) и Browse (Обзор) консоли MMC служат для
просмотра и управления содержимым. Команда Explore (Просмотр)
обеспечивает функционирование консоли MMC в качестве прокси-сервера по
отношению к Windows Explorer. Файлы в выделенном узле FTP-сайта
отображаются с использованием свойств отображения Explorer текущего
пользователя. Данные об
Команда Browse (Обзор) отличается от команды Explore (Просмотр) тем,
что отображает содержимое в контексте разрешений и конфигураций службы
IIS применительно к выделенному узлу. Для FTP информация о файле
основывается на таких атрибутах, как имя файла, тип и дата изменения.
Информация о защите и атрибутах Windows не предоставляется. Если
рассматриваемый FTP-сайт не разрешает
Команда Open (Открыть) несколько расширяет действие команды Explore, открывая для выделенного узла программу Windows Explorer, отображающую расположение физического файла на сервере.
При входе пользователя на FTP-сайт он проходит аутентификацию с
предоставлением имени пользователя и пароля, либо входит анонимно.
Доступ к ресурсам на FTP-сервере управляется службой FTP в соответствии
с файловыми разрешениями Windows. Если на FTP-сайте разрешен анонимный
доступ, пользователь получит доступ к ресурсу с использованием входных
данных учетной записи Windows, предназначенной для анонимных
пользователей. Если пользователь входит на FTP-сайт под определенным
доменом, именем пользователя и паролем, сервер выполняет проверку этих
Служба FTP обеспечивает некоторый уровень контроля доступа, заключающийся в том, что пользователям присваиваются привилегии на чтение или запись. Функции безопасности Windows работают в качестве системы, подчиненной службе FTP; в случае возникновения конфликта параметров применяются наиболее ограничительные политики.
Команда
Команда
Description Identifier State IP address Port Status Default FTP Site (Stopped) 1 Stopped * All Unassigned * 21 ftp away (Stopped) 7545646 Stopped * All Unassigned * 21 odd (Stopped) 812816 Stopped * All Unassigned * 22 doc site 984253357 Running * All Unassigned * 21
Файл
При изменении состояния FTP-сайта консоль MMC может неправильно отображать реальное состояние узла. При изменении сайта и добавлении посредством сценария или другой программы представление отображает не совсем точную информацию и подлежит обновлению. Представление Detail (Подробности) можно обновить, щелкнув правой кнопкой мыши в правой области и выбрав команду Refresh (Обновить). Состояние узла обновится и обеспечит правильное представление в правой области консоли.
Создать FTP-сайт в WS03 можно с помощью:
iisftp ;Независимо от способов создания FTP-сайта необходимо указать следующую информацию.
FTP-сайт должен иметь IP-адрес и порт для использования. Знать IP-адрес сайта и порт не обязательно, если администратор не установит эти значения непосредственно.
Консоль MMC содержит другие настройки, помимо содержащихся в сценарии iisftp. Этот сценарий служит для настройки важнейших параметров,
необходимых для поддержки ключевых задач управления FTP-сайтами. В
консоли MMC имеются дополнительные функции, связанные с созданием
FTP-сайта.
Для управления FTP-сайтом применяются также виртуальные каталоги. При их использовании физическая структура файлов на узле весьма абстрактно отображается пользователю FTP-сайта.
Мастер FTP Site Creation Wizard (Мастер создания FTP-сайтов) консоли
MMC служит для создания FTP-сайта. Каждое свойство FTP-сайта, за
исключением User
Ниже приведены шаги по созданию сайта с помощью MMC FTP Site Creation Wizard (Мастер создания FTP-сайтов).
(рис 3.4) Окно Site Description (Описание сайта) мастера создания FTP-сайтаВыберите один из режимов изоляции пользователей.
Параметром по умолчанию является Do Not
Сервер Active Directory недоступен в данном примере, поскольку он
требует специальной конфигурации, выходящей за рамки данной лекции. На
рисунке 3.6 показан режим LocalUser. В нем должен располагаться подкаталог,
соответствующий имени пользователя. Например, каталог FTP расположен в
папке C:\schmidlap_beer_FTP, а пользователь jschmidlap осуществляет
доступ к сайту. В этом случае домашний каталог jschmidlap нужно создать
по адресу C:\schmidlap_beer_FTP\LocalUser\jschmidlap. Если пользователи
проходят аутентификацию на контроллере домена, каталог LocalUser
изменяется на каталог с соответствующим именем контроллера домена.
Например, если пользователю jschmidlap нужен доступ к сайту, и
аутентификацию он проходит в домене Clowns, то нужно создать домашний
каталог C:\schmidlap_beer_FTP\Clowns\jschmidlap.
(рис 3.6) Окно установки режима изоляции пользователей
После настройки режимов изоляции пользователей нажмите на кнопку Next
(Далее), чтобы открыть окно FTP Site Home Directory (Домашний каталог
FTP-сайта) (см. рис. 3.7). В этом окне следует ввести путь корневого
каталога FTP, представляющий физический путь к узлу, на котором
находится FTP-содержимое и
(рис 3.7) Окно FTP Site Home Directory (Домашний каталог FTP-сайта)
После нажатия на кнопку Next откроется окно FTP Site
(рис 3.8) Окно FTP Site Access Permissions (Разрешения на доступ к FTP-сайту)Примечание. Вы можете не указать ни одной опции, но, как ни странно, FTP-сайт будет работать, однако ни один пользователь не получит доступа к сайту.
Нажмите на кнопку Next для отображения последнего окна мастера создания FTP-сайта. FTP-сайт будет создан после нажатия на кнопку Finish (Готово). После завершения создания сайта в список узлов FTP-сайта, подчиненного FTP-узлу, в консоли MMC добавится узел нового сайта.
С помощью сценария iisftp администратор может создать FTP-сайт на узле,
к которому он имеет консольный доступ, либо на удаленном узле, к
которому он имеет доступ с
iisftp [/s <server> [/u <username> [/p <password>]]] /create <root> <name> [/b <port>] [/i <ip>] [/dontstart] [/isolation <isomode> [/ADDomain <domain> /ADAdmin <admin> /ADPass <password>]]
Главным ключом, уникальным при создании FTP-сайта, является ключ /create, требующий аргумент <root> для физического пути корневого
каталога FTP и аргумент <name> для указания имени FTP-сайта. Можно
указать порт и IP-адрес с помощью ключей /b и /I соответственно. Если
эти ключи не указаны, используется порт 21, а значение IP-адреса
устанавливается на (All Unassigned) (Все незанятые).
При указании ключа /dontstart сайт не будет автоматически запущен после
создания, и наоборот. Ключи /s, /u и /p являются общими для каждой
команды в сценарии iisftp и служат для представления аутентификационных
данных, использующихся в процессе выполнения сценария. Если ключ /s не
указан, локальным сервером будет считаться узел, на котором сценарий
создаст FTP-сайт. Ключи /u и /p являются
Если указывается ключ /, то должен быть определн либо аргумент local, либо аргумент AD для указания того, что будет использоваться в
режиме изоляции пользователей: локальная система, учетные записи
контроллера домена или Active Directory. Если ключ / не
используется, то изоляция пользователей не применяется. Если ключ / указан вместе с аргументом AD, /ADDomain, /ADAdmin и ADPass
с соответствующими аргументами.
В таблице 3.1 приведен перечень ключей и их назначение.
| Ключ | Аргумент | Обязателен | Описание | По умолчанию |
|---|---|---|---|---|
/s |
Имя сервера | Нет | Имя сервера, на котором находится FTP-сайт | Локальный узел. |
/u |
Имя пользователя | Нет | Имя пользователя, под которым выполняется запрос; указывается в виде <домен>\<имя_пользователя> или <имя_пользователя> |
Имя текущего пользователя. |
/p |
Пароль | Нет | Пароль для имени пользователя | Пароль текущего пользователя. |
/create |
Путь к корневому каталогу | Да | Путь на физическом узле к корневому каталогу FTP-сайта; создается в том случае, если он уже не существует | Нет. |
/create |
Имя сайта | Да | Имя FTP-сайта, используемое IIS для администрирования; это имя отображается в консоли MMC и должно быть заключено в кавычки | Нет. |
/b |
Порт | Нет | Номер порта, используемый FTP-сайтом | 21. |
/i |
IP-адрес | Нет | IP-адрес, используемый FTP-сайтом | (All Unassigned) (Все незанятые). |
/dontstart |
Нет | Нет | Сайт не должен запускаться после создания | Сайт запускается после создания. |
/ |
Локально или Active Directory (AD) | Нет | Сайт использует режим изоляции пользователей | Сайт не поддерживает изоляцию пользователей. |
/ADDomain |
Имя домена AD | Нет | Указывает имя домена Active Directory, используемое при настройке режима изоляции на AD | Нет. |
/ADAdmin |
Имя пользователя AD | Нет | Указывает административное имя пользователя Active Directory, используемое при настройке режима изоляции на AD | Нет. |
/ADPass |
Пароль AD | Нет | Указывает пароль административного имени пользователя Active Directory, используемый при настройке режима изоляции на AD | Нет. |
На рисунке 3.9 показан пример сценария для создания простого FTP-сайта
с именем doc site и корневым каталогом, расположенным в C:\FTPSites\docs.
(рис 3.9) Создание простого FTP-сайта с помощью сценария iisftp
Консоль MMC позволяет экспортировать информацию, необходимую для преобразования FTP-сайта в файл XML. Ниже приведены действия по созданию файла конфигурации.
AllFTPSites.
(рис 3.10) Сохранение конфигурации в файлВ файле конфигурации можно сохранить отдельный узел FTP-сайта или узел сайта виртуального каталога. Будет произведен экспорт конфигурации выделенного узла и всех вложенных конфигураций.
Для создания сайта из файла конфигурации выполните следующие действия.
AllFTPSites, экспортированный ранее. Нажмите на кнопку Read File
(Просмотр файла). Появится отображение существующих при создании файла
конфигурации FTP-сайтов сервера (см. рис 3.11(рис 3.11) Окно Import Configuration (Импортировать конфигурацию) с выделенным FTP-сайтом
В существующих FTP-сайтах или виртуальных каталогах можно создать новые виртуальные каталоги. Они эмулируют физический путь корневого каталога FTP при его реальном физическом отсутствии. Для пользователя FTP-сайта виртуальный каталог будет выглядеть как обычный каталог, несмотря на то, что файловая структура сервера не включает этот элемент физически.
Виртуальный каталог может поддерживать конфигурацию, отличную от конфигурации родительского FTP-сайта. Существуют следующие настройки виртуального каталога.
Для создания или настройки виртуальных каталогов используется консоль
MMС, поскольку эту задачу невозможно выполнить при помощи сценария iisftp. Для создания виртуального каталога откройте Virtual Directory
Creation Wizard (Мастер создания виртуальных каталогов) – если вы не
создаете его из файла. За исключением окна запроса на использование
режима изоляции пользователей и окна с запросом IP-адреса и номера
порта, при работе с мастером создания виртуальных каталогов
используются шаги, аналогичные созданию FTP-сайта при помощи мастера
создания FTP-сайта.
Если при работе с мастером создания виртуальных каталогов будет допущена ошибка, вы сможете исправить ее с помощью изменения любого свойства виртуального каталога. Щелкните правой кнопкой мыши на виртуальном каталоге, выберите Properties (Свойства) и измените нужные свойства в этом окне.
Узел FTP Sites консоли MMC позволяет настроить свойства всех существующих FTP-сайтов FTP-сервера с помощью наследования. Для открытия окна свойств щелкните правой кнопкой мыши на узле FTP Sites (FTP-узлы) в левой части консоли MMC и выберите пункт Properties (Свойства). Окно Properties идентично окну свойств конкретного FTP-сайта. Некоторые свойства узла FTP Sites (FTP-сайты) нельзя изменить, поскольку наследование значений в этом случае не имеет смысла. Например, нельзя изменять следующие значения.
С помощью настройки свойств узла FTP Sites (FTP-узлы) наследовать параметры могут как существующие сайты, так и все FTP-сайты, создаваемые в будущем. Можно отдельно настроить FTP-сайты на использование собственных параметров.
Например, в узле FTP Sites (FTP-узлы) можно создать приветственное
окно, отличающееся от приветствия, используемого на многих FTP-сайтах.
Некоторые из FTP-сайтов вовсе не имеют окна приветствия. Таким сайтам
получат приветственное окно при использовании приветственного баннера
узла FTP Sites (FTP-узлы). Установив приветственный баннер в окне FTP
Sites Properties (Свойства узла FTP-сайты), нажмите на кнопку OK или
Aplpy (Применить). Появится запрос об изменении текста приветственного
баннера. Для этого выделите в окне запроса FTP-сайты, приветственный
баннер которых нужно изменить. После закрытия окна
Помимо параметров создания или настройки FTP-сайта, в консоли MMC можно изменить другие свойства, влияющие на способ взаимодействия FTP с пользователем или узлом.
IIS обеспечивает автоматизированное управление подключениями FTP-сайта, устанавливая максимальное время простоя и максимальное число подключений, поддерживаемых сервером. Время простоя определяет, через какой промежуток времени неактивный пользователь будет отключен от сайта. После истечения заданного времени пользователь автоматически отключается, и ему придется заново пройти аутентификацию на FTP-сайте для продолжения работы.
Для установки времени простоя и максимального числа подключений FTP-сайта щелкните правой кнопкой мыши на узле FTP Site (FTP-узел) консоли MMC и выберите команду Properties (Свойства). В этом окне по умолчанию открывается вкладка FTP Site (FTP-узел). Вы увидите опцию FTP Site Connections (Подключения к FTP-сайтам), с помощью которой устанавливается максимальное число подключений к FTP-сайту. Вы можете указать максимальный интервал времени, в течение которого пользователь остается подключенным к серверу. После установки значений нажмите на кнопку OK или Apply (Применить), чтобы изменение вступило в силу.
IIS позволяет контролировать IP-адреса для узла FTP Sites (FTP-узлы), FTP-сайта или виртуального каталога. Пользователи, имеющие определенный IP-адрес, могут быть исключены, либо, наоборот, допущены к FTP-сайту или виртуальному каталогу.
Для установки ограничений по IP-адресам узла FTP Sites (FTP-узлы), FTP-сайта или виртуального каталога выполните следующие действия
IIS позволяет серверу функционировать в качестве FTP-сайта сервера UNIX или сервера DOS, но только в отношении отображения файлов в каталоге сервера. Режим UNIX обеспечивает отображение файлов, аналогичное стилю списка файлов на сервере UNIX. Режим MS-DOS обеспечивает отображение файлов как после вызова команды dir операционной системs Windows.
Cтиль отображения каталога для узла FTP Sites (FTP-узлы) или FTP-сайта настраивается следующим образом.
Можно настроить сообщения, отображаемые пользователю при входе и выходе из FTP-сайта. Для настройки сообщений узла FTP Sites (FTP-узлы) или FTP-сайта щелкните правой кнопкой на соответствующем узле в левой части консоли MMC и выберите Properties (Свойства). В окне Properties откройте вкладку Messages (Сообщения) (см. рис. 3.12).
(рис 3.12) Вкладка Messages (Сообщения) окна свойств FTP-сайтаВ этой вкладке настраиваются следующие параметры.
На рисунке 3.13 показан FTP-сервер с настроенными сообщениями.
(рис 3.13) Демонстрационное диалоговое окно с сообщениями FTP-сервера для пользователя
IIS осуществляет ведение журнала событий и взаимодействия FTP-сервера с пользователем. Для каждого FTP-сайта по умолчанию ведется отдельный журнал. IIS позволяет администратору включить или отключить ведение журнала, выбрать стиль журнала, расположение файла или базу данных журнала, данные, заносимые в журнал. В лекции 11 приведена более подробная информация о ведении журнала IIS.
Для настройки журнала узла FTP Sites (FTP-узлы) или FTP-сайта выполните следующие действия.
(рис 3.14) Вкладка FTP Site (FTP-узел) окна свойств FTP-сайта
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.