郭建偉
在WindoWs 2008/Vista/7/8/10等系統(tǒng),可以創(chuàng)建多個(gè)賬戶和用戶組,不同的賬戶可以對文件和文件夾設(shè)置不同的權(quán)限,當(dāng)在不同主機(jī)之間復(fù)制文件時(shí),常規(guī)的復(fù)制方法是兀法完整地復(fù)制文件及其各項(xiàng)權(quán)限的。對丁網(wǎng)絡(luò)管理員來說,經(jīng)常需要在不同的主機(jī)之問遷移數(shù)據(jù),這就涉及文件復(fù)制、各項(xiàng)權(quán)限復(fù)制、復(fù)制賬廣、用戶組、共享項(xiàng)日等。使用File Server Migrator(簡稱FSM)這款強(qiáng)大的文件復(fù)制工具,就可以輕松實(shí)現(xiàn)上述功能。它還提供了對丁SID信息的管理功能,包括檢測、搜索甚至替換SID信息的功能。
一、安裝File Server Migrator
在局域網(wǎng)中選擇目標(biāo)主機(jī),將FSM安裝到該機(jī)上,如果原主機(jī)和目標(biāo)機(jī)處在域環(huán)境中,那么您需要將域用戶名稱添加在雙方主機(jī)中的管理員組中。如果雙方處在l作組環(huán)境中,那么必須在雙方的系統(tǒng)中存在相同名稱相同密碼的賬戶,而且該賬戶必須添加到管理員組中。當(dāng)滿足上述條件后,可以在目標(biāo)機(jī)中訪問鏈接“\\oldfiles erver\c $\vvindows\ sy stem32”,其中的“oldfileserver”為原主機(jī)名稱。如果訪問成功的話,就說明可以正常運(yùn)行FSM了。
一、在網(wǎng)絡(luò)中完美復(fù)制文件
在FSM主窗U中左側(cè)的“Copy Tools”面板中點(diǎn)擊“C0py Files”項(xiàng),在右側(cè)窗口(圖1)中可以執(zhí)行文件的遷移操作。在“Source Directory”欄中點(diǎn)擊瀏覽按鈕,在文件夾瀏覽窗口中打開“網(wǎng)絡(luò)鄰居”項(xiàng),在其中選擇原主機(jī)中需要復(fù)制的文件夾,也可以手工輸入原文件夾路徑,例如“\\remotehost\c$\PublicFolder\FolderToCopy”,注意應(yīng)在原主機(jī)中丌啟對應(yīng)的共享路徑。在“Destination Parent Directory”欄中點(diǎn)擊瀏覽按鈕,選擇目標(biāo)機(jī)存儲路徑,如果勾選“Cleandestination if alreadv exists”項(xiàng),表示如果目標(biāo)文件夾存在的話,則在實(shí)現(xiàn)文件遷移之前將其清除。
在“Select options”面板中勾選“Copy file andclirectory clata”項(xiàng),表示復(fù)制原文件夾中的文件(包括所有子文件夾)到目標(biāo)路徑中。勾選“Copy fileand directory NTFS security”項(xiàng),表示完整復(fù)制原文件和文件夾的NTFS各項(xiàng)權(quán)限。勾選“C0py file anddirectory timestamps”項(xiàng),表示完整復(fù)制原文件和文件夾的時(shí)問戳。勾選“Copy directory shares”項(xiàng),表示復(fù)制原文件夾的各項(xiàng)共享屬性。勾選“Verify copied clataand if failed retry up to do X times”項(xiàng),表示當(dāng)文件復(fù)制完成后,可以對原文件和復(fù)制文件之問進(jìn)行校驗(yàn)(默認(rèn)校驗(yàn)次數(shù)為1次)。勾選“Force ccess to file ordirectory on access denied”項(xiàng),表示強(qiáng)制執(zhí)行文件的復(fù)制操作。
勾選“Resolve remote users/groups tolocal users/groups by name"和“Copy remote users/groups to localhost if necessary”項(xiàng),表示如果在原主機(jī)上文件的所有者在目標(biāo)機(jī)上不存在的話,那么FSM將直接在目標(biāo)機(jī)上創(chuàng)建對應(yīng)的用戶或者組,并完成文件復(fù)制操作。在“Password for import users”欄中輸入密碼,用來創(chuàng)建新的賬戶。在“Selet security options”欄中選擇“Run as currently logged on user”項(xiàng),表示按照當(dāng)前登錄用戶的權(quán)限執(zhí)行文件復(fù)制操作。如果選擇“Impersonate the folloWing user”項(xiàng),表示使用指定的賬戶進(jìn)行文件復(fù)制操作,在其下輸入對應(yīng)的域名、賬戶名和密碼即可。以上設(shè)置完成后,點(diǎn)擊“Copy”按鈕,即可執(zhí)行文件復(fù)制操作。
三、完美復(fù)制賬戶信息
在FSM主窗口左側(cè)的“Copy Tools”面板中點(diǎn)擊“Copy Users”項(xiàng),在右側(cè)窗口(圖2)中可以執(zhí)行賬廣的復(fù)制操作。在“Hostname”欄中輸入原主機(jī)名稱,點(diǎn)擊“Connect”按鈕連接到原主機(jī)上。在“DefaultUser Password”欄中輸入默認(rèn)密碼,如果原主機(jī)的賬戶密碼兀法復(fù)制的話,直接使用該密碼作為復(fù)制賬戶的密碼。勾選“Copy membership"項(xiàng),表爾將原主機(jī)賬戶復(fù)制到本地組中,勾選“Autcunatically import localgroups”項(xiàng),表爾在日標(biāo)機(jī)上自動(dòng)導(dǎo)人原主機(jī)上的本地組。勾選“Apply memhership deletions”項(xiàng),表示導(dǎo)人的賬戶在本機(jī)上存在的話,可以刪除已經(jīng)存在的賬戶。在“Remote Users“列表中顯示原主機(jī)上的所有賬戶信息,勾選“Hide well-known users”項(xiàng),表示隱藏本地用戶。點(diǎn)擊添加按鈕,將其導(dǎo)入到“User to∞py”列表中,表示復(fù)制該賬戶信息。之后點(diǎn)擊“Copy”按鈕,即可執(zhí)行賬戶的復(fù)制操作。
四、快速復(fù)制賬戶組信息
在FSM主窗口左側(cè)的“Copy Tools”面板中點(diǎn)擊“Copy Groups”項(xiàng),在右側(cè)窗口(圖3)中可以執(zhí)行賬廣的復(fù)制操作。在“H0stname”欄中輸入原主機(jī)名稱,點(diǎn)擊“Connect”按鈕連接到原主機(jī)上。在“Cc)pyOptions面板中勾選“Copy memhership of localobjects”項(xiàng),表示復(fù)制所有的本地組中的賬戶。選擇‘'Automatically impm't remote local users”項(xiàng),表示動(dòng)導(dǎo)入原主機(jī)上的本地賬戶,在“Default Password”欄中可以為導(dǎo)入的賬廣設(shè)置默認(rèn)密碼。
勾選“C0py membership of domain ohject”項(xiàng),表示復(fù)制所有域用戶和域組中的賬廣,前提是雙方處在相同的域環(huán)境中。勾選“Apply membership deletions”項(xiàng),表示復(fù)制的用戶組如果已經(jīng)存在的話,將其刪除。在“Remote group”列表中顯示原主機(jī)中的所有組名,勾選“Hide well-known groups”項(xiàng),表示隱藏本地戶。選擇需要復(fù)制的組,點(diǎn)擊添加按鈕,將其添加到“Groups to copy”列表中即可,之后點(diǎn)擊“Copy”按鈕,執(zhí)行組信息的復(fù)制操作。
五、快速復(fù)制共享權(quán)限信息
在FSM主窗口左側(cè)的“Copy Tools”面板中點(diǎn)擊“Copy Share”項(xiàng),在右側(cè)窗口(圖4)中可以執(zhí)行賬廣的復(fù)制操作。在“Hostname”欄中輸人原主機(jī)名稱,點(diǎn)擊“Connect”按鈕連接到原主機(jī)上。勾選“Copyremote users/groups to local host if necessary”項(xiàng),表示如果原主機(jī)上本地組用戶定義了共享權(quán)限在本機(jī)上不存在的話,那么就直接復(fù)制原主機(jī)上的本地組到本機(jī)上。在“Default User Passu-ord”欄中為復(fù)制的賬戶設(shè)置默認(rèn)密碼。在“Remote Share”列表中顯示原主機(jī)上的所有共享項(xiàng)日,點(diǎn)擊添加按鈕,將其添加到“Share to copy”列表中即可。
在“Share tt,copy”列表中選中對應(yīng)的共享項(xiàng)日.在“Selectecl Share Properties”欄中顯示其詳細(xì)屬性,之后點(diǎn)擊“Copy”按鈕執(zhí)行共享項(xiàng)日的復(fù)制操作。在窗口左側(cè)的“SID Tools”面板中點(diǎn)擊“View SvstemSID”項(xiàng),在右側(cè)窗口中的“Hostname”欄中輸入需要查詢的主機(jī)名稱,點(diǎn)擊“Generate Report”按鈕,可以連接到該機(jī)并分析所有賬戶的SID信息,在報(bào)告列表中顯示詳細(xì)的SID信息,包括組或者用戶、名稱、SID值、SID名稱等。SID實(shí)際上是安全標(biāo)識符的縮寫,是為域或本地計(jì)算機(jī)中創(chuàng)建的每個(gè)賬戶分配的唯一ID字符串。在“SID Tools”面板中點(diǎn)擊“Find SID usage”項(xiàng),在右側(cè)窗口中可以搜索指定資源的SID使用者,也就是搜索指定用戶具有的權(quán)限。
在“Select target”欄中勾選“Directory”項(xiàng),并輸入目標(biāo)文件夾路徑。勾選“Registry”項(xiàng),并輸入對應(yīng)的注冊表路徑(如果輸入“\”,表示搜索整個(gè)注冊表)。在“Hostname”欄中輸入日標(biāo)主機(jī)名稱,點(diǎn)擊“TestConnection”按鈕可以對其進(jìn)行連接測試。在“Search Options”欄中輸入搜索的SID信息,如果搜索多個(gè)SID的話,彼此之間以逗號分隔。勾選“Find Dangling SIDs”項(xiàng),表示搜索針對多個(gè)SID擁有權(quán)限的對象。點(diǎn)擊“Search”按鈕,即可執(zhí)行搜索操作,之后顯示對預(yù)設(shè)日標(biāo)擁有權(quán)限的SID。在窗口左側(cè)的“SID Tools”面板中點(diǎn)擊“Replace SID usage”項(xiàng),在右側(cè)窗口中可以對指定日標(biāo)替換SID擁有者。在“Select target“欄中設(shè)置日標(biāo)對象,具體設(shè)置與上述相同。在“Select/Replace Options”欄中輸入原SID和替換SID,如果搜索多個(gè)SID的話,彼此之間以逗號分隔。之后點(diǎn)擊“Start”按鈕執(zhí)行替換操作即可。