没有域情景的隔离用户,实验重点
1.用户的宿主目录要个用户名一样
2.用户的宿主目录必须存放在localuser这个文件夹下面
3.指定ftp主目录的时候,必须知道到localuser的上一级目录
上一级目录的名称随意!!!如果需要隔离公共的文件夹,在localuser里面新建一个public文件夹

在域的环境,又不行了!!!
实验的要点如上
但是,不同的是,前面的是控制本地用户,所以是localuser,这里控制的是域用户,所以应该
把上面的localuser换成新建域的NetBIOS名wnt
ad的隔离用户
刚刚都是设置主目录
这里为什么是设置用户名和密码
1.我们要设置用户的登录后的主目录,这里就和其他的不同了
第一种方法去设置用户的主目录
iisftp /setadprop 用户名 ftproot 用户宿主目录的上一级目录
iisftp /setadprop 用户名 ftpdir  用户的宿主目录(必须和用户名名称一样)
第二种方法
安装adsi
在安装光盘里面的\SUPPORT\TOOLS有一个suptools这个工具集,默认没有被安装
在填用户名的时候,点浏览,然后填上用户名
这里来解决一个疑问,也是实验的一个重点
为什么新建的时候要填用户名和密码
因为我们设定的ftproot 和 ftpdir是用户的两个属性
你们可以看到我们填的用户名和密码是被委派过的,然后,我们委派的这个用户能够做的事情
就一件:读取用户的所有信息,说到这里,相信你们差不多都已经理解了!!我们要有一个人去识别其他用户的这ftproot ftpdir两个信息