为了保护服务器共享文件的安全,需要设置共享文件访问权限,防止随意访问共享文件的行为。那么,如何快速有效地控制对NTFS磁盘分区上网络资源的访问呢?
答案就是利用默认的共享文件夹权限先设置共享文件夹,然后,通过授予NTFS权限控制对这些文件夹的访问。当共享的文件夹位于NTFS格式的磁盘分区上时,该共享文件夹的权限与NTFS权限进行组合,就可用以保护文件资源。
要为共享文件夹设置NTFS权限,可在Windows Server 2022 R2上的"共享文件夹 属性"对话框中选择"共享权限"选项卡,如图 1所示。
图 1
共享文件夹的权限具有以下特点:共享文件夹权限只适用于文件夹,而不适用于单独的文件,并且只能为整个共享文件夹设置共享权限,而不能对共享文件夹中的文件或子文件夹进行设置。所以,共享文件夹不如NTFS文件系统权限详细。共享文件夹权限并不对直接登录到计算机上的用户起作用,只适用于通过网络连接该文件夹的用户,即共享权限对直接登录到服务器上的用户是无效的。在FAT/FAT32系统卷上,共享文件夹权限是保证网络资源被安全访问的唯一方法。原因很简单,就是NTFS权限不适用于FAT/FAT32卷。默认的共享文件夹权限是读取,并被指定给Everyone组,如图 2所示。
图 2
共享权限分为读取、修改和完全控制,不同权限以及对用户访问能力的控制如下所述:读取权限,允许用户完成的操作是显示文件夹名称、文件名称、文件数据和属性,运行应用程序文件,改变共享文件夹内的文件夹。修改权限,允许用户完成的操作是创建文件夹,向文件夹中添加文件,修改文件中的数据,向文件中追加数据,修改文件属性,删除文件夹和文件,执行"读取"权限所允许的操作。完全控制权限,允许用户完成的操作是修改文件权限,获得文件的所有权。执行"修改"和"读取"权限所允许的所有任务。默认情况下,Everyone组具有该权限。
当管理员对NTFS权限和共享文件夹的权限进行组合时,结果是组合的NTFS权限,或者是组合的共享文件夹权限,哪个范围更窄则选择哪一个。
当在NTFS卷上为共享文件夹授予权限时,应遵循以下规则:可以对共享文件夹中文件和子文件夹应用NTFS权限,可以对共享文件夹中包含的每个文件和子文件夹应用不同的NTFS权限。除共享文件夹权限外,用户必须有该共享文件夹包含的文件和子文件夹的NTFS权限,才能访问那些文件和子文件夹。在NTFS卷上必须要求NTFS权限,默认Everyone组具有"完全控制"权限,如图 3所示。
图 3
同时,单纯依靠操作系统设置共享文件夹访问权限,不能完全防止共享文件越权访问的行为。这种情况下,可以借助第三方的共享文件夹访问控制软件来实现。
安企神局域网共享文件管理系统(下载地址:http://www.dashizhi.com/products_technology/products/12.html)是一套专门设置服务器共享文件访问权限,防止随意访问共享文件的软件。通过本系统可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存到本地磁盘、只让修改共享文件而禁止删除共享文件,以及禁止拖动共享文件、禁止打印共享文件、禁止剪切共享文件等,防止泄露服务器共享文件的行为。如下图所示:
总之,有效保护服务器共享文件的安全,一方面可以借助于操作系统提供的共享文件访问权限设置功能,另一方面也可以借助于安企神服务器共享文件管理系统来实现。
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件:三峡大学数据安全的坚实后盾与合作伙伴
学校介绍三峡大学是经国家教育部批准,由原武汉水利电力大学(宜昌)和原湖北三峡学院于2000年5月25日合并组建。2018年,学校被省人民政府列为“国内一流大学建设高校”,水利工程、土木工程、电气工程等3个学科被列为“国内一流学科建设学科”;目前,三峡大学已发展成为水利电力特色与优势比较明显、综合办学实力较强、享有较高社...
零部件企业数据保卫战:安企神软件如何筑起防泄密铜墙铁壁
瑞安市特迩翡汽车配件有限公司企业背景瑞安市戴尔菲汽车零部件有限公司一直致力于高共轨电喷(EFI)发动机和SCR排气系统的研发。通过了16949质量管理体系和CE认证,公司具备自主开发汽车电子系统和核心软件的技术能力。公司力争成为以市场为导向、以技术为支撑、以质量为先、以人才为本的知名创新型企业。产品包括:氮氧化物传感器...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...