现在很多公司都有专门的共享文件服务器,通常会将单位一些重要的文件放到服务器上共享给局域网用户访问使用,如何保护共享文件的安全至关重要。
本文以域环境为例说明一下共享文件权限设置的步骤。
本公司使用的是域环境,利用Windows Server 2003 R2搭建文件服务器,其它信息如下所示:
SVR1主DC1/DNS: IP地址192.168.1.22/24(NIC 1网卡)
IP地址192.168.0.44/24(NIC 2网卡)
SVR4成员服务器:IP地址192.168.1.44/24 DNS:192.168.0.22 /23(主/辅)备注:为DFS分布式文件服务器作准备
SVR5成员服务器:IP地址192.168.1.55/24 DNS:192.168.0.22 /23(主/辅)备注:为DFS分布式文件服务器作准备
文件夹的结构层次简单拓扑图如下所示:
一、在SVR1(R2)上操作,创建OU以部门命名:
(1)创建OU以部门命名:
Win + R →dsa.msc 回车,打开“Active Directory 用户和计算机”,如下图:
弹出,如下图:
同理,创建质检部、财务部等OU
(2)创建用户账号,在OU中,如下图:
下一步 → 完成
同理,在各部门OU中创建用户账号,完成后如下图:
(3)创建组以部门命名,如下图:
弹出,如下图所示:
同理,质检组、财务组等,如下图:
(4)将各部门的用户账号加入到本部门的组中,以采购部为例,如下图:
弹出,如下图:
然后,点击确定 → 确定,弹出如下图:
同理,将小黄、小郑加入到质检组;小刘、小叶加入到财务组!
二、在SVR4成员服务器上操作,据上面的拓扑图创建文件夹,如下图:
下面详细配置操作:
①文件服务器文件夹的具体配置:
一路确定共享权限设置如下图所示:
刚才设的是共享权限,下面再来设置 NTFS权限(安全选项卡):
思考:如何设置质检组、财务组对文件服务器文件夹的共享权限与NTFS权限?
②打开文件服务器文件夹,我们来配置采购部的文件夹:
③我们切换到安全选项卡,来配置NTFS权限:
思考:如何配置质检部、财务部文件夹的共享权限和NTFS权限?(参考采购部的配置)
* 公司共享文件夹的配置有点特殊:
思考:如何配置财务组、质检组的共享权限和NTFS权限?(参考采购组的设置)
④ 采购部的小孙的文件夹的安全选项卡的配置有点特殊:(参考公司共享文件夹的设置)
三、检验上面权限的配置是否正确:
将客户机PC(XP)加入到域后且用小孙的用户账号登录,然后,
Win + R →\\svr4\文件服务器回车,试着创建文件夹:
思考:试着删除财务部、采购部、公司共享、质检部的文件夹,能删除吗?(都不能!)然后逐一将这4个文件夹打开,都能打开吗?(只能打开本部门和公司共享这2个文件夹)再在里面创建、删除和修改,能吗?(当然能!)
如果公司老总要能查看所有部门的文件等,又如何操作呢?
结语:虽然域控制器可以设置共享文件访问权限,但是始终无法全面保护域服务器共享文件的安全。尤其是,无法通过域控制器实现共享文件只让读取而禁止复制、只让打开而禁止另存为本地磁盘、只让修改而禁止删除共享文件等,这种情况下就需要借助专门的共享文件权限设置软件来实现了。
例如有一款“安企神服务器共享文件管理系统”(下载地址:http://www.wgj7.com/gongxiangwenjianshenji.html),只需要在共享文件服务器上安装之后,就可以自动扫描到服务器共享文件夹列表,然后就可以设置共享文件访问权限,可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件等,以及禁止拖动共享文件、禁止打印共享文件等。如下图所示:
此外,本系统还可以详细设置共享文件访问日志,便于事后备查和审计。如下图:
总之,服务器共享文件的安全管理,一方面需要借助Windows操作系统、域控制器共享文件权限设置的相关功能,另一方面也需要借助第三方的服务器共享文件夹监控软件,只有配合使用才能真正保护服务器共享文件的安全。
实操指南:如何监控聊天中的敏感信息?这款秘籍软件,轻松掌握微信聊天动态
电影《摩登时代》里,流水线工人就连在吃饭时都要用“自动喂食机”提高效率,这样才能挤出更多时间投入工作。虽然现在打工人不至于此,但有些老板仍然放心不下……像企业聊天记录往往蕴含着大量的敏感信息。为了确保信息安全,监控聊天中的敏感信息成为了一项必要且重要的工作。以下是一款秘籍软件,帮助你轻松掌握微信聊天动态,确保信息安全。...
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过
怎么监控员工上班情况?2024企业管理的四种方法,老板们不容错过员工上班在干什么?摸鱼?打游戏?老板该怎么管理?如何才能监视怎么监控员工上班情况?监控员工上班情况可以通过多种方式实现,但重要的是要确保这些措施既合法又合规,同时尊重员工的隐私权。以下是一些建议的方法:一、制定明确的行为规范与奖惩制度1、制定行为规范: 企...
怎么监控员工上班情况?快速监控员工状态
怎么监控员工上班情况?快速监控员工状态在企业管理中,如何有效监控员工上班情况,确保工作效率与团队协作,是每位老板都需面对的课题。本文为您揭秘五招快速监控员工状态的实用技巧,不仅能帮助您实时掌握员工动态,还能提升整体管理效率。作为老板,掌握这些技巧,将让您在企业管理中游刃有余,轻松应对各种挑战。一、使用安企神软件实时监控...
安企神桌管软件:提升企业管理效率的全能助力
安企神桌管软件:提升企业管理效率的全能助力在当今竞争激烈的商业环境中,企业必须不断优化管理和运营流程,以提高效率和盈利能力。安企神桌管软件正是这样一款面向中小企业的管理工具,能够帮助企业在多方面提升综合管理水平。本文将详细探讨安企神桌管软件给企业带来的多重价值。一、全方位的管理功能安企神桌管软件是一款集成了多种管理功能...
安企神:揭开终端安全管理软件的神秘面纱
安企神:揭开终端安全管理软件的神秘面纱在数字化日益普及的今天,企业的网络安全问题愈发显得重要。数据泄露、网络攻击等事件层出不穷,如何保障企业内部信息的安全性成为众多企业关心的焦点。安企神终端安全管理软件应运而生,作为一款专业的安全管理工具,它的功能与优势备受关注。本文将全面揭秘安企神软件的核心功能、应用场景及其在终端安...