在局域网文件管理中,文件服务器共享文件的管理一直是当前网络管理的重要工作。尤其是很多单位的服务器共享文件常常是单位积累的无形资产和商业机密,一旦被泄密将会给企业带来重大损失。因此,我们常常需要设置服务器共享文件的访问权限,防止随意读取、修改、删除、复制共享文件的行为,全面保护共享文件的安全。此外,很多网络管理员在设置共享文件访问权限的过程中,常常有一个这样的需求:隐藏用户无权限访问的共享文件、隐藏服务器共享文件,以较大程度上保护共享文件的安全。
同时,在Windows 2022 sever 服务器操作系统中,集成了一个“隐藏用户没有权限访问的共享文件或共享文件夹”的功能,使得没有访问权限的用户将根本无法看到共享文件或共享文件夹,从而极大地保护了共享文件的安全。下面我们将给大家演示共享文件的访问权限,如下图所示:
下面我们开始来设置文件服务器吧.
首先测试使用,建立两个账户,test1和test2,隶属于test组,有域的同学建立域用户或者域的安全组即可.
好吧,我们来共享一个文件夹先
设置共享的权限,该文件夹为test组可见和可读写,其中说明一下2022的共享权限,所有者是这个文件夹的主人一般是系统管理员.共有者次之,可修改文件和编辑和创建等.,参与者再次之,仅仅读写修改,读者较次,仅仅读取.
共享OK
下面设置安全属性
单击高级
选择编辑
然后取消包括从该对象的父项继承的权限
会要求将当前权限复制到目前的文件夹上,单击复制即可
然后单击确定回到属性选项卡
在这里仅仅保留欲共享给谁访问的那个组和管理员组即可
OK,下面我们来访问这台文件服务器
由于是工作组环境,弹出对话框要求输入用户名和密码
输入test1账号的账户和密码后进入共享可见share共享
打开share共享可见为test1和test2建立的文件夹.
下面我们来为这些文件夹分别设置权限,在这里test1和test2可以是企业中的某个部门文件夹.,如果不想其他人看见此文件夹需要每个文件夹都设置,在这里默认的是test1和test2账户继承了share文件夹的安全设置,所有test组的用户可以看见这些文件夹和读写,我们要做的是在 test1这个账户的权限选项中删除test这个组,然后添加test1用户以及在test2文件夹删除test组然后添加test2账户进去.下面我来演示为test2文件夹删除test组和添加test2账户到它的安全属性上
单击右键-属性
单击高级
单击编辑
取消这个从父项继承的选项,然后复制权限
单击确定回到属性选项
单击编辑,编辑现有的权限,
删除test组
然后添加test2账户,让test2账户对test2文件夹拥有读写权限
然后单击确定完成此工作.
OK,以上工作到每个文件夹去做一遍,然后看看下面我们刚才已经登陆了test1账户,现在刷新就只能看得到test1文件夹了,
就算我们在路径里面输入test2如图去访问test2文件夹,也不可见,看我们的右图2022的test2文件夹有一文本文件,但是在xp就算你去访问test2也是不可见.看我们并没有像2003一样配置过abe,但是也出现了着祥和样的效果,这是为什么呢,下面我们就来解密
单击程序=管理工具=共享和存储管理
双击share文件夹,可以看到如图,默认的基于访问权限的枚举这个选项已经启用,比2003的ABE改进不少啦,而且是默认启用的.我们只需要做我上面做过的去基于每个文件夹做安全设置即可得到隐藏用户无权限访问的文件夹的效果
较后说明一点:无论是2003的ABE插件还是2022的基于访问权限的枚举功能,他们都只能是针对共享文件夹下的子文件夹生效,对共享出去的这个share不生效,就算share组的安全和共享里面都只有test组能访问,但是其他非test组的账户都能看到share这个文件夹.另外这个选项对本机管理员无效,管理员可见.
较后说明一点:无论是2003的ABE插件还是2022的基于访问权限的枚举功能,他们都只能是针对共享文件夹下的子文件夹生效,对共享出去的这个share不生效,就算share组的安全和共享里面都只有test组能访问,但是其他非test组的账户都能看到share这个文件夹.另外这个选项对本机管理员无效,管理员可见.
当然,如果你觉得通过操作系统的设置较为复杂的话,也可以部署一些局域网共享文件管理软件、服务器共享文件夹权限设置软件来实现。例如有一款“安企神共享文件审计系统”(下载地址:http://www.wgj7.com/gongxiangwenjianshenji.html),这个系统基于B/S架构,只需要在文件服务器上安装之后,就可以自动扫描到服务器所有共享文件夹,就可以轻松设置服务器共享文件的访问权限了,可以只让读取共享文件而禁止复制共享文件、只让修改共享文件而禁止删除共享文件、只让打开共享文件而禁止另存为本地磁盘,禁止打印共享文件以及禁止拖拽共享文件到访问者自己的电脑,从而极大地保护了共享文件的安全。如下图所示:
如下图所示:
可以通过安企神共享文件审计系统设置直接禁止读取共享文件,则就会对没有权限访问共享文件的用户隐藏共享文件夹,从而进一步保护了共享文件的安全,如下图所示:
此外,安企神共享文件夹管理软件、局域网共享文件访问权限设置软件还可以全面记录局域网用户访问共享文件的各种日志,便于管理员在一定情况下追溯客户端访问共享文件的动作,更好地管理共享文件的安全。如下图所示:
总之,隐藏共享文件夹的访问,一方面可以借助于操作系统的相关设置,另一方面也可以借助一些共享文件夹管理软件,具体采用哪种方法,可以根据自己的需要进行选择。
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...