现在很多公司局域网都有文件服务器,一方面用来存储单位的重要文件,并提供文件备份功能;另一方面也用来共享文件供局域网用户访问使用,便于大家协同工作。因此,局域网文件服务器的搭建和服务器文件夹权限设置,特别是服务器共享文件夹设置访问权限、服务器共享文件管理已经成为当前网络管理的重要方面,也是企业网络管理员必须掌握的技能之一。本文以Windows Server 2022为例说明如何搭建文件服务器,以及如何设置文件服务器的访问权限,尤其是共享文件夹访问权限设置。
目的需求:在测试环境下模拟公司现状需求,利用windows server 搭建文件服务器
工具必备:(1)vmware workstation,(2)windows server 2022 r2.iso (3)windows 7.iso
背景知识:(1)了解vmware workstation 网络设置,(2)了解NTFS权限含义
拓扑图:
实验步骤:
(1):在vmware 中分别装好win2022r2和win7系统。--(快照备份)
(2):win2022r2与win7网络设置都是一样的设置
(3)--附加说明:win2022r2默认启用icmp服务,win7等某些系统是默认关闭icmp请求的,如果其他系统在ping不通的情况下可以考虑要么双向关闭防火墙,要么双向开启icmp请求。--
win2022r2网络设置:
--------------------------------------------------------------------
win 7网络设置:
--------------------------------------------------------------------
win2022r2防火墙设置:
--------------------------------------------------------------------------------
win7防火墙设置:
----------------------------------------------------------
ping测试:
win7 ping win2022r2
-----------------------------------------------------------------
win2022r2 ping win7:
(4):将win2022r2变成域控制器,命令:dcpromo
(5):域控制器上新建分组与域用户
(6):新建共享文件夹SHARESVR等文件夹。
(7):以财务部guo域用户的的身份演示,其他的和这个一模一样。
public:再不允许删除public本身文件夹的前提下,任何域用户可以在此目录下新建和删除。一般用户共享公司内部公开的资料。
在共享选项卡中,只要设置好具体用户就行,后面的权限会自动按照安全选项卡中修改过之后变成自定义状态。
以guo的身份登录win7进行测试:
可以新建文件和删除文件。
(8):设置工程部共享给财务部(根据具体情况可以针对具体某个人或者某些人进行设置)
(9):说明:因为工程部文件夹,未对财务部进行允许权限的设置,所以,财务部人员登录系统,默认不枚举出来没有(父文件夹)权限的目录。
若父文件夹没有权限,子文件夹中某个目录需要共享出来,如上示例,可以设置高级共享。
至此,搭建文件服务器的权限基本设置已完毕。
权限总结:(1):某个文件夹,可以默认继承,从父目录一直继承到较后子目录或者(子文件)
(2):可以在(1)的中途中进行断开继承,无非就是保留之前继承的文件权限还是删除之前继承的文件权限,可以选择性进行更改。
(3):文件夹权限若经过(2)的处理之后,一般用于"高级共享"之后会新增访问人员的权限,可以根据具体的进行新增。
(4):有时候可能会遇到一种情况,就是可以进去目录,但是目录下文件(如excel文件)没有任何权限,即便是管理员,也无法访问,也无法在安全选项卡中进行分配权限,
此时要做的就是选择”高级安全设置“—>打钩"使用可从此对象继承的权限替换所有子对象权限",这样就可以使所有子目录下的文件和文件夹的权限继承此权限,之后 就解决了刚才所述的文件夹无法访问的情况。一般情况下,在没有其他特殊的情况下,较好使用一下这样的功能,可以统一权限。
(5):注意,在文件服务器上,想规范分配权限,要清楚"组"与"组织单位"的含义和使用范围。尽量用组进行划分部门分配权限可以高效,也可以减轻管理人员的负担。
(6):建议共享选项卡的权限全部选择“Domain users”,具体要设置能访问此文件夹的人员在安全选项卡进行设置。因为较终控制能不能访问文件夹的权限在于安全选项 卡是否设置了允许所决定的。
用专业的软件设置服务器共享文件夹访问权限
但是,虽然通过Server 2022设置服务器访问权限可以起到一定的防护作用,但是始终不能精准有效的设置用户具体的访问权限,尤其是可能导致共享文件泄露的访问行为。比如,用户读取共享文件时,拷贝共享文件的内容,然后粘贴到本地;打开共享文件后,将共享文件另存为本地;具有共享文件修改权限的用户,不小心或恶意删除共享文件的行为,这些功能都是操作系统的文件权限无法控制的,甚至也无法通过Windows域控制器来设置共享文件访问权限也无法实现。这种情况下,就需要借助于专门的共享文件夹权限设置软件来实现了。
例如有一款“安企神局域网共享文件管理系统”(下载地址:http://www.wgj7.com/gongxiangwenjianshenji.html),只需要在文件服务器上安装之后,就可以扫描到当前局域网所有共享文件夹,并可以扫描到所有服务器的登录账号,然后就可以针对不同的共享文件夹设置不同用户的不同访问权限,实现了对服务器共享文件夹访问权限的控制。尤其是可以实现,只让读取共享文件而阻止复制共享文件内容、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件,以及禁止拖拽共享文件、禁止打印共享文件等,同时还可以详细记录局域网用户对共享文件的访问,便于网管员事后备查和审计。如下图所示:
图:安企神共享文件管理系统
总之,Windows Server 2022文件服务器的搭建,不仅仅需要充分利用操作系统的相关功能,包括windows域控制器的相关技术,另一方面也需要借助于专门的共享文件管理工具软件,进一步控制局域网用户对共享文件夹访问权限,这样才能真正达到保护服务器共享文件安全的目的。
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
福建*医药公司联手安企神软件,成功落地应用程序、网站黑名单设置与USB管控方案!
项目背景福建*医药有限公司前身是福建*工贸责任有限公司,2015年重组后成为中国五百强企业——*医药集团的子公司。 系中国最大的民营医药集团,是在中国医药商业行业处于领先地位的上市公司。公司成立于2015年08月04日,经营范围包括中药饮片、中成药、化学原料药、化学药制剂等。应用需求管控公司电脑安装程序和使用程序,禁...