安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

windows server 2008 r2 文件服务器搭建方案、企业文件管理服务器、共享文件服务器文件管理软件方案

更新时间:2022-07-15 16:51:49


本文简介:现在很多单位都有文件服务器,并且通常共享文件方便局域网用户访问,局域网用户也经常会存储一些文件到上面,便于实时保存文件。但是,很多单位局域网,只是简单地设置了共享,却并没有对文件服务器文件,尤其是共享文件访问权限进行有效的管控。而通常企业的共享文件常常设计到单位的无形资产和商业机密,一旦被员工不适当访问,甚至恶意操作,将会对共享文件安全造成重大隐患。那么,如何有效保护服务器共享文件的安全呢?目前,

windows server 2008 r2 文件服务器搭建方案、企业文件管理服务器、共享文件服务器文件管理软件方案


现在很多单位都有文件服务器,并且通常共享文件方便局域网用户访问,局域网用户也经常会存储一些文件到上面,便于实时保存文件。但是,很多单位局域网,只是简单地设置了共享,却并没有对文件服务器文件,尤其是共享文件访问权限进行有效的管控。而通常企业的共享文件常常设计到单位的无形资产和商业机密,一旦被员工不适当访问,甚至恶意操作,将会对共享文件安全造成重大隐患。那么,如何有效保护服务器共享文件的安全呢?

目前,很多单位的网络管理人员,通常是在服务器上设置不同的账号,并且为这些账号分配访问服务器共享文件的不同权限,还有很多单位采用windows域控制器来设置域账号,然后为不同的域账号设置不同的访问权限,局域网用户访问共享文件必须登录域控制器的方式来实现。这虽然,较之于操作系统的共享文件设置权限较为安全,但也不足以有效真正有效地保护服务器共享文件的安全,尤其是防止越权使用,甚至故意窃取服务器共享文件的行为。

当然,还有一种有效的方法是通过部署专门的共享文件服务器管理软件来设置共享文件访问权限,例如有一款“安企神局域网共享文件管理系统”(http://www.wgj7.com/gongxiangwenjianshenji.html),在共享文件服务器上安装之后,就可以自动扫描到服务器所有的共享文件,并可以扫描到服务器上所有账户,然后可以设置服务器共享文件夹和相应账户的访问权限。同时,本系统可以实现操作系统和域控制器无法实现的共享文件权限设置功能。比如,可以实现只让读取共享文件而禁止拷贝共享文件、只让修改共享文件而防止删除共享文件、只让打开共享文件而阻止另存为本地磁盘,以及禁止拖拽共享文件、禁止打印共享文件等行为,防止共享文件被上述不合理的访问行为所破坏或窃取。如下图所示:

 



同时,通过安企神局域网共享管理工具还可以详细记录局域网用户访问共享文件的日志,详细记录访问者的IP地址、MAC地址、访问操作动作等,便于管理员事后备查和审计。

目的需求:在测试环境下模拟公司现状需求,利用windows server 搭建文件服务器

工具必备:(1)vmware workstation,(2)windows server 2022 r2.iso (3)windows 7.iso

背景知识:(1)了解vmware workstation 网络设置,(2)了解NTFS权限含义

拓扑图:

实验步骤:

(1):在vmware 中分别装好win2022r2和win7系统。--(快照备份)

(2):win2022r2与win7网络设置都是一样的设置

(3)--附加说明:win2022r2默认启用icmp服务,win7等某些系统是默认关闭icmp请求的,如果其他系统在ping不通的情况下可以考虑要么双向关闭防火墙,要么双向开启icmp请求。--

win2022r2网络设置:

 

--------------------------------------------------------------------

win 7网络设置:

--------------------------------------------------------------------

win2022r2防火墙设置:

--------------------------------------------------------------------------------

win7防火墙设置:

----------------------------------------------------------

ping测试:

win7 ping win2022r2

-----------------------------------------------------------------

win2022r2 ping win7:

 

(4):将win2022r2变成域控制器,命令:dcpromo

(5):域控制器上新建分组与域用户

 

(6):新建共享文件夹SHARESVR等文件夹。

(7):以财务部guo域用户的的身份演示,其他的和这个一模一样。

public:再不允许删除public本身文件夹的前提下,任何域用户可以在此目录下新建和删除。一般用户共享公司内部公开的资料。

在共享选项卡中,只要设置好具体用户就行,后面的权限会自动按照安全选项卡中修改过之后变成自定义状态。

 

以guo的身份登录win7进行测试:

可以新建文件和删除文件。

(8):设置工程部共享给财务部(根据具体情况可以针对具体某个人或者某些人进行设置)

(9):说明:因为工程部文件夹,未对财务部进行允许权限的设置,所以,财务部人员登录系统,默认不枚举出来没有(父文件夹)权限的目录。

  若父文件夹没有权限,子文件夹中某个目录需要共享出来,如上示例,可以设置高级共享。

至此,搭建文件服务器的权限基本设置已完毕。

 权限总结:(1):某个文件夹,可以默认继承,从父目录一直继承到较后子目录或者(子文件)

      (2):可以在(1)的中途中进行断开继承,无非就是保留之前继承的文件权限还是删除之前继承的文件权限,可以选择性进行更改。

立即下载试用


防止企业文档外发泄密,使用Windows 7如何对重要文件进行加密

今天介绍防止企业文档外发泄密,使用Windows 7如何对重要文件进行加密。小伙伴们对文件或文件夹进行加密,可以有效地保护文件或文件夹免受未经许可的访问。加密是Windows 7亦包括Windows系列操作系统,提供的用于保护信息安全的最强保护措施。在Windows 7中加入了加密文件系统(EFS),它是Windows 7的一项功能,用于将信息以加密格式存储在硬盘上。对于加密该文件或文件夹的小伙伴们来说,加密是透明的,这表明不必在使用前手动解密已加密的文件或文件夹,小伙伴们就可以像使用其他文件和文件夹一样使用它们。

加密文件系统 (EFS) 提供了一种核心文件加密技术,该技术用于在NTFS文件系统卷上存储已加密的文件。那么如何加密文件和文件夹呢?小伙伴们可以选中要加密的文件或文件夹,然后单击鼠标右键,从弹出的快捷菜单中选择"属性"菜单项。接着弹出"文件或文件夹 属性"对话框,切换到"常规"选项卡。单击"高级..."按钮,弹出"高级属性"对话框,勾选"压缩或加密属性"组合框中的"加密内容以便保护数据"复选框。单击"确定"按钮,返回"文件或文件夹 属性"对话框,接着单击"应用"按钮,弹出"确认属性更改"对话框,选中"将更改应用于此文件夹、子文件夹和文件"单选钮。单击"确定"按钮,再次返回"文件或文件夹 属性"对话框,单击"确定"按钮,弹出"应用属性..."对话框,此时开始对所选的文件夹进行加密。

"应用属性..."对话框自动关闭后返回文件夹窗口中,可以看到被加密的文件夹的名称已经呈绿色显示,表明文件夹已被成功加密。如果想对磁盘中的所有文件和文件夹进行加密,防止其他用户非法访问,可以使用BitLocker驱动器加密来保护文件。如果小伙伴们想恢复加密的文件或文件夹,也很简单。同上述步骤弹出"文件或文件夹 属性"对话框,单击"高级..."按钮。弹出"高级属性"对话框,在"压缩或加密属性"组合框中撤选"加密内容以便保护数据"复选框即可。

下面为小伙伴们分享使用Windows 7如何对重要文件进行加密的具体步骤和方法

第一步 启动Windows 7操作系统,如图所示。点击任务栏"开始"按钮,用于弹出开始菜单。

第二步 如图所示,点击左下侧"所有程序"项。展开树形目录结构,选择"附件→Windows 资源管理器"项。

第三步 唤出"Windows 资源管理器"程序窗口,如图所示。点击左侧"库"文件夹,用于展开文件夹目录结构。

第四步 如图所示,选择"库→文档→我的文档"文件夹。鼠标右击"操作指南笔记"文件,弹出快捷菜单选择"属性"项。

第五步 弹出"操作指南笔记 属性"对话框,如图所示。选择"常规"标签,点击"属性→高级..."按钮。

第六步 如图所示,弹出"高级属性"对话框。勾选"压缩或加密属性→加密内容以便保护数据"复选框,点击"确定"按钮。

第七步 弹出"加密警告"对话框,如图所示。勾选"您希望做什么?→只加密文件"复选框,设置完成点击"确定"按钮。

第八步 完成对重要文件进行加密的操作,如图所示。本例到此结束,希望对大家能有所帮助。


本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。https://www.wgj7.com/cjwt/13423.html