企業(yè)局域網(wǎng)設置共享文件夾的不同訪問權限設置方法
局域網(wǎng)可以實現(xiàn)文件管理、應用軟件共享、打印機共享、掃描儀共享、工作組內的日程安排、電子郵件和傳真通信服務等功能。對共享文件的使用進行有效的管理,防止不適當或越權使用共享文件,這通常需要設置共享文件的不同訪問權限,實現(xiàn)共享文件訪問的分權限管理,防止共享文件因為不適當使用而損壞或丟失
方法步驟
一、通過專門的共享文件訪問權限設置軟件來設置共享文件不同訪問權限,實現(xiàn)共享文件分權限訪問管理。
目前,有很多專門面向企業(yè)共享文件管理的軟件,可以設置不同賬戶訪問共享文件的不同權限。同時,相對于操作系統(tǒng)的共享文件訪問權限設置,通過專門的共享文件管理軟件、共享文件加密軟件實現(xiàn)更為簡單,同時共享文件權限設置也更為精細。例如,有一款“大勢至共享文件夾管理軟件”就是這樣一款軟件。只需要將“大勢至共享文件夾管理軟件”安裝在開啟共享文件的電腦上,選中共享文件和用戶賬戶,同時勾選允許的共享文件訪問權限(不勾選的意味著用戶將沒有相應的訪問權限)。這樣局域網(wǎng)用戶就只有在被允許的權限下訪問共享文件了,從而實現(xiàn)了共享文件的安全管理和訪問控制。
大勢至共享文件夾管理軟件不僅可以設置不同賬戶訪問共享文件的不同權限,而且還支持自行添加訪問共享文件的賬戶和密碼,從而進一步保護了共享文件的安全。同時,與操作系統(tǒng)設置共享文件訪問權限的不同在于,大勢至共享文件夾管理軟件實現(xiàn)操作無法實現(xiàn)的、訪問共享文件權限的精細分配。例如設置共享文件具有“只讀”權限的同時,還可以阻止用戶復制共享文件的內容、將打開的共享文件另存為本地磁盤或打印共享文件,這樣可以有效防止共享文件泄露、據(jù)為己有的行為,這一點操作系統(tǒng)無法實現(xiàn)。
同時,大勢至共享文件加密軟件對共享文件加密后,將被限制在特定的共享文件列表框內訪問,這樣還可以防止訪問者將共享文件拖拽到本地磁盤,從而也就阻止了用戶通過U盤復制共享文件、U盤存儲共享文件,通過郵件附件發(fā)送共享文件、通過網(wǎng)盤上傳共享文件、通過QQ傳文件發(fā)送共享文件到外面去的行為以及通過FTP工具上傳共享文件到網(wǎng)絡空間的行為,從而實現(xiàn)了全面保護共享文件的安全。這同樣也是操作系統(tǒng)的共享文件訪問權限設置無法實現(xiàn)的。
當然,您也可以根據(jù)自己的需要,通過操作系統(tǒng)來設置共享文件的不同訪問權限,詳細如下。
二、通過設置操作系統(tǒng)的用戶賬戶權限來實現(xiàn)共享文件的訪問權限控制。
假設A和B兩臺計算機組成了局域網(wǎng),其中A計算機的文件夾cs下有兩個共享的同級目錄01和02,要在A計算機上進行設置。
選中管理工具→本地安全策略,雙擊“網(wǎng)絡訪問:本地帳戶的共享和安全模式”,將默認設置“僅來賓→本地用戶以來賓身份驗證”,更改為“經(jīng)典→本地用戶以自己的身份驗證”,輸入用戶名和密碼來登錄A計算機。若不對網(wǎng)絡訪問模式進行更改,//計算機名/guest為灰色不可用,無法輸入用戶名和密碼。
如果B計算機的用戶名不是Administrator,不要開啟A計算機的guest,否則B計算機默認使用guest登錄A計算機,無法選擇A計算機內本地的帳戶來登錄。
選中管理工具→計算機管理→本地用戶和組,用鼠標右鍵單擊所展開目錄中的“用戶”文件夾,在彈出的快捷菜單中選擇“新用戶”命令。
打開“新用戶”對話框,在“用戶名”編輯框中輸入用戶名。取消選中“用戶下次登錄時須更改密碼”復選框,單擊“創(chuàng)建”按鈕完成。
創(chuàng)建新用戶在“密碼”編輯框留空,否則從B計算機網(wǎng)絡訪問A計算機時,使用對應的用戶名和密碼有時無法登錄。
展開“用戶”文件夾,用鼠標右鍵單擊創(chuàng)建的新用戶,在彈出的快捷菜單中選擇“設置密碼”命令,A計算機的每個新用戶都要設置對應的密碼,B計算機使用密碼為空的用戶名有時無法登錄。
打開“01→共享和安全”對話框,選中共享此文件夾→用戶數(shù)限制:該選項是限制同時訪問該共享文件夾的人數(shù)限制,如果設置為10,則第11個人無法訪問該共享文件夾。
切換到“權限”按鈕,保留默認的Everyone用戶名,所有登錄A計算機的用戶都有只讀權限,單擊“添加”按鈕。
在打開的“選擇用戶和組”對話框中依次單擊“高級”→“立即查找”按鈕,在“搜索結果”列表框中選擇用戶(如01),依次單擊“確定”→“確定”按鈕。
返回“01→共享和安全”對話框,在“權限”選項卡中選中添加的用戶(如01),在“01的權限”列表中選中“完全控制→允許”復選框,單擊“應用”按鈕。
切換到“安全”選項卡,單擊“添加”按鈕查找并添加“權限”選項卡中的新用戶(如01),選中“完全控制→允許”復選框,單擊“確定”按鈕。
提示:如果只在“權限”選項卡中設置用戶權限,而沒有在“安全”選項卡中設置,則用戶在通過網(wǎng)絡訪問共享文件夾時將只能看到而不能打開共享文件夾。
重復上述步驟設置02文件夾的共享權限和安全權限,文件夾02只對用戶02有寫入和刪除的權限,但對Everyone用戶(如01)有只讀權限。
總之,無論是通過專門的共享文件夾管理軟件、共享文件加密軟件,還是通過操作系統(tǒng)的用戶賬戶和文件權限設置功能,都可以實現(xiàn)對共享文件訪問權限的控制和管理,具體采用何種方法,企事業(yè)單位可以根據(jù)自己的需要進行抉擇。
補充:局域網(wǎng)、校園網(wǎng)安全維護方法
校園網(wǎng)絡分為內網(wǎng)和外網(wǎng),就是說他們可以上學校的內網(wǎng)也可以同時上互聯(lián)網(wǎng),大學的學生平時要玩游戲購物,學校本身有自己的服務器需要維護;
在大環(huán)境下,首先在校園網(wǎng)之間及其互聯(lián)網(wǎng)接入處,需要設置防火墻設備,防止外部攻擊,并且要經(jīng)常更新抵御外來攻擊;
由于要保護校園網(wǎng)所有用戶的安全,我們要安全加固,除了防火墻還要增加如ips,ids等防病毒入侵檢測設備對外部數(shù)據(jù)進行分析檢測,確保校園網(wǎng)的安全;
外面做好防護措施,內部同樣要做好防護措施,因為有的學生電腦可能帶回家或者在外面感染,所以內部核心交換機上要設置vlan隔離,旁掛安全設備對端口進行檢測防護;
內網(wǎng)可能有ddos攻擊或者arp病毒等傳播,所以我們要對服務器或者電腦安裝殺毒軟件,特別是學校服務器系統(tǒng)等,安全正版安全軟件,保護重要電腦的安全;
對服務器本身我們要安全server版系統(tǒng),經(jīng)常修復漏洞及更新安全軟件,普通電腦一般都是撥號上網(wǎng),如果有異常上層設備監(jiān)測一般不影響其他電腦。做好安全防范措施,未雨綢繆。
企業(yè)局域網(wǎng)設置共享文件夾的不同訪問權限設置方法相關文章: