首页 > 动态中心 > 技术文章  >  正文

局域网共享文件夹安全设置、设置局域网共享文件夹、公司内部文件共享的方法

2023-06-26 00:00:00

文章摘要:当前很多企事业单位局域网都组建了文件服务器,一方面用于存储单位重要的文件;另一方面也便于共享资料给用户使用,便于大家协同办公。同时,很多单位的共享文件通常都是单位的无形资产和商业机密,一旦被员工不适当使用将会存在共享文件泄密或损毁的风险。为此,我们必须采取有效的举措来控制共享文件访问权限,防止随意访问共享文件的行为。 前言在日常局域网应用中,普通权限用户经常会访问Windows服务器上的文件,为了

  当前很多企事业单位局域网都组建了文件服务器,一方面用于存储单位重要的文件;另一方面也便于共享资料给用户使用,便于大家协同办公。同时,很多单位的共享文件通常都是单位的无形资产和商业机密,一旦被员工不适当使用将会存在共享文件泄密或损毁的风险。为此,我们必须采取有效的举措来控制共享文件访问权限,防止随意访问共享文件的行为。   前言 在日常局域网应用中,普通权限用户经常会访问Windows服务器上的文件,为了便于管理,系统管理员需要对不用的用户授予不同的访问权限,对于信息的享有也应各有等级,重要的是在网络中还要防止网络黑客的攻击,阻止用户的超越权限行为,要对用户进行统一的、严谨的规范和管理,同时还要保证适合不同用户有不同的权利。 如何设置共享文件访问权限,保护服务器共享文件的安全呢?可以通过以下两种方法: 方法一、通过组策略设置共享文件访问权限 所谓组策略,是一种依赖于用户计算机中的系统注册表的设置,与域、地址或组织单元相联系的物理策略。利用组策略可以帮助系统管理员针对整个计算机或是特定用户来设置多种配置,包括桌面配置和安全配置,譬如修改Windows的桌面、开始菜单、登录方式、组件、网络及IE浏览器等许多设置。简而言之,组策略是Windows中的一套系统更改和配置管理工具的集合。     1、共享文件服务器平台及配置 下文服务器端操作系统以Windows Server 2003操作系统为例介绍组策略的的应用方法。Windows Server 2003是微软的服务器操作系统。本地计算机组策略主要可进行两个方面的配置:计算机配置和用户配置。其下所有设置项的配置都将保存到注册表的相关项目中。其中计算机配置保存到注册表的HKEY_LOCAL_MACHINE子树中,用户配置保存到HKEY_CURRENT_USER。   2、设置访问共享文件的用户权限 要设置用户权限 ,请先选择“控制面板/管理工具/本地安全策略”,然后打开“本地策略/用户权利指派”菜单(如图1所示),在这里,我们能够设置常用的用户权限。打开组策略有快捷方式,我们可以通过开始菜单运行“gpedit.msc”命令。

图1 采用域服务器/客户端方式的局域网,可以直接在服务器上通过设置组策略来限制一些用户的权限。如要禁止用户登录域服务器,参照前述之法,启动组策略,然后打开“用户权利指派”菜单,选择“拒绝从网络访问这台计算机”项,在弹出的方框里添加需要禁止访问的计算机名称即可。通过以上设置,该用户就无法通过“网上邻居”来访问服务器的共享文件夹和其他共享资源。 如要禁止用户用本地登录的方式登录服务器,可以在组策略中单击“在本地登录”选项,在随后弹出的对话框中把禁止远程登录的用户名称删除即可。     3、加密服务器文件夹 在实际应用中,我们有时不允许用户访问服务器的某些资源,比如保存在服务器上的公司生产信息。这时,可以通过设置文件夹的访问权限来实现保密功能。首先单击“我的电脑/工具/文件夹选项”,然后单击“查看”选项卡,取消“使用简单文件共享”的设置,确定保存。 然后选择需要加密的文件夹,单击右键,在弹出的菜单中选择“属性”选项,单击“安全”选项卡。单击“添加”按钮,然后再弹出的窗口里单击“高级”按钮,接着单击“立即查找”按钮,添加允许访问该文件夹的用户,并删除“Everyone”用户,然后保存即可。   4、让新用户访问加密文件夹 如果有新用户需要访问加密文件夹,可选择“控制面板/管理工具/计算机管理/本地用户和组/用户”选项(如图2所示)。

图2 这时会列出目前计算机的用户列表,可以在窗口右侧的空白处单击右键,在弹出的菜单中选择“新用户”选项。输入新用户的名称并保存设置,然后右键单击该用户,用用户创建一个登录密码,保证机密文件的安全。   5、限制用户组访问文件夹 如果公司的生产部门有20名员工,他们有访问服务器上默写共享文件夹的权利。同时想控制该组用户,比如禁止USER1一直到USER20访问服务器上的一个存储固井生产档案的文件夹。 请选择 “控制面板/管理工具/计算机管理/本地用户和组/用户”,在这里,我们就可以找到本域服务器的所有用户了,比如从USER1到USE20。为了管理的方便,我们可以把这些用户建立为一个组,如“生产部”。打开组,在右边的空白处新建一个组,名称设置为“生产部”。然后打开“添加/高级/立即查找”菜单,在用户列表里,按住“Ctrl”键把用户USER1到USE20全部选中,加入到组后可以方便日常管理。 禁止该组用户访问某个文件夹,可以右键单击该文件夹,打开“属性”对话框,选择“安全”选项卡,选择“添加/高级/立即查找”菜单,选中列表里的用户组“生产部”,然后一路点“确定”。这时,可以看到该文件夹的属性,组或用户名称列表里,已经出现了我们需要的“生产部”这个组(如图3所示)。

图3

选中该用户组后把下面的权限的“拒绝”选项全部勾选。现在,所有这个组的成员都无法对该文件夹进行操作了。 方法二、通过部署局域网文件共享软件来实现共享文件权限限制 虽然通过组策略可以实现局域网共享文件管理、控制共享文件访问权限。但是,由于组策略只能根据操作系统的文件访问权限进行设置。因此,无法实现精细的局域网共享文件权限管理。尤其是无法实现在用户打开共享文件后阻止其另存为本地磁盘,无法阻止用户读取共享文件的同时复制共享文件,以及无法实现让用户可以修改共享文件但禁止用户删除共享文件,甚至还包括拖拽共享文件到访问者自己的磁盘,或者打印共享文件的行为。 这就需要部署专门的局域网文件共享管理工具来实现。目前,国内可以专门保护服务器共享文件的软件较少。笔者使用过一款“洞察眼局域网共享文件管理系统”(下载地址:http://www.dongchayan.com/gongxiangwenjianshenji.html),通过在服务器上安装之后,就可以扫描到当前共享的文件,可以扫描到对应的服务器账号,然后可以为用户设置其访问共享文件的权限,可以实现让用户读取共享文件而禁止复制共享文件、只让用户打开共享文件而禁止另存为本地磁盘,以及只让修改共享文件而禁止删除共享文件,从而实现共享文件较为细致的控制。如下图所示:   6、结论与认识 以上是通过对组策略和共享文档管理系统来设置操作实现提高服务器上文件安全级别的一些探讨。相对而言,通过组策略可以虽然可以低成本地设置共享文件访问权限,但是始终存在一些不足。如果用户对共享文件访问权限设置要求较高,则可以考虑部署一些局域网共享文件加密软件来实现。  
上一篇 : 组建windows2012域控制器、安装域控制器所需角色、win2008安装域控制器教程、域控制器使用教程?
  • 相关推荐
  • 局域网桌面神器!速看!六款实用电脑桌面控制软件推荐

    在高效协同的办公环境中,局域网内的电脑桌面控制成为了提升工作效率与团队协作的关键。今天,我们为您精心挑选了六款备受赞誉的局域网桌面控制软件,它们不仅功能强大,而且操作简便,能够帮助您轻松实现远程桌面访问、文件传输、屏幕共享等,让局域网内的沟通与协作更加流畅无阻。接下来,就让我们一同探索这些局域网桌面神器,开启高效办公的...

    2024-10-17 09:14:04
  • 2024最新局域网监控软件推荐:八款局域网监控软件优选

    1、洞察眼MIT系统功能:该系统能够它能随时看着局域网里任何一台电脑的屏幕,就像管理者在现场一样,可以立刻知道员工在做什么、怎么操作的。而且,它还能把员工的电脑操作给录下来,就像拍照或者录像一样,保存成图片或者视频。这样,管理者以后还能随时翻出来看看,了解员工之前的工作情况和操作过程。该系统能够监控并记录员工的网络访问...

    2024-10-11 11:04:38
  • 局域网监控软件怎么选?五款精选局域网监控软件,轻松管理

    在繁忙的办公环境中,局域网监控软件就像是一位默默无闻的守护者,确保着企业网络的安全与高效运行。选择一款合适的局域网监控软件,不仅能够实时监控网络动态,预防潜在的安全风险,还能提升员工的工作效率,优化企业的管理流程。今天,我们就来轻松聊聊五款精选的局域网监控软件,它们各具特色,功能强大,让你在轻松管理中享受科技带来的便捷...

    2024-09-30 11:12:25
  • 实时监控局域网计算机桌面?局域网电脑监控四大高效方法揭秘

    在数字化办公日益普及的今天,如何确保局域网内计算机的安全与效率成为了企业管理的重要课题。实时监控局域网计算机桌面,不仅能够及时发现潜在的安全威胁,还能有效提升工作效率。本文将为您揭秘四种高效的局域网电脑监控方法,助您轻松掌握监控技巧,保障企业信息安全与运营顺畅。无论是远程协助、专业监控软件,还是利用系统自带功能,都将为...

    2024-09-28 14:37:07
  • 如何监控局域网电脑屏幕:电脑屏幕监控软件系统分享

    在局域网环境下,远程监控电脑已成为企业管理和维护的重要手段。通过远程监控,管理者可以实时了解员工的工作状态、监控网络流量、确保数据安全,并提升整体工作效率。最佳实践1. 明确监控目标与范围在实施远程监控之前,首先需要明确监控的目标和范围。这包括确定哪些电脑需要被监控、监控哪些内容(如屏幕活动、文件操作、网络流量等)以及...

  • 局域网管理解决方案软件有哪些?五款局域网管理软件

    局域网管理解决方案软件在当前的信息化环境中扮演着至关重要的角色,它们能够帮助企业更好地监控、管理和优化局域网内的设备、流量和行为。以下是五款局域网管理软件,包括洞察眼MIT系统,它们各具特色,适用于不同的管理需求:1. 洞察眼MIT系统功能特点:全面监控:能够实时监控局域网内所有设备的运行状态,包括网络流量、带宽使用情...

  • 如何远程访问局域网内的电脑,轻松使用三种方法远程电脑

    在数字化时代,远程访问与控制局域网内的电脑已成为日常工作的常态。无论是为了高效协作,还是解决紧急技术难题,掌握远程访问的技巧都至关重要。本文将为您介绍三种轻松实现远程访问局域网内电脑的方法,每种方法都有其独特的优势与适用场景,让您能够根据实际需求灵活选择,轻松跨越距离的限制,实现高效便捷的远程操作。一、使用Window...

    2024-09-27 10:47:34
  • 局域网桌面控制软件有哪些?内网控制的三款软件分享

    在2024年的热门电脑远程控制软件市场中,以下是三款备受推崇的软件,它们各自拥有独特的功能和优势,适合不同场景下的远程控制需求。1. TeamViewer跨平台支持:TeamViewer支持多种操作系统,包括Windows、macOS、Linux、iOS和Android,轻松实现跨平台远程控制。高效连接:提供直接连接和...

  • 局域网管理解决方案大揭秘:局域网管理详解,三款局域网管理神器

    在错综复杂的网络世界中,局域网管理如同掌舵者,引领着信息流的航向。本文将深度剖析局域网管理的精髓,从策略规划到实施细节,一一为您揭开其神秘面纱。更有三款局域网管理神器惊艳亮相,它们以卓越的性能和便捷的操作,成为众多企业网络管理的得力助手。跟随我们的步伐,一同探索局域网管理的无限可能!局域网管理解决方案的核心功能网络监控...

    2024-09-24 14:14:58
  • 三款好用的局域网监控软件(2024最新排行榜)

    在当前的数字化时代,局域网监控软件已成为企业管理和信息安全的重要组成部分。它们不仅能够实时监控网络状态,提高管理效率,还能有效防止数据泄露,保障企业信息安全。1. 洞察眼MIT系统核心优势:全面监控:洞察眼MIT系统不仅支持实时屏幕监控、屏幕录像和屏幕快照,还能对员工的应用程序使用、文件操作、网络流量等关键行为进行全面...

大家都在搜的词:

微信扫一扫联系售前工程师