首页 > 动态中心 > 技术文章  >  正文

共享文件服务器的详细配置之共享权限与NTFS权限的设置

2023-06-26 00:00:00

文章摘要:现在域控制器的使用较为普遍,通过域控制器来管理局域网用户,可以极大地增强局域网网络安全。而对于企业局域网的文件服务器而言,通过域控制器来控制用户对共享文件的访问,可以极大地增强文件服务器的安全,防止未经授权的访问,同时还可以通过域控制器设置共享文件访问权限,从而在Windows共享文件访问权限之外提供了另外的安全防护举措。接下来我们以windows 2003 服务器为例,来说明如何通过域控制器来搭

现在域控制器的使用较为普遍,通过域控制器来管理局域网用户,可以极大地增强局域网网络安全。而对于企业局域网的文件服务器而言,通过域控制器来控制用户对共享文件的访问,可以极大地增强文件服务器的安全,防止未经授权的访问,同时还可以通过域控制器设置共享文件访问权限,从而在Windows共享文件访问权限之外提供了另外的安全防护举措。接下来我们以windows 2003 服务器为例,来说明如何通过域控制器来搭建文件服务器,保护服务器共享文件的安全。  
   本公司使用的是域环境,利用Windows Server 2003 R2搭建文件服务器,其它信息如下所示:
SVR1主DC1/DNS: IP地址192.168.1.22/24(NIC 1网卡)
   IP地址192.168.0.44/24(NIC 2网卡)
SVR4成员服务器:IP地址192.168.1.44/24 DNS:192.168.0.22 /23(主/辅)备注:为DFS分布式文件服务器作准备
SVR5成员服务器:IP地址192.168.1.55/24 DNS:192.168.0.22 /23(主/辅)备注:为DFS分布式文件服务器作准备
文件夹的结构层次简单拓扑图如下所示: 
 
一、在SVR1(R2)上操作,创建OU以部门命名:
(1)创建OU以部门命名:
Win + R → dsa.msc 回车,打开“Active Directory 用户和计算机”,如下图:
 
弹出,如下图:
 
同理,创建质检部、财务部等OU
(2)创建用户账号,在OU中,如下图:
 
 
下一步 → 完成
 
同理,在各部门OU中创建用户账号,完成后如下图:  
 
(3)创建组以部门命名,如下图:
 
弹出,如下图所示:
 
同理,质检组、财务组等,如下图:
(4)将各部门的用户账号加入到本部门的组中,以采购部为例,如下图:
 
弹出,如下图:
 
然后,点击 确定 → 确定,弹出如下图:
 
同理,将小黄、小郑加入到质检组;小刘、小叶加入到财务组!
二、在SVR4成员服务器上操作,据上面的拓扑图创建文件夹,如下图:
下面详细配置操作:
① 文件服务器 文件夹的具体配置:
 
一路 确定 共享权限设置如下图所示:
 
刚才设的是 共享权限,下面再来设置 NTFS权限(安全选项卡):
 
 
思考:如何设置质检组、财务组对 文件服务器 文件夹的共享权限与NTFS权限?
② 打开 文件服务器 文件夹,我们来配置 采购部 的文件夹:
 
③我们切换到 安全 选项卡,来配置NTFS权限:
 
 
思考:如何配置质检部、财务部 文件夹的共享权限和NTFS权限?(参考采购部的配置)
 * 公司共享 文件夹的配置有点特殊:
 
 
思考:如何配置财务组、质检组的 共享权限和NTFS权限?(参考采购组的设置)
④ 采购部的小孙的文件夹的 安全 选项卡的配置有点特殊:(参考公司共享 文件夹的设置)
 
三、检验上面权限的配置是否正确:
   将客户机PC(XP)加入到域后且用小孙的用户账号登录,然后,
Win + R → \\svr4\文件服务器 回车,试着创建文件夹:
思考:试着删除 财务部、采购部、公司共享、质检部 的文件夹,能删除吗?(都不能!)然后逐一将这4个文件夹打开,都能打开吗?(只能打开本部门和公司共享这2个文件夹)再在里面创建、删除和修改,能吗?(当然能!)
如果公司老总要能查看所有部门的文件等,又如何操作呢?这就需要将分配给公司老总的服务器登录账户赋予所有文件的访问权限。 但是,通过Windows控制器,我们还始终无法解决一个问题,就是共享文件的泄露问题。比如,我们设置了共享文件只读,但是,用户可能在读取共享文件的时候,直接拷贝共享文件,然后粘贴到本地;或者打开共享文件的时候,另存为本地磁盘,从而可以轻松将共享文件从服务器存储到个人的磁盘;此外,如果赋予员工修改权限,则用户就可以不小心或恶意删除共享文件,从而对共享文件的安全造成了重大隐患。而这都是通过windows操作系统的文件访问权限和Windows域控制器所无法解决的。那么,这种情况下,就需要借助于专门的共享文件访问权限设置软件来实现。 洞察眼局域网共享文件管理系统(下载地址:http://www.dongchayan.com/gongxiangwenjianshenji.html),就是一款专门设置服务器共享文件访问权限的软件,通过在服务器上安装洞察眼共享文件管理系统,就可以自动扫描到当前所有的共享文件,并可以设置共享文件访问权限,可以实现只让读取共享文件而阻止复制共享文件、只让打开共享文件而阻止另存为本地磁盘,可以只让修改共享文件而禁止删除共享文件,从而极大地保护共享文件的安全。如下图所示: 此外,通过洞察眼共享文件管理系统,还可以详细记录局域网用户访问共享文件的日志,详细记录局域网用户的IP地址、MAC地址和主机名等信息,从而便于管理员事后备查和审计。 总之,有效保护服务器共享文件的安全,一方面需要充分里发挥操作系统文件访问权限和用户权限方面的功能,另一方面也可以借助于域控制器等方面的功能,以及通过第三方服务器共享管理工具软件来进一步保护共享文件的安全,防止各种泄露共享文件的行为,真正保护单位的无形资产和商业机密。
上一篇 : 共享文件服务器文件共享权限设置方法、局域网共享设置访问权限、记录服务器共享文件访问日志记录的方法
  • 相关推荐
  • 服务器文件夹占用空间较大

    了解软件服务器各文件夹情况,服务器文件夹占用空间较大如何解决?

    2024-06-06 14:30:55
  • 服务器无法安装完成,长时间卡在最后一步

    常见问题处理,洞察眼服务器无法完成安装,卡在最后一步的排查思路和解决方案

    2024-05-31 15:38:07
  • 电脑共享文件使用记录怎么查

    共享文件是指在网络环境下,多台计算机之间或同一台计算机的不同用户之间,能够对文件进行共享的一种机制。 通过共享文件,用户可以方便地在多台计算机之间传输和访问文件,实现文件资源的共享和协作。 在共享文件的设置中,通常会指定一个文件夹作为共享目录,并将该目录的访问权限设置为允许其他用户访问。 一旦设置完成,其他用户就可以通...

    2024-03-25 17:49:14
  • 服务器如何防范黑客攻击和入侵?

    服务器使用中主要面临的安全威胁有两种:一种是恶意流量攻击,如DDos攻击、CC攻击等,这种攻击会严重消耗服务器CPU或内存资源,影响服务器正常运行

    2023-09-20 11:09:52
  • 服务器数据防泄漏

    摘要:服务器数据防泄漏是保护企业和个人隐私的重要举措。本文将围绕服务器数据防泄漏展开讨论,介绍一些有效的措施和工具,帮助大家更好地保护自己的数据。小标题1:了解数据泄漏的风险1、数据泄漏的定义:数据泄漏是指未经许可和授权,用户的敏感数据被非法获取、公开或盗用的行为。2、数据泄漏的风险:数据泄漏可能导致个人隐私曝光、身份...

    2023-08-21 00:00:00
  • 服务器怎么监控公司外发邮件

    摘要:在今天的企业环境中,外发邮件的安全监控显得尤为重要。本文将以服务器如何监控公司外发邮件为中心主题,介绍该过程的步骤和原理。小标题1:为什么需要监控公司外发邮件?1、保护公司机密信息:外发邮件可能包含敏感的商务信息、合同、财务资料等,监控可以防止这些信息外泄。2、控制员工行为:通过监控,企业可以了解员工的邮件行为,...

    2023-08-12 00:00:00
  • 数百家企业SQL服务器遭非法攻击或致企业数据泄露

    小刘像往常一样,照例检查公司网络系统和相关配置工作,当观看总控系统时,发现专门用来检测未知黑客攻击的腾讯御界威胁检测系统发出警报,显示当前公司的网络系统可能正在遭受不法黑客攻击,危急之下,小刘先求助腾讯安全应急响应中心。腾讯安全技术专家在征得企业同意后对机器设备进行远程取证,同时结合御界关键日志信息发现,这是一起典型的...

    2023-08-02 00:00:00
  • 2/3企业遭受ERP数据泄露,服务器系统数据该如何保护?

    随着各类业务系统的普及和应用范围的增广,很多关系到企业生命的机密信息都被存储在服务器系统中,这些机密的安全不容乐观。根据Onapsis的最新研究,在过去两年中,依赖SAP或Oracle的企业用户中有近三分之二遭受了入侵和数据泄露。三分之二的企业遭受ERP数据泄露这是Onapsis委托IDC对430名了解其ERP应用的I...

    2023-07-18 00:00:00
  • 机密数据变成公开数据,服务器数据该如何保证不被泄露?

    上个月,江苏省发布的《2020年江苏省互联网网络安全报告》显示,2020年江苏全省近3000万条数据有泄露风险,发生的270起涉及个人信息和重要数据安全的事件与风险中,有162起服务器攻击事件、101起服务器和信息系统数据泄露风险。从江苏省发布的报告可以看到服务器数据泄露已经十分严峻,事实上近年来发生的众多大规模数据泄...

    2023-07-18 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师