共享文件服務器文件共享權限設置方法、記錄服務器共享文件訪問日志記錄的方法

當前,很多單位局域網都配備了文件服務器,并且經常共享文件供局域網用戶訪問。由于很多共享文件常常是單位的無形資產和商業(yè)機密,因此設置共享文件訪問權限就極為重要。本文以Windows Server2008為例,舉例說明一下如何設置共享文件訪問權限,保護共享文件的安全。
下面就是設置權限訪問的具體實施方法:
一、需求分析
1、為每個部門建立一個文件夾,文件夾允許對應部門的人員進行完全權限的訪問,領導可進行只讀訪問,其他人員不能訪問。
2、建立“常用軟件”文件夾,計算機管理人員可以進行完全權限訪問,其他人員進行只讀訪問。
3、建立“公司發(fā)文”文件夾,發(fā)文人員進行讀寫訪問,其他人員進行只讀訪問。
4、建立“中轉站”文件夾,用于人員之間的資料互換,所有人員具有讀寫權限。
5、建立“常用報表”文件夾,其中設立各類報表的子文件夾,并對子文件夾設立權限。
需要修改其中內容的人員具有讀寫權限,只需查看的人員具有只讀權限,其他人員無權訪問。(具體人員和相關訪問權限另附)
二、設備配置
1、 購買一臺服務器計算機,并建好局域網。
2、 服務器上安裝Windows服務器操作系統(tǒng),如Windows Server 2003。
3、 安裝文件服務器,文件服務器是Windows Server的一個組件。
4、 服務器上至少有一個NTFS格式的磁盤分區(qū),用于存放共享的資源。
三、共享文件夾的設置
1、 在NTFS格式的分區(qū)上建立一個文件夾作為共享根目錄。
2、 在根目錄下建立各個分目錄文件夾。如常用軟件、常用報表、中轉站、人力部、技術部、進出口部等。
3、 在分目錄下建立子目錄文件夾。如常用報表下的生產日報表、船期表、紙樣圖等。
四、建立用戶和組
1、在服務器上為每個計算機用戶建立一個用戶。
開始——設置——控制面板——管理工具——計算機管理
選擇本地用戶和組——選擇“用戶”
在空白處點擊右鍵,選擇“新建用戶”出現界面。
輸入“用戶名”(登錄時使用)、“描述”、“密碼”,并取消“用戶下次登錄時必須更改密碼”前的小勾。
點擊“創(chuàng)建”。
以此類推,建立所有用戶。
2、在服務器上建立用戶組
開始——設置——控制面板——管理工具——計算機管理
選擇本地用戶和組——選擇“組”
在空白處點擊右鍵,選擇“新建組”出現下圖界面。
輸入“組名”、“描述”
點擊“添加”選中相應的用戶,將用戶加為組成員。
點擊“創(chuàng)建”。
以此類推,建立所有組(部門)。
五、設置文件夾共享及權限。
1、文件夾共享
找到希望共享的文件夾;右鍵彈出菜單,選擇“共享和安全”
選擇“共享”,選擇“共享此文件夾”
點擊“權限”按鈕,出現權限對話框。
通過點擊“添加”——“高級”——“立即查找”,選擇要添加的用戶和組,之后點擊“確認”。
為不同的用戶和組設置相應的共享權限。設置完成后點擊“確認”。
2、權限設置
有時只設置了共享的權限,還不能對文件夾中的文件進行寫操作。這時就需要進行“安全權限”的設定:
找到對應的文件夾,右鍵彈出菜單,選擇“屬性”
選擇“安全”
通過點擊“添加”——“高級”——“立即查找”,選擇要添加的用戶和組,之后點擊“確認”。
為不同的用戶和組設置相應的共享權限。設置完成后點擊“確認”。
3、子菜單權限設定
有時共享文件夾的子文件夾需要另外進行新的權限分配。這時需要進行子文件夾“安全權限”的設定:
找到對應的子文件夾,右鍵彈出菜單,選擇“屬性”
選擇“安全”
點擊“高級按鈕”,彈出“高級安全設置對話框”
將“從父項繼承那些可以應用到子對象的權限項目,包括那些在此明確定義的項目”前面的“√”取消。在彈出的對話框中點“刪除”按鈕。
點擊“確定”按鈕。
通過點擊“添加”——“高級”——“立即查找”,選擇要添加的用戶和組,之后點擊“確認”。
為不同的用戶和組設置相應的共享權限。設置完成后點擊“確認”。
六、查看共享文件訪問日志。
設置完畢共享文件及其訪問權限后,為了更好地保護共享文件,查看局域網用戶對共享文件訪問情況,我們常常需要記錄共享文件訪問日志。雖然操作系統(tǒng)可以記錄共享一些基本的訪問日志,但是無法記錄局域網用戶的IP地址、MAC地址和主機名等信息,同時也無法詳細記錄用戶對共享文件的訪問操作動作,比如修改、刪除等。這就需要借助第三方軟件來實現。
例如有一款“大勢至局域網共享文件管理系統(tǒng)”(下載地址:http://www.grabsun.com/gongxiangwenjianshenji.html),只需要在文件服務器上安裝只有,就可以詳細記錄局域網用戶對共享文件訪問日志,可以詳細記錄局域網用戶打開、讀取、修改、刪除、剪切、重命名、另存為、打印等訪問日志,并且可以詳細記錄訪問者的ip地址、mac地址和主機名等信息,從而便于網管員掌握共享文件訪問情況,保護共享文件的安全。
此外,大勢至局域網共享文件管理系統(tǒng)還可以只讓讀取共享文件而禁止復制共享文件、只讓打開共享文件而禁止另存為本地磁盤、只讓修改共享文件而禁止刪除共享文件,從而可以實現操作系統(tǒng)和域控制器無法實現的共享文件訪問權限控制。如下圖所示:
總之,一方面我們需要熟悉共享文件服務器的共享文件訪問權限的設置,另一方面我們也需要記錄共享文件訪問日志,甚至設置共享文件訪問權限,從而實現共享文件安全的有效防護。
相關文章
設置電腦共享權限、電腦文件共享權限設置、設置共享文件夾訪問權限的方
本文以sqlserver2003為例給大家介紹設置電腦共享權限、電腦文件共享權限設置、設置共享文件夾訪問權限的方法,感興趣的朋友一起看看吧2017-05-11局域網共享安全方式之用局域網文件共享系統(tǒng)實現共享文件夾安全設置
現在很多單位都有文件服務器,經常會共享文件讓局域網用戶訪問。那么,如何才能保護局域網內共享文件夾的安全性呢?下面通過本文給大家分享局域網共享安全方式之用局域網文2017-05-11大勢至局域網共享文件夾加密、共享文件夾監(jiān)控軟件V10版本發(fā)布
本文主要介紹了大勢至局域網共享文件夾加密、共享文件夾監(jiān)控軟件,V10版本發(fā)布,一起來看看具體的更新內容吧2017-03-14- 這篇文章主要介紹了局域網共享文件夾怎么設置、局域網ftp共享設置的方法,需要的朋友可以參考下2017-02-28
大勢至企業(yè)共享文件管理軟件、局域網文件共享系統(tǒng)、共享文件如何設置權
本文主要介紹了大勢至企業(yè)共享文件管理軟件、局域網文件共享系統(tǒng)、共享文件如何設置權限,來記錄局域網用戶對共享文件的各種操作,同時有效防止員工有意或不小心刪除共享文2017-01-11- 最近,有用戶將系統(tǒng)升級到Win10后,訪問局域網共享文件時,發(fā)現系統(tǒng)會彈出輸入網絡憑據的對話框。這是什么情況?那要如何解決這樣的問題呢?現在小編就和大家說一下Win10訪2016-10-19
- 最近有電腦用戶問道,電腦和手機在同一個局域網內,手機如何訪問電腦局域網共享的文件?一起來看看具體的操作步驟吧2016-08-17
推薦一款簡單好用的局域網服務器共享文件審計系統(tǒng)、公司共享文件管理系
這篇文章主要介紹了推薦一款簡單好用的局域網服務器共享文件審計系統(tǒng)、公司共享文件管理系統(tǒng)的相關資料,需要的朋友可以參考下2017-11-29