在設(shè)置局域網(wǎng)共享文件訪問(wèn)權(quán)限的過(guò)程中,有時(shí)候我們會(huì)處于共享文件管理安全管理的需要,而禁止某個(gè)IP地址訪問(wèn)局域網(wǎng)共享文件、禁止某臺(tái)電腦訪問(wèn)服務(wù)器共享文件。這一方面可以通過(guò)設(shè)置共享文件夾的用戶訪問(wèn)權(quán)限來(lái)實(shí)現(xiàn),比如我們可以禁止某個(gè)用戶訪問(wèn)共享文件夾,但是有可能別人會(huì)將有權(quán)限訪問(wèn)共享文件的用戶透漏給訪問(wèn)者,使得訪問(wèn)者利用其它賬號(hào)同樣可以訪問(wèn)共享文件。那么,這種情況下,我們可以通過(guò)以下方法來(lái)阻止指定電腦訪問(wèn)共享文件夾。
方法1、使用IP策略,阻止該ip訪問(wèn)文件服務(wù)器的任何端口的方式來(lái)阻止此用戶訪問(wèn)服務(wù)器共享文件。
下邊是方法:
我們以XP為例加以說(shuō)明,WIN7的設(shè)置與此相同。
打開:控制面版--管理工具-本地安全設(shè)置。點(diǎn)左邊的 IP安全策略,在本地計(jì)算機(jī)。
然后在右邊點(diǎn)右鍵--創(chuàng)建IP安全策略,打開IP安全策略向?qū)А?/p>
下一步,出現(xiàn)IP安全策略名稱,隨便起個(gè)就行。比如叫 阻止192.168.1.163
下一步,出現(xiàn)激活默認(rèn)響應(yīng)規(guī)則,不要選中,把鉤去掉。
下一步,選中編輯屬性,完成。
然后出現(xiàn)了 IP安全策略屬性,點(diǎn)下邊的添加,出現(xiàn)規(guī)則屬性,點(diǎn)擊添加,出現(xiàn)IP策略器列表。把使用添加向?qū)サ簦c(diǎn)右邊的添加,出現(xiàn)篩選器屬性。
尋址欄 原地址選 一個(gè)特定的IP 192.168.1.163。目標(biāo)IP是 我的IP地址。然后點(diǎn)擊確定。
現(xiàn)在回到 IP 篩選器列表,點(diǎn)擊確定,在規(guī)則屬性里應(yīng)該多了個(gè)列表,選中它。然后切換到篩選器操作選項(xiàng)卡,把使用添加向?qū)サ?,點(diǎn)擊添加。在出現(xiàn)的篩選器操作 屬性里的安全措施選項(xiàng)卡中,選擇 阻止,點(diǎn)擊確定。在篩選器操作選項(xiàng)卡中會(huì)多出一個(gè)阻止的選項(xiàng),選中它。
總之,在IP篩選器列表中你要選中你建的那個(gè)列表,篩選器操作中要選中阻止。然后點(diǎn)擊應(yīng)用以后關(guān)閉。
現(xiàn)在回到 IP安全策略 屬性 這里,把你建的IP篩選器列表鉤上,點(diǎn)擊關(guān)閉。
這時(shí),在你最開始打開的 本地安全設(shè)置里 會(huì)多出一個(gè)策略,就是你建立的
“阻止192.168.1.163”。在它身上點(diǎn)右鍵,選擇指派,就OK了。
方法2、通過(guò)共享文件夾權(quán)限設(shè)置軟件、共享文件權(quán)限管理軟件來(lái)實(shí)現(xiàn)阻止特定電腦訪問(wèn)共享文件夾。
如果你覺(jué)得上面的方法比較復(fù)雜,則也可以通過(guò)第三方軟件的方式來(lái)阻止特定電腦訪問(wèn)服務(wù)器共享文件,相對(duì)更為簡(jiǎn)單、快捷。例如,通過(guò)“大勢(shì)至局域網(wǎng)共享文件管理系統(tǒng)”(下載地址:http://www.grablan.com/gongxiangwenjianshenji.html),在局域網(wǎng)共享文件服務(wù)器上安裝之后,就可以自動(dòng)掃描到當(dāng)前服務(wù)器所有共享文件夾,以及服務(wù)器上所有賬號(hào),然后就可以設(shè)置不同賬號(hào)訪問(wèn)共享文件夾的不同權(quán)限。本系統(tǒng)可以實(shí)現(xiàn)只讓讀取共享文件而禁止復(fù)制共享文件內(nèi)容、只讓打開共享文件而禁止另存為本地磁盤、只讓修改共享文件而禁止刪除共享文件,以及禁止拖拽共享文件等,防止將共享文件存儲(chǔ)在本地進(jìn)而泄密的行為。如下圖所示:
圖:大勢(shì)至共享文件權(quán)限管理軟件
針對(duì)禁止局域網(wǎng)某個(gè)電腦訪問(wèn)共享文件、禁止特定IP地址訪問(wèn)共享文件的設(shè)置,一方面可以通過(guò)大勢(shì)至局域網(wǎng)共享文件管理系統(tǒng),設(shè)置禁止某個(gè)某個(gè)賬號(hào)訪問(wèn)共享文件夾;另一方面,也可以通過(guò)MAC地址的方式來(lái)阻止某個(gè)MAC地址訪問(wèn)共享文件夾,這樣則更為精準(zhǔn)有效,畢竟阻止IP地址的方法一旦當(dāng)用戶更改了IP地址就無(wú)法控制了。具體設(shè)置方法如下:
首先,點(diǎn)擊“大勢(shì)至局域網(wǎng)共享文件管理系統(tǒng)”的“全局設(shè)置”,然后選擇“啟用MAC方式訪問(wèn)共享”,然后我們就會(huì)在系統(tǒng)的“用戶列表”框內(nèi)看到某個(gè)MAC地址,然后選擇對(duì)應(yīng)的共享文件夾,選擇此MAC地址,然后再勾選“禁止讀取”,就可以阻止此MAC地址訪問(wèn)共享文件了。如下圖所示:
圖:?jiǎn)⒂肕AC權(quán)限模式
圖:設(shè)置禁止讀取共享文件
至此,我們就成功禁止某個(gè)mac地址訪問(wèn)服務(wù)器共享文件了。
新聞熱點(diǎn)
疑難解答