為了保證網絡中共享文件夾的安全性,需要在文件服務器中設置共享文件夾的訪問權限。只有擁有足夠的權限的用戶,才可以訪問與其權限相對應的共享文件夾,并對共享文件夾進行相應操作。
在Windows XP系統中設置共享文件訪問權限的步驟如下所述:
第1步,在開始菜單中依次單擊“管理工具”→“文件服務器管理”菜單項,打開“文件服務器管理”窗口。在右窗格中選中需要設置訪問權限的共享名(如“圖書編撰”),并單擊“更改共享文件夾屬性”按鈕,如圖所示。
單擊“添加共享文件夾”按鈕
第2步,打開“圖書編撰 屬性”對話框,切換到“共享權限”選項卡,并單擊“添加”按鈕,如圖所示。
單擊“添加”按鈕
第3步,在打開的“選擇用戶和組”對話框中依次單擊“高級”→“立即查找”按鈕,然后在“搜索結果”列表框中選擇用戶或組。并依次單擊“確定”→“確定”按鈕,如圖所示。
“選擇用戶和組”對話框
第4步,返回“圖書編撰 屬性”對話框,在“共享權限”選項卡中選中剛剛添加的用戶(如“寒江釣叟”)。然后在“寒江釣叟 的權限”列表中選中“完全控制 允許”復選框,并單擊“應用”按鈕,如圖所示。
選中“完全控制 允許”復選框
第5步,切換到“安全”選項卡,單擊“添加”按鈕查找并添加第3中添加的用戶或組。然后選中“完全控制 允許”復選框,并單擊“確定”按鈕,如圖所示。
“安全”選項卡
如果只在“共享權限”選項卡中設置用戶權限,而沒有在“安全”選項卡中設置,則用戶在通過網絡訪問共享文件夾時將只能看到而不能打開共享文件夾。
第6步,重復上述步驟設置其他文件夾的共享權限和安全權限。
但是,通過操作系統的共享文件訪問權限設置功能,雖然可以起到一定的共享文件安全保護功能。但是,始終無法實現精準有效的共享文件訪問控制。比如,在允許用戶訪問共享文件時禁止拷貝共享文件到自己的電腦、允許修改共享文件時還要防止刪除共享文件、允許打開共享文件時禁止另存為本地磁盤,從而防止用戶將共享文件從服務器存儲到自己電腦的行為,以此來達到防止共享文件泄密的目的。這種情況下,就必須借助于專門的共享文件訪問權限設置軟件來實現了。
例如有一款“大勢至局域網共享文件管理系統”(下載地址:http://www.grabsun.com/gongxiangwenjianshenji.html),只需要在局域網服務器上安裝之后,就可以掃描到局域網所有共享文件和服務器賬號,然后就可以為不同共享文件夾設置不同用戶的不同訪問權限,尤其是可以實現禁止復制服務器共享文件、禁止刪除服務器共享文件、禁止將服務器共享文件另存為本地磁盤,從而實現服務器共享文件安全管理的目的。如下圖所示:
圖:大勢至局域網共享文件管理系統、文件共享管理工具
此外,通過大勢至企業文件共享平臺軟件還可以詳細記錄局域網用戶對共享文件的訪問日志,詳細記錄共享文件的打開、復制、修改、刪除、剪切、重命名、打印、另存為、讀取等所有權限,并可以詳細記錄訪問者的IP地址、MAC地址和主機名等信息,從而便于用戶事后備查和審計。
總之,有效設置服務器共享文件訪問權限,一方面需要借助操作系統的文件權限設置功能,另一方面也可以借助于共享文件權限設置軟件,這樣的才可以實現共享文件安全管理的目的。
新聞熱點
疑難解答