為了保證網(wǎng)絡(luò)中共享文件夾的安全性,需要在文件服務(wù)器中設(shè)置共享文件夾的訪問權(quán)限。只有擁有足夠的權(quán)限的用戶,才可以訪問與其權(quán)限相對應(yīng)的共享文件夾,并對共享文件夾進行相應(yīng)操作。
在Windows XP系統(tǒng)中設(shè)置共享文件訪問權(quán)限的步驟如下所述:
第1步,在開始菜單中依次單擊“管理工具”→“文件服務(wù)器管理”菜單項,打開“文件服務(wù)器管理”窗口。在右窗格中選中需要設(shè)置訪問權(quán)限的共享名(如“圖書編撰”),并單擊“更改共享文件夾屬性”按鈕,如圖所示。
單擊“添加共享文件夾”按鈕
第2步,打開“圖書編撰 屬性”對話框,切換到“共享權(quán)限”選項卡,并單擊“添加”按鈕,如圖所示。
單擊“添加”按鈕
第3步,在打開的“選擇用戶和組”對話框中依次單擊“高級”→“立即查找”按鈕,然后在“搜索結(jié)果”列表框中選擇用戶或組。并依次單擊“確定”→“確定”按鈕,如圖所示。
“選擇用戶和組”對話框
第4步,返回“圖書編撰 屬性”對話框,在“共享權(quán)限”選項卡中選中剛剛添加的用戶(如“寒江釣叟”)。然后在“寒江釣叟 的權(quán)限”列表中選中“完全控制 允許”復(fù)選框,并單擊“應(yīng)用”按鈕,如圖所示。
選中“完全控制 允許”復(fù)選框
第5步,切換到“安全”選項卡,單擊“添加”按鈕查找并添加第3中添加的用戶或組。然后選中“完全控制 允許”復(fù)選框,并單擊“確定”按鈕,如圖所示。
“安全”選項卡
如果只在“共享權(quán)限”選項卡中設(shè)置用戶權(quán)限,而沒有在“安全”選項卡中設(shè)置,則用戶在通過網(wǎng)絡(luò)訪問共享文件夾時將只能看到而不能打開共享文件夾。
第6步,重復(fù)上述步驟設(shè)置其他文件夾的共享權(quán)限和安全權(quán)限。
但是,通過操作系統(tǒng)的共享文件訪問權(quán)限設(shè)置功能,雖然可以起到一定的共享文件安全保護功能。但是,始終無法實現(xiàn)精準(zhǔn)有效的共享文件訪問控制。比如,在允許用戶訪問共享文件時禁止拷貝共享文件到自己的電腦、允許修改共享文件時還要防止刪除共享文件、允許打開共享文件時禁止另存為本地磁盤,從而防止用戶將共享文件從服務(wù)器存儲到自己電腦的行為,以此來達到防止共享文件泄密的目的。這種情況下,就必須借助于專門的共享文件訪問權(quán)限設(shè)置軟件來實現(xiàn)了。
例如有一款“大勢至局域網(wǎng)共享文件管理系統(tǒng)”(下載地址:http://www.grabsun.com/gongxiangwenjianshenji.html),只需要在局域網(wǎng)服務(wù)器上安裝之后,就可以掃描到局域網(wǎng)所有共享文件和服務(wù)器賬號,然后就可以為不同共享文件夾設(shè)置不同用戶的不同訪問權(quán)限,尤其是可以實現(xiàn)禁止復(fù)制服務(wù)器共享文件、禁止刪除服務(wù)器共享文件、禁止將服務(wù)器共享文件另存為本地磁盤,從而實現(xiàn)服務(wù)器共享文件安全管理的目的。如下圖所示:
圖:大勢至局域網(wǎng)共享文件管理系統(tǒng)、文件共享管理工具
此外,通過大勢至企業(yè)文件共享平臺軟件還可以詳細記錄局域網(wǎng)用戶對共享文件的訪問日志,詳細記錄共享文件的打開、復(fù)制、修改、刪除、剪切、重命名、打印、另存為、讀取等所有權(quán)限,并可以詳細記錄訪問者的IP地址、MAC地址和主機名等信息,從而便于用戶事后備查和審計。
總之,有效設(shè)置服務(wù)器共享文件訪問權(quán)限,一方面需要借助操作系統(tǒng)的文件權(quán)限設(shè)置功能,另一方面也可以借助于共享文件權(quán)限設(shè)置軟件,這樣的才可以實現(xiàn)共享文件安全管理的目的。
新聞熱點
疑難解答