1、实现协同办公。但同时,共享文件的安全性也存在各种风险。
(资料图片仅供参考)
2、如何保护这些共享文件的安全可以通过以下两种方式来实现:
3、一是通过操作系统和域控制器等措施设置共享文件的访问权限,监控共享文件夹的操作行为。
4、下面是设置权限访问的具体实现方法:
5、第一,需求分析
6、为每个部门创建一个文件夹。文件夹允许对应部门的人员有完全访问权限,领导可以有只读权限,其他人员不能访问。
7、设置“常用软件”文件夹,电脑管理员可以有完全访问权限,其他人可以有只读权限。
8、设置“公司发文”文件夹,发文人员有读写权限,其他人只有只读权限。
9、建立“中转站”文件夹,用于人员之间的数据交换,所有人员都有读写权限。
10、建立一个“常用报表”的文件夹,其中设置了各种报表的子文件夹,并为子文件夹设置了权限。
11、需要修改内容的人有读写权限,只需要查看的人有只读权限,其他人没有权限。(具体人员及相关访问权限另附)
12、二、设备配置
13、买一台服务器电脑,建一个局域网。
14、服务器上安装了Windows server操作系统,如Windows Server 2003。
15、安装文件服务器,它是Windows Server的一个组件。
16、服务器上至少有一个NTFS格式的磁盘分区用于存储共享资源。
17、第三,文件夹的建立
18、在NTFS格式的分区上创建一个文件夹作为共享根目录。
19、在根目录下创建各种子目录文件夹。如常用软件、常用报表、中转站、人力资源部、技术部、进出口部等。
20、在子目录下创建子目录文件夹。如每日生产报告、船期表、样板图等。
21、第四,建立用户和群组
22、为服务器上的每个计算机用户建立一个用户。
23、开始——设置——控制面板——管理工具——计算机管理
24、选择本地用户和组——选择用户。
25、在空白处点击右键,选择“新建用户”出现下图界面。
26、输入“用户名”(登录时使用)、“描述”、“密码”,并取消“用户下次登录时必须更改密码”前的小勾。
27、点击“创建”。
28、以此类推,建立所有用户。
29、在服务器上建立用户组
30、开始——设置——控制面板——管理工具——计算机管理
31、选择本地用户和组——选择“组”
32、在空白处点击右键,选择“新建组”出现下图界面。
33、输入“组名”、“描述”
34、点击“添加”选中相应的用户,将用户加为组成员。
35、点击“创建”。
36、以此类推,建立所有组(部门)。
37、五、设置文件夹共享及权限。
38、文件夹共享
39、找到希望共享的文件夹;右键弹出菜单,选择“共享和安全”
40、选择“共享”,选择“共享此文件夹”
41、点击“权限”按钮,出现权限对话框。
42、通过点击“添加”——“高级”——“立即查找”,选择要添加的用户和组,之后点击“确认”。
43、为不同的用户和组设置相应的共享权限。设置完成后点击“确认”。
44、权限设置
45、有时只设置了共享的权限,还不能对文件夹中的文件进行写操作。这时就需要进行“安全权限”的设定:
46、找到对应的文件夹,右键弹出菜单,选择“属性”
47、选择“安全”
48、通过点击“添加”——“高级”——“立即查找”,选择要添加的用户和组,之后点击“确认”。
49、为不同的用户和组设置相应的共享权限。设置完成后点击“确认”。
50、子菜单权限设定
51、有时共享文件夹的子文件夹需要另外进行新的权限分配。这时需要进行子文件夹“安全权限”的设定:
52、找到对应的子文件夹,右键弹出菜单,选择“属性”
53、选择“安全”
54、点击“高级按钮”,弹出“高级安全设置对话框”
55、将“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”前面的“”取消。在弹出的对话框中点“删除”按钮。
56、点击“确定”按钮。
57、通过点击“添加”——“高级”——“立即查找”,选择要添加的用户和组,之后点击“确认”。
58、为不同的用户和组设置相应的共享权限。设置完成后点击“确认”。
59、二、借助第三方局域网共享文件管理软件来设置共享文件访问权限、防止越权访问共享文件的行为。
60、虽然通过操作系统的文件访问权限设置,可以一定程度上实现共享文件权限管理、防止越权访问共享文件的行为。但是,由于操作系统与生俱来的缺陷,使得无法单纯依靠操作系统实现共享文件的安全管理。这种情况下,
61、就需要借助第三方共享文件夹管理软件、服务器共享权限设置软件来实现了。
62、,是一款专门设置共享文件访问权限、保护共享文件安全的软件。通过本系统可以实现共享文件只让读取禁止拷贝、共享文件只让修改禁止删除、共享文件只让打开禁止保存到本地磁盘,
63、以及共享文件禁止拖动、共享文件禁止打印等,全面保护共享文件的安全。
64、图:大势至共享文件夹监控软件
65、同时,大势至共享文件夹监控软件还可以记录共享文件访问日志,可以精确识别访问者的IP地址、MAC地址、主机名,以及对共享文件做了何种操作,并且可以将这些访问日志存储到数据库,
66、以及导出为excel格式备份,从而全面保护共享文件的安全,为事后备查和审计提供了方便。
67、图:导出共享文件访问日志
68、图:导出共享文件访问日志为excel格式
69、总之,公司局域网共享文件的管理,一方面需要充分发挥操作系统的文件权限管理,另一方面也需要借助第三方共享文件夹管理软件,只有这样才能最大限度保护共享文件的安全,防止共享文件越权访问的情况发生。
本文到此结束,希望对大家有所帮助。