局域网共享给特定用户、文件夹共享给特定用户、文件夹共享给指定用户访问的方法

所属分类: 网络安全 / 安全其它 阅读数: 186
收藏 0 赞 0 分享

当前,企业局域网通过文件服务器共享文件的情况非常普遍。如何管理共享文件访问权限确实一件让网管头疼的事情。一方面需要开放适当的访问权限,便于用户存储、修改共享文件,方便工作;另一个方面,又需要限制共享文件访问权限,一个比较普遍的需求是只让特定用户访问共享文件,其他用户禁止访问。如何实现呢?具体方法如下:

方法1、通过操作系统共享文件夹权限设置来实现只让特定用户访问共享文件。

在实际的企业网络中,主管人员可能并不希望所有用户都拥有对共享文件夹的访问权限,而只希望特定的人访问特定的共享文件夹。网络管理员可以通过设置对共享文件夹的访问权限来实现此目的。以设置共享文件夹“图书策划部”的访问权限为例,操作步骤如下所述:

第1步,打开“图书策划部 属性”对话框,单击【权限】按钮。

第2步,在打开的“图书策划部 的权限”对话框中将“组或用户名称”列表中的Everyone删除。然后单击【添加】按钮,在打开的“选择用户、计算机和组”对话框中依次单击【高级】→【立即查找】按钮。找到指定目标用户或组(如JinshouzhiUsers组)后将其选中并依次单击【确定】→【确定】按钮,如图1所示。

图1 “选择用户、计算机和组”对话框

第3步,返回“图书策划部 属性”对话框,在“JinshouzhiUsers 的权限”列表中选中合适的权限(如允许完全控制的权限),并单击【确定】按钮,如图2所示。

图2 设置共享权限

第4步,访问有权限限制的共享资源。在客户机中以有足够权限的用户身份登录AD域中,打开“网上邻居”窗口。在【地址】编辑框输入UNC路径或单击“整个网络”按钮查找用户有权限访问共享资源,如图3所示。

图3 访问有权限限制的共享资源

2、借助于共享文件夹管理软件、共享文件权限设置软件来实现只让特定用户访问共享文件。

虽然通过操作系统对共享文件夹权限设置可以实现只让特定用户访问共享文件,但是操作比较复杂。同时,虽然可以实现只让特定用户访问共享文件,但当用户打开共享文件后复制里面的内容,或者将共享文件另存为本地磁盘,或者具有修改共享文件权限的情况下不小心或故意删除共享文件的行为,却无法通过操作系统的设置加以阻止。那么,这种情况下就需要借助专门的共享文件管理软件、共享权限设置软件来实现了。

大势至局域网共享文件夹管理软件(下载地址:http://www.grabsun.com/gongxiangwenjianshenji.html)是一款专门设置共享文件访问权限的软件,可以实现只让特定用户访问共享文件,文件夹共享给特定用户、文件夹共享给指定用户访问。方法也比较简单,具体如下:

在共享文件夹右侧鼠标单击选择某个共享文件夹,然后左侧选择某个用户组(鼠标单击),然后在软件顶部“访问权限”这里勾选“禁止读取”,这样所有组下面的用户都无法访问此共享文件夹。此后,我们再次选择此共享文件夹,然后点击左侧用户组下面的某个用户,然后在“访问权限”这里取消勾选“禁止读取”,这样就实现了只让此用户访问共享文件了。如下图所示:

图:禁止用户组访问共享文件

图:允许此用户访问共享文件

同时,本系统还可以限制此用户访问共享文件夹的权限。可以只让读取共享文件而禁止复制共享文件内容、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件,以及禁止打印共享文件、禁止拖动共享文件等,防止共享文件越权访问的行为。如下图所示:

图:共享文件夹权限设置和拦截

总之,大势至局域网共享文件夹权限设置软件是当前国内首款专门面向服务器共享文件安全管理的软件,可以在操作系统之外提供精细的共享文件权限管理,防止越权访问共享文件的行为,防止共享文件泄密事件的发生。同时,系统提供了全面的共享文件访问日志记录,可以详细记录共享文件的访问时间、动作、访问者的IP地址、MAC地址和登录账户等信息,便于网管事后备查和审计。

大势至公司可以独家提供从局域网网络行为管理、电脑资料防止泄密管控和信息安全防护一站式解决方案
聚生网管网络管理系统(下载 是一款专门的办公室电脑监控软件、局域网网络控制软件,可以禁止网络游戏、禁止上班炒股、禁止P2P软件下载、禁止在线看视频、局域网限制别人网速等,以及绑定局域网IP和MAC地址,防止ARP攻击行为等。
大势至文件共享管理软件(下载 是一款专门的共享文件夹访问日志记录软件、服务器共享文件访问权限设置软件,可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地和禁止拖拽共享文件以及只让修改共享文件而禁止删除共享文件,保护服务器共享文件安全,防止共享文件越权访问。
大势至企业数据泄密防护系统(下载 是一款专门保护电脑文件安全,防止U盘复制文件、禁用USB端口的软件,同时还可以屏蔽邮件附件、禁止登录网盘上传文件、禁止FTP软件发送文件、禁止微信发送文件、禁止QQ发送文件等,防止各种途径泄密。
大势至局域网接入认证系统(下载 是一款专业的局域网网络准入控制系统,有效阻止外来电脑接入局域网、禁止外来上网上网、禁止非单位电脑访问局域网共享文件、隔离局域网电脑、进行IP和MAC地址绑定、禁止修改IP地址等,保护局域网安全。

更多精彩内容其他人还在看

Mac DNS被劫持的解决办法

这篇文章主要介绍了Mac DNS被劫持的解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

2010新编中国顶级黑客圈内人物一览

在下面这些人中很多人手握众多危害极大的未公开漏洞。就是圈内所称的0day。这类危害极大的0day一般在黑市上可以卖的数十万人民币
收藏 0 赞 0 分享

5步教你远离物联网安全的威胁

科技的发展会催生新的产品,而这些产品也会使得我们的生活更加轻松,也更加舒适。但是我们也要警惕这些设备所面临的安全风险
收藏 0 赞 0 分享

网警叔叔讲那些年经历过的奇葩DDoS案例

型网络犯罪、新的应用方法层出不穷,当网警这5年,太挑战了。于是网警叔叔回忆起了这些年经历过的奇葩DDoS攻击案例,哭笑不得都是泪
收藏 0 赞 0 分享

域名安全指数提高N倍的七个技巧

域名安全问题是非常重要的一个问题,关乎它的主要因素是什么呢?看看下面这七个技巧吧,可以确保你的账户的安全
收藏 0 赞 0 分享

物联网时代到来 你准备好在摄像头下保护好你的隐私了吗

什么是物联网,我百度了好多地方,觉得答案实在太官方了。我觉得物联网就是把身边的一切连在一起,包括你曾经认为和网搭不上边的东西,沙发、电视、电饭煲,这一切都被网络连在一起。带来方便的同时,你再也做不到纯粹而隐形了,那么,你准备好在摄像头下生活了吗
收藏 0 赞 0 分享

恶意软件随处传播 企业该怎么做好安全防御

随着互联网时代的飞速发展,智能手机和平板电脑很快的融入到企业办公当中,当然一些恶意软件也会在这其中泛滥起来,该如何防御呢
收藏 0 赞 0 分享

怎么采用DirectAccess来保护企业的网络安全

现在微软在Windows Server 2008 R2和Windows 7中引入了DirectAccess新功能,它是专为替代VPN连接而设计的下一代网络连接。而且不需要用户手动连接VPN,只需打开浏览器,系统就会自动连接到企业网络,非常便捷
收藏 0 赞 0 分享

详解与DirectAccess有关的10件事情

Direct Access(直接访问)是Windows 7(企业版或者更高级版本)和Windows Server 2008 R2中的一项新功能,外界的网络可以不用建立VPN连接,它克服了VPN的很多局限性,可以直接访问公司防火墙之后的资源,既高速又安全,Direct Access
收藏 0 赞 0 分享

商场免费WIFI安全吗 WIFI密码共享软件隐患多

因为接触这个行业,所以在密码方面有深深的恐惧。商场里提供免费wifi,然后也提供支付宝微信支付,竟然有这么多人真的敢用着公用wifi付款买单,市场上共享wifi密码的软件层出不穷,我相信你肯定也用过,可你真的知道一进门不用输密码就连上wifi的原理吗
收藏 0 赞 0 分享
查看更多