当前,很多企事业单位的局域网都配置了文件服务器,用于共享单位的一些文件供局域网用户访问。同时,员工工作当中形成的劳动成果、重要文件等也常常存储在文件服务器上,便于文件保存、协同工作等需要。这使得,企业局域网文件服务器的文件安全管理日渐重要,如何保护共享文件的安全已经成为当前网络管理的重要方面。
并且,为了大家工作的需要,企业局域网共享文件通常情况下都赋予了局域网用户访问文件服务器共享文件的较高权限,例如新建、修改等权限,这使得用户也可以同样具有了删除权限,由此员工工作中一旦不小心或故意删除共享文件,将使得企业局域网文件安全管理面临着较大的风险。
那么,企业局域网如何保护服务器共享文件的安全呢?笔者以为,可以通过以下两个方面来实现:
方法一、启用密码保护共享文件的安全、防止随意访问共享文件、随意删除共享文件的行为。
开启了“启用密码保护共享”的设置之后,当用户尝试访问您的计算机时,他们必须先键入一个凭据,该凭据是位于您计算机上的某个帐户的用户名和密码(该帐户必须带有密码才能访问)。当凭据得以验证通过后,您才可以看见可用的共享文件夹,而当您进一步访问某个文件夹时,又需要将您刚才输入的凭据与文件夹的共享访问权限进行匹配,如果有权限访问该文件夹,才能继续。(启用密码保护共享的功能不适用于域网络)
因此,如果要顺利访问共享文件夹及里面的内容,除了需要确保计算机位于同一个工作组、同一网段能够互访之外,您还需要为该文件夹指定一个合适的帐户并分配权限,并且让访问者在首次弹出凭据输入框时就输入对应该帐户的凭据(用户名及密码)。下面我们结合一个实例来看看怎样正确共享与访问。
我们假设有两台PC,分别叫A和B,准备在A上创建一个共享文件夹,并使用Eric这个本地帐户进行保护,然后让B上的用户去使用计算机A上面用户Eric的凭据访问。那么,我们需要这么做:
1. 在A上准备好要共享的文件夹,例如,我们创建一个名为Share的文件夹,然后用鼠标右击它,选择属性,并切换到共享选项卡。
其实在这个选项卡的下部,我们就可以清楚地看见,当前计算机处于启用了密码保护共享的状态,用户必须具有此计算机的用户帐户和密码才能列举共享文件夹。
2. 点击高级共享按钮,弹出高级共享配置对话框,选中共享此文件夹前面的复选框,然后单击权限按钮。
3. 在弹出的权限配置对话框中,我们选中默认出现的Everyone组,并且删除。
注意,如果您不接着做以下步骤,而是默认就使用Everyone组,也是可以的,只不过访问者只要输入您本机的任何一个带密码的帐户的凭据并通过验证后,均可访问这个共享文件夹。而接着做以下步骤后,只有提供指定帐户的凭据并通过验证后才能访问共享内容。
4. 我们单击添加按钮,在弹出的选择用户或组对话框中,我们键入一个本地的带有密码的用户帐户的帐户名,并且单击右侧的检查名称按钮。如果您输入的名称正确,那么该名称前端会被自动加上计算机名,整个名称也会加上下划线。例如,我们这里键入Eric,检查名称后,应该是这样:注意,在这里一定得添加一个带有密码的并且有权访问您将共享的文件(夹)的用户名,因为,在远端访问输入凭据时,空密码是不被接受的。当然,您也完全可以就添加计算机A上当前登录的这个帐户的用户名(同样要求该帐户有登录密码)。
5. 我们在选择用户或组对话框中单击确定,返回到权限设置对话框,我们可以进一步通过勾选的方式,决定远端用户在访问该共享时是只读的还是可以更改里面的文件的。例如,我们希望这个受密码保护的共享对于授权用户是可以进行更改删除等操作的,就可以在完全控制对应的允许列的复选框内打上勾,并且单击确定。
6. 回到高级共享配置对话框后,单击确定按钮应用权限设置,然后我们可以关闭这个共享文件夹的属性对话框。到这里,我们就创建了一个特定用户才能访问其内容的共享了。
7. 登录计算机B上的某个用户,然后打开资源管理器,在地址栏中键入UNC 路径来访问A计算机。当然,这要求这两台计算机都位于工作组中并且在同一个网段内,而且启用了网络发现等相关设置。如果您要检查或更改这些设置,也请前往控制面板下的网络和Internet-网络和共享中心-高级共享设置。在这里,假设计算机A的计算机名为Eric-PC,并且IP 地址是192.168.2.102,那咱们既可以在资源管理器的地址栏键入Eric-pc也可以键入192.168.2.102并回车访问。
8. 此时,应该就会弹出凭据输入框啦。您可以在上下两个输入框内分别键入授权的用户名与密码。用户名需要以计算机名用户名的方式输入。例如之前我们在A计算机上仅对Eric 用户进行了Share文件夹的授权访问,那么这里,我们需要键入Eric-PCEric以及对应的用户密码。
注意,如果您想每次重新连接到该共享时都要输入密码,请确保记住我的凭据一项前面的复选框处于清空状态。否则,下次您再连接该共享时,由于Windows 保存了您的凭据,所以不会再提示您键入凭据。万一您不小心选择了记住凭据,您可以前往控制面板里面的用户帐户和家庭安全下的凭据管理器去删除保存的这个凭据即可。
方法二、部署专门的局域网共享访问权限设置软件、局域网共享软件、共享文件夹设置密码软件
虽然通过“启用密码保护共享”可以很大程度上保护服务器共享文件的安全,但是始终无法实现只让用户查看共享文件而禁止拷贝共享文件、只让修改共享文件而禁止删除共享文件、只让打开共享文件而禁止将共享文件另存为本地。而如果无法阻止上述访问共享文件的行为,将会使得共享文件安全面临着巨大的风险。因此,这种情况下,最好部署专门的共享文件夹权限设置软件、局域网文件服务器共享软件、共享文件夹设置密码软件来实现。
例如,有一款“大势至共享文件夹管理软件”,是一款基于B/S架构的服务器共享文件夹加密软件,只需要部署在设置共享文件的电脑或服务器,然后就可以为共享文件设置访问权限,可以设置共享文件只读而禁止复制共享文件、只让修改共享文件而禁止删除共享文件、只让打开共享文件而禁止将共享文件另存为本地磁盘,从而极大地保护了共享文件的安全。如下图所示:
此外,通过“大势至共享文件夹管理软件”还可以设置共享文件访问密码,防止外来人员或没有共享文件访问权限的人员访问共享文件的行为。同时,还可以增加访问共享文件的用户,并且为不同用户设置访问共享文件不同权限等功能,全面保护服务器共享文件的安全。
总之,无论是通过操作系统的文件权限管理和用户权限分配功能,还是借助于第三方局域网共享文件权限设置软件,都可以实现共享文件访问控制和管理,具体采用何种举措,企事业单位可以根据自己的需要进行选择。
苏泊尔(SUPOR)无线手持挂烫机电熨斗蒸汽小型家用出差便携 可折叠大功率双模式熨烫机礼盒装ST01AX-18
长虹(CHANGHONG)电风扇落地扇家用风扇循环扇大风量定时七叶柔风轻音平面扇机械遥控台地两用办公室宿舍 7叶机械款
小米平板6 6Pro 11英寸平板电脑二合一Pad学生网课学习娱乐办公游戏 平板6 8G+256G蓝色 官方标配
任天堂(Nintendo) switch oled游戏机 掌上便携游戏机 switch日版 ns掌机 switch oled白色 日版【保税仓发货】
极空间 Z2S 4G 四核 双盘位NAS网络存储 个人家庭企业云服务器 远程共享数据备份私有网盘 Z2S-4G雪山白 标配单机无硬盘
追觅全能扫地机器人二合一自动洗抹布自动集尘上下水语音控制S10 扫地机器人S10 plus
苏泊尔(SUPOR) 绞肉机 2.2L 辅食机 家用多功能捣蒜绞馅料理机 大功率饺子馅碎肉打肉搅拌机 【店长推荐】双刀配置 不锈钢
HKC 27英寸2K高清240HZ高刷电竞显示器144HZ升降电脑屏幕VG273QKM
vivo S17 Pro 12GB+256GB 玄黑 前置5000万广角柔光 专业长焦人像镜头 天玑8200旗舰芯片 5G 快充 拍照 手机
北通阿修罗2Pro+多模无线游戏手柄Xbox电脑PC手机switch双人成行steam任天堂ns pro塞尔达王国之泪 黑金
木卫MorusC1烘干机家用小型干衣机迷你滚筒式烘衣机真空负压速干除菌 星光白
海尔Haier无线智能家用洗地机小虎鲸G600 吸洗拖一体全自动拖地机擦地机 防缠绕 电解水除菌
新华三H3C千兆路由器NX15无线M学生宿舍电竞路由器家用千兆稳定大户型 NX15-清新白-1500M-WiFi6
摩米士(MOMAX)自带线W快充有Type-C线适用华为苹果小米手机 【自带快充线元
松能 笔记本支架 电脑支架 散热支架 增高架 笔记本散热器 A-16H
西屋(Westinghouse)BR7腰部按摩器腰椎按摩仪无线加热敷气囊腹部智能多功能按摩护腰带生日端午节礼物送父母老人长辈 BR7-米色
必胜(BISSELL)布艺沙发清洗机猫狗宠物吸尘器家用喷抽吸一体多功能沙发地毯窗帘汽车清洁除螨 2067Z 小绿宠物版
Brateck北弧 升降桌 电脑桌 站立办公升降台 办公工作桌台式书桌 站立式电脑升降支架 显示器笔记本支架 D450
贝戋马户(james donkey) 贱驴619RS机械键盘 游戏键盘 87键热插拔键盘 RGB灯效 佳达隆二代光轴青轴
朗科(Netac)128GB Type-c USB3.2 移动固态硬盘(PSSD)Z2S 防震耐用 高速传输办公优选