windows server 2012文件夾、局域網(wǎng)共享設(shè)置權(quán)限以及文件共享權(quán)限設(shè)置方法
添加時(shí)間:2018-7-19 23:45:11
添加:
思海網(wǎng)絡(luò)
Windows Server 2012是微軟新一代的文件服務(wù)器操作系統(tǒng),各項(xiàng)功能大大增強(qiáng),很多企業(yè)也紛紛用Windows Server 2012做文件服務(wù)器,共享文件供局域網(wǎng)用戶訪問。那么,具體如何發(fā)揮Windows Server 2012在文件共享方面的功能呢,這就需要詳細(xì)了解服務(wù)器共享設(shè)置的步驟,然后充分發(fā)揮操作系統(tǒng)在文件訪問權(quán)限設(shè)置方面的功能。比如,通過服務(wù)器登錄賬號(hào)設(shè)置訪問不同共享文件的權(quán)限,或者通過WindowsAD域控制器來設(shè)置共享文件訪問權(quán)限等,都可以實(shí)現(xiàn)。具體如下:
目標(biāo):建立一個(gè)共享文件夾,在這個(gè)文件夾內(nèi)對應(yīng)每個(gè)用戶分別建立各自子文件夾,每人只訪問自己有權(quán)限的文件夾,并且,用戶看不到無權(quán)限文件夾。每個(gè)用戶有自己不同的磁盤配額,針對磁盤配置有報(bào)警。針對不同用戶屏蔽指定的文件類型。去蟲。對共享文件夾內(nèi)的文件使用情況進(jìn)行監(jiān)控。
1、建立總共享文件\share
\share--右鍵(屬性)--共享(菜單)--高級共享--(打勾)共享此文件夾--輸入共享文件夾名稱--權(quán)限--every--(打勾)完全控制
\share--右鍵(屬性)--安全--高級--有效訪問(菜單)--選擇用戶--添加domainusers組
\share--右鍵(屬性)--安全--高級--權(quán)限--(點(diǎn))禁止繼承--(選)將已繼承的權(quán)限轉(zhuǎn)換為此對象的顯式權(quán)限。
\share--右鍵(屬性)--安全--高級--權(quán)限--權(quán)限條目內(nèi)保留system和administrators用戶組
\share--右鍵(屬性)--安全--高級--(打勾)可從此對象繼承的權(quán)限項(xiàng)目替換所有子對象的項(xiàng)目
\share--右鍵(屬性)--安全--高級--權(quán)限--(點(diǎn))添加--選擇主體--添加domainusers組(確定)--應(yīng)用于(只有該文件夾)--基本權(quán)限(打勾)完全控制
應(yīng)用--確定
注:如果子文件夾內(nèi)已經(jīng)有文件,然后給該子文件夾給一個(gè)domainuser開權(quán)限,那么thisuser無法看到已有文件.解決方法:1,把已有文件復(fù)制一份;2,在子文件夾的屬性--安全--高級--打勾--可從此對象繼承的權(quán)限項(xiàng)目替換所有子對象的項(xiàng)目--應(yīng)用。
share文件夾設(shè)定好,千萬不能再\share--右鍵(屬性)--安全--高級--(打勾)可從此對象繼承的權(quán)限項(xiàng)目替換所有子對象的項(xiàng)目,這樣share內(nèi)子文件夾內(nèi)所有domainuser的權(quán)限都將丟失.
2、用戶看不到無權(quán)限的文件夾
服務(wù)器管理器--文件和存儲(chǔ)服務(wù)--共享--選擇目錄(右鍵)屬性--設(shè)置--(打勾)啟用基于存取的枚舉。
3、批量建立共享文件夾和用戶賬戶,批量賦權(quán)限
建立用戶名單文件,username.txt.每個(gè)用戶名單獨(dú)一行,前面無空格,基于該文件批量建立文件夾和賬戶,以及給賬戶賦權(quán)。
3.1powershell
3.2>cdc:\share//進(jìn)入建立的共享文件夾目錄下操作
3.3>for/f%ain(c:\username.txt)domkdir%a
3.4>for/f%ain(c:\username.txt)donetuser%apassword/add//在ad上運(yùn)行
3.5>for/f%iin(c:\username.txt)docaclsc:\share\%i/e/g%i:f
3.6>for/f%iin(c:\username.txt)donetuser%i
4、磁盤配額
4.1安裝文件服務(wù)器配額、去蟲、網(wǎng)絡(luò)文件等功能
服務(wù)器管理器--管理--添加角色--文件和存儲(chǔ)服務(wù)器--文件和iscsi服務(wù)--(打勾)文件服務(wù)器資源管理器,網(wǎng)絡(luò)文件CranchCache,數(shù)據(jù)刪除重復(fù)。--next--安裝
4.2配額管理
服務(wù)器管理器--工具--文件服務(wù)器資源管理器--配額管理--配額模板--(右鍵)創(chuàng)建配額模板--模板名稱--空間大小限制--軟硬限制--閾值--確定
軟限制:用戶可以突破限制控制,通過閾值來通知管理員,監(jiān)視為主
硬限制:用戶不可以突破限制,可以通過閾值來提前通知管理員,控制空間為主
服務(wù)器管理器--工具--文件服務(wù)器資源管理器--配額管理--配額--(右鍵)創(chuàng)建配額--輸入配額路徑--(打勾)在現(xiàn)有子文件夾和新的子文件夾中自動(dòng)應(yīng)用模板,并創(chuàng)建配額。--選擇配額種類(也可以自定義)--創(chuàng)建
4.3文件屏蔽
文件服務(wù)器是用來存放文檔文件的,非文檔文件屏蔽。針對特殊目錄有不同的屏蔽策略。
(1)只存放文檔和壓縮包的屏蔽模板
工具--文件服務(wù)器資源管理器--文件屏蔽管理--文件屏蔽模板--(右鍵)創(chuàng)建文件屏蔽模板--模板名稱--主動(dòng)屏蔽--選擇打勾除了office和文本意外的選項(xiàng)--設(shè)置警報(bào)觸發(fā)器給網(wǎng)管--并設(shè)置生成報(bào)告。
(2)工具--文件服務(wù)器資源管理器--文件屏蔽管理--文件屏蔽--(右鍵)創(chuàng)建文件屏蔽--選擇路徑a--選擇模板(自定義)--在路徑a創(chuàng)建文件屏蔽例外--選擇文件種類或者。
4.5存儲(chǔ)報(bào)告管理
工具--文件服務(wù)器資源管理器--存儲(chǔ)報(bào)告管理--(右鍵)計(jì)劃新報(bào)告任務(wù)-
設(shè)置:報(bào)告名稱--報(bào)告數(shù)據(jù)種類(打勾選擇)--生成報(bào)告格式--日程安排--發(fā)送email或者文件名。
4.6去蟲
儀表盤--文件和存儲(chǔ)服務(wù)--卷--選定磁盤(右邊的)--右鍵(配置數(shù)據(jù)刪除重復(fù))--(打勾)啟用數(shù)據(jù)刪除重復(fù)--設(shè)置設(shè)置重復(fù)計(jì)劃--(打勾)啟動(dòng)后臺(tái)優(yōu)化--(打勾)啟用吞吐量優(yōu)化。
去蟲命令:
>get-command|where{$_.name-match"dedup"}
>start-dedupjob
>get-helpstart0dedupjob
4.7用專門的服務(wù)器共享文件管理軟件設(shè)置共享文件訪問權(quán)限
雖然可以通過Windows操作系統(tǒng)的用戶賬號(hào)或者WindowsAD域控制器來設(shè)置共享文件訪問權(quán)限,但是始終無法實(shí)現(xiàn)對共享文件訪問權(quán)限的精細(xì)控制。尤其是,不能實(shí)現(xiàn)只讓讀取共享文件而禁止復(fù)制共享文件、只讓修改東西文件而禁止刪除共享文件、只讓打開共享文件而禁止另存為本地磁盤,以及防止拖拽共享文件、打印共享文件等行為,防止將共享文件泄露出去。這種情況下,就需要借助于專門的局域網(wǎng)共享文件管理工具來實(shí)現(xiàn)了。
例如有一款“大勢至局域網(wǎng)共享文件管理系統(tǒng)”(下載地址:http://www.grabsun.com/gongxiangwenjianshenji.html),在文件服務(wù)器上安裝之后,可以自動(dòng)掃描到局域網(wǎng)所有共享文件以及服務(wù)器所有訪問賬號(hào)(包括Windows域控制器的賬號(hào)),然后就可以為不同的服務(wù)器共享文件設(shè)置不同的訪問賬號(hào)了,可以實(shí)現(xiàn)允許讀取共享文件而禁止復(fù)制共享文件、允許修改共享文件而禁止刪除共享文件、允許打開共享文件而禁止另存為本地磁盤,也可以組織拖拽共享文件或打印共享文件的行為。如下圖所示:
此外,通過本系統(tǒng)還可以詳細(xì)記錄局域網(wǎng)用戶訪問共享文件的日志,從而便于管理員事后備查和審計(jì)。
總之,Windows Server 2012服務(wù)器共享文件的訪問權(quán)限設(shè)置,一方面可以充分利用操作系統(tǒng)或域控制器的相關(guān)功能,另一方面也需要借助于專門的局域網(wǎng)共享文件管理工具、共享文件訪問權(quán)限設(shè)置軟件來實(shí)現(xiàn),只有這樣才可以更好地實(shí)現(xiàn)共享文件訪問權(quán)限的設(shè)置,保護(hù)共享文件的安全,保護(hù)單位無形資產(chǎn)和商業(yè)機(jī)密。
關(guān)鍵字:windows server 2012、服務(wù)器、操作系統(tǒng)
新文章:
- CentOS7下圖形配置網(wǎng)絡(luò)的方法
- CentOS 7如何添加刪除用戶
- 如何解決centos7雙系統(tǒng)后丟失windows啟動(dòng)項(xiàng)
- CentOS單網(wǎng)卡如何批量添加不同IP段
- CentOS下iconv命令的介紹
- Centos7 SSH密鑰登陸及密碼密鑰雙重驗(yàn)證詳解
- CentOS 7.1添加刪除用戶的方法
- CentOS查找/掃描局域網(wǎng)打印機(jī)IP講解
- CentOS7使用hostapd實(shí)現(xiàn)無AP模式的詳解
- su命令不能切換root的解決方法
- 解決VMware下CentOS7網(wǎng)絡(luò)重啟出錯(cuò)
- 解決Centos7雙系統(tǒng)后丟失windows啟動(dòng)項(xiàng)
- CentOS下如何避免文件覆蓋
- CentOS7和CentOS6系統(tǒng)有什么不同呢
- Centos 6.6默認(rèn)iptable規(guī)則詳解