服務(wù)器共享文件夾設(shè)置權(quán)限、防止服務(wù)器文件復(fù)制和泄密的方法
當(dāng)前,很多單位局域網(wǎng)都搭建了文件服務(wù)器,文件服務(wù)器也是企業(yè)重要的服務(wù)器應(yīng)用之一。通過文件服務(wù)器,一方面可以實(shí)時(shí)存儲(chǔ)單位重要的文件,如客戶資料、源代碼等;另一方面也便于實(shí)現(xiàn)文件共享,便于實(shí)現(xiàn)局域網(wǎng)用戶協(xié)
當(dāng)前,很多單位局域網(wǎng)都搭建了文件服務(wù)器,文件服務(wù)器也是企業(yè)重要的服務(wù)器應(yīng)用之一。通過文件服務(wù)器,一方面可以實(shí)時(shí)存儲(chǔ)單位重要的文件,如客戶資料、源代碼等;另一方面也便于實(shí)現(xiàn)文件共享,便于實(shí)現(xiàn)局域網(wǎng)用戶協(xié)同辦公等。但是,由于企業(yè)文件服務(wù)器通常會(huì)存儲(chǔ)單位重要的機(jī)密信息,因此在配備服務(wù)器共享文件服務(wù)器的同時(shí),如何保護(hù)服務(wù)器共享文件的安全,就成為網(wǎng)絡(luò)管理員人員必須要考慮的重要問題。
利用組或者角色來進(jìn)行權(quán)限管理
在文件服務(wù)器的權(quán)限設(shè)置過程中,筆者不建議網(wǎng)絡(luò)管理員直接對(duì)用戶進(jìn)行授權(quán)。若直接對(duì)用戶進(jìn)行授權(quán)的話,則權(quán)限管理的工作量會(huì)很大。如一個(gè)采購(gòu)部門,有十幾位甚至更多的員工。則要對(duì)他們進(jìn)行分別的授權(quán),那么,這個(gè)維護(hù)的工作量就可想而知了。而且,這工作量一大的話,就難免為出現(xiàn)紕漏。所以,我一般在選擇文件服務(wù)器軟件的時(shí)候,一般都要求文件服務(wù)器能夠根據(jù)組或者角色來進(jìn)行授權(quán)。也就是說,現(xiàn)在網(wǎng)絡(luò)管理員先建立一個(gè)組,如采購(gòu)組。然后給這個(gè)組賦予相關(guān)的文件夾訪問權(quán)限。其次,把采購(gòu)員用戶加入到這個(gè)組中,采購(gòu)員就自動(dòng)繼承了采購(gòu)組的相關(guān)文件夾訪問權(quán)限。如此的話,就可以避免給所有的采購(gòu)員用戶進(jìn)行授權(quán),就可以提高權(quán)限管理的效率。同時(shí),采購(gòu)員的相關(guān)權(quán)限只要賦予一次,則可以提高權(quán)限管理的準(zhǔn)確率。這些優(yōu)勢(shì),都是筆者傾向采用組或者角色進(jìn)行權(quán)限管理的重要原因。
另外,除了可以讓用戶繼承某個(gè)組的權(quán)限之外,我們可以設(shè)置用戶特殊的