服務器共享文件夾設置權限、防止服務器文件復制和泄密的方法
當前,很多單位局域網(wǎng)都搭建了文件服務器,文件服務器也是企業(yè)重要的服務器應用之一。通過文件服務器,一方面可以實時存儲單位重要的文件,如客戶資料、源代碼等;另一方面也便于實現(xiàn)文件共享,便于實現(xiàn)局域網(wǎng)用戶協(xié)
當前,很多單位局域網(wǎng)都搭建了文件服務器,文件服務器也是企業(yè)重要的服務器應用之一。通過文件服務器,一方面可以實時存儲單位重要的文件,如客戶資料、源代碼等;另一方面也便于實現(xiàn)文件共享,便于實現(xiàn)局域網(wǎng)用戶協(xié)同辦公等。但是,由于企業(yè)文件服務器通常會存儲單位重要的機密信息,因此在配備服務器共享文件服務器的同時,如何保護服務器共享文件的安全,就成為網(wǎng)絡管理員人員必須要考慮的重要問題。
利用組或者角色來進行權限管理
在文件服務器的權限設置過程中,筆者不建議網(wǎng)絡管理員直接對用戶進行授權。若直接對用戶進行授權的話,則權限管理的工作量會很大。如一個采購部門,有十幾位甚至更多的員工。則要對他們進行分別的授權,那么,這個維護的工作量就可想而知了。而且,這工作量一大的話,就難免為出現(xiàn)紕漏。所以,我一般在選擇文件服務器軟件的時候,一般都要求文件服務器能夠根據(jù)組或者角色來進行授權。也就是說,現(xiàn)在網(wǎng)絡管理員先建立一個組,如采購組。然后給這個組賦予相關的文件夾訪問權限。其次,把采購員用戶加入到這個組中,采購員就自動繼承了采購組的相關文件夾訪問權限。如此的話,就可以避免給所有的采購員用戶進行授權,就可以提高權限管理的效率。同時,采購員的相關權限只要賦予一次,則可以提高權限管理的準確率。這些優(yōu)勢,都是筆者傾向采用組或者角色進行權限管理的重要原因。
另外,除了可以讓用戶繼承某個組的權限之外,我們可以設置用戶特殊的