服務(wù)器共享文件夾設(shè)置權(quán)限、防止服務(wù)器文件復(fù)制和泄密的方法
當(dāng)前,很多單位局域網(wǎng)都搭建了文件服務(wù)器,文件服務(wù)器也是企業(yè)重要的服務(wù)器應(yīng)用之一。通過(guò)文件服務(wù)器,一方面可以實(shí)時(shí)存儲(chǔ)單位重要的文件,如客戶(hù)資料、源代碼等;另一方面也便于實(shí)現(xiàn)文件共享,便于實(shí)現(xiàn)局域網(wǎng)用戶(hù)協(xié)
當(dāng)前,很多單位局域網(wǎng)都搭建了文件服務(wù)器,文件服務(wù)器也是企業(yè)重要的服務(wù)器應(yīng)用之一。通過(guò)文件服務(wù)器,一方面可以實(shí)時(shí)存儲(chǔ)單位重要的文件,如客戶(hù)資料、源代碼等;另一方面也便于實(shí)現(xiàn)文件共享,便于實(shí)現(xiàn)局域網(wǎng)用戶(hù)協(xié)同辦公等。但是,由于企業(yè)文件服務(wù)器通常會(huì)存儲(chǔ)單位重要的機(jī)密信息,因此在配備服務(wù)器共享文件服務(wù)器的同時(shí),如何保護(hù)服務(wù)器共享文件的安全,就成為網(wǎng)絡(luò)管理員人員必須要考慮的重要問(wèn)題。
利用組或者角色來(lái)進(jìn)行權(quán)限管理
在文件服務(wù)器的權(quán)限設(shè)置過(guò)程中,筆者不建議網(wǎng)絡(luò)管理員直接對(duì)用戶(hù)進(jìn)行授權(quán)。若直接對(duì)用戶(hù)進(jìn)行授權(quán)的話(huà),則權(quán)限管理的工作量會(huì)很大。如一個(gè)采購(gòu)部門(mén),有十幾位甚至更多的員工。則要對(duì)他們進(jìn)行分別的授權(quán),那么,這個(gè)維護(hù)的工作量就可想而知了。而且,這工作量一大的話(huà),就難免為出現(xiàn)紕漏。所以,我一般在選擇文件服務(wù)器軟件的時(shí)候,一般都要求文件服務(wù)器能夠根據(jù)組或者角色來(lái)進(jìn)行授權(quán)。也就是說(shuō),現(xiàn)在網(wǎng)絡(luò)管理員先建立一個(gè)組,如采購(gòu)組。然后給這個(gè)組賦予相關(guān)的文件夾訪問(wèn)權(quán)限。其次,把采購(gòu)員用戶(hù)加入到這個(gè)組中,采購(gòu)員就自動(dòng)繼承了采購(gòu)組的相關(guān)文件夾訪問(wèn)權(quán)限。如此的話(huà),就可以避免給所有的采購(gòu)員用戶(hù)進(jìn)行授權(quán),就可以提高權(quán)限管理的效率。同時(shí),采購(gòu)員的相關(guān)權(quán)限只要賦予一次,則可以提高權(quán)限管理的準(zhǔn)確率。這些優(yōu)勢(shì),都是筆者傾向采用組或者角色進(jìn)行權(quán)限管理的重要原因。
另外,除了可以讓用戶(hù)繼承某個(gè)組的權(quán)限之外,我們可以設(shè)置用戶(hù)特殊的