如何保護共享文件夾的安全?
在公司局域網(wǎng)中,通常都會有一個文件服務器用于共享一些文件供局域網(wǎng)用戶訪問。但是,為了保護共享文件的安全性,我們需要隱藏一些共享文件,特別是那些用戶無權訪問的共享文件。那么,如何隱藏共享文件夾、如何隱藏
在公司局域網(wǎng)中,通常都會有一個文件服務器用于共享一些文件供局域網(wǎng)用戶訪問。但是,為了保護共享文件的安全性,我們需要隱藏一些共享文件,特別是那些用戶無權訪問的共享文件。那么,如何隱藏共享文件夾、如何隱藏共享文檔或者阻止用戶讀取沒有訪問權限的共享文件夾呢?
方法一:利用Windows Server 2003 Access-based Enumeration插件來隱藏共享文件、不顯示用戶無權訪問的共享文件夾。
Access-based Enumeration是一項包含在WS03 SP1中的特性功能,它能夠增強共享文件的安全性?;谟脩舻脑L問權限,ABE過濾共享文件夾的可見性。通過使用ABE,系統(tǒng)管理員能夠確保用戶只能查看他們具有訪問權限的文件夾和文件,而那些他們不具有訪問權限的文件夾和文件都不會在他們的文件和文件夾列表中被顯示出來。
要使用ABE,首先需要下載合適的ABE引擎。每一個引擎適合不同的Windows安裝文件或者MSI文件類型。有三種類型可用:用于32位系統(tǒng)的x86,用于64位系統(tǒng)的x64,以及用于Itanium系統(tǒng)的ia64。然后,在命令提示符下輸入regsvr32abeui.dll,注冊ABEUI.DLL文件。安裝完成后在共享文件夾的“屬性”里會多出一個“access-based enumeration”項。接著,在D盤(NTFS分區(qū))上建一個名為File的共享文件夾,這個文件夾下面包含admin和user兩個子文件夾。admin文件夾只有特定用戶可以訪問,而user文件夾任何用戶都可以訪問,并且把設為File文件夾完全共享。右擊文件夾admin,然后“屬性”——“安全”——高級——將“允許父項的繼承權限傳播到該對像和所有子對像。包括那些在此明確定義的項目(A)”前面的勾去掉,彈出一個對話框單擊“復制”單擊“應用”?;氐綄傩詫υ捒騽h除”USERS”用戶,點擊“確定”,完成的權限設置。最后,右鍵點擊File文件夾——“屬性”——“Enable access-based enumeration or this shared folder”,如果想把這個設置應用到計算機所有已共享的文件夾上請選擇“Apply this folder’s setting to all existing shared folders on this computer”?,F(xiàn)在,您再從客戶端訪問共享文件夾,就會發(fā)現(xiàn)admin文件夾已經(jīng)是無法看見了。
請注意:ABE功能對本地管理員無效;ABE改變了共享目錄的訪問方式,會增加服務器的CPU利用率并會降低訪問速度;只有已經(jīng)共享的目錄屬性里才會出現(xiàn)ABE屬性頁。
方法二:利用專門的共享文件夾管理軟件來阻止顯示共享文件、隱藏共享文檔、不顯示用戶沒有訪問權限的文檔。
目前,國內(nèi)有專門的面向服務器共享文件管理的軟件,可以阻止用戶查看共享文件、禁止用戶讀取沒有訪問權限的共享文件,從而可以實現(xiàn)隱藏用戶無訪問權限的共享文件、禁止用戶查看無權訪問的共享文件的功能,保護了共享文件夾的安全性。例如,“大勢至共享文件夾管理軟件”就是一款優(yōu)秀的軟件之一。只需要在設置了共享文件的電腦安裝和部署之后,就可以實時監(jiān)控共享文件的訪問情況,可以設置用戶訪問共享文件的權限,可以禁止用戶讀取共享文件、禁止訪問共享文件以及不顯示無權訪問的共享文件了。
具體操作比較簡單:選擇要保護的共享文件,然后在右側選擇要賦予訪問共享文件的用戶名,然后在右側勾選賦予其訪問共享文件的權限,軟件默認是勾選“讀取”權限的,如果你取消勾選“讀取”權限前面的對勾,然后點擊右下角的“保護”,則就無法讀取共享文件了,也就是隱藏共享文件、不顯示共享文件了。
此外,借助于“大勢至共享文件夾管理軟件”,還可以只讓讀取共享文件而禁止拷貝共享文件、只讓修改共享文件而禁止刪除共享文件、只讓打開共享文件而禁止另存為共享文件到本地磁盤,從而有效地保護了共享文件的安全性??傊?,無論是借助于操作系統(tǒng)的隱藏共享文件、設置共享文件訪問權限的插件和功能,還是借助于第三方共享文件夾管理軟件、局域網(wǎng)共享文件夾加密軟件,都可以實現(xiàn)隱藏共享文件訪問、阻止讀取沒有訪問權限的共享文件夾等功能,企事業(yè)單位可以根據(jù)自己的需要進行選擇。