windows server作为文件服务器如何精细控制权限
最近使用windows server 2003搭建了文件服务器,对于其中关于共享文件权限的精细控制有了较深的体会。
当前实现基本的共享文件目录结构是(上传图片真心费劲,大家将就一下吧):
|--部门1--员工1、员工2……员工n
根目录--|--部门2--员工1、员工2……员工n
|--……
|--部门n--员工1、员工2……员工n
每个员工只能对自己的个人文件夹具备完全控制权限,无法查看其他部门和本部门员工的文件夹,可以查看本部门目录下的文件;部门经理对本部门文件夹内具备完全控制权限,无法查看其他部门的文件夹;所有人都可以查看根目录下的文件;文件服务器对外只共享根目录。同时,部门来新员工时,部门经理可在本部门下创建新文件夹,并授予该员工完全控制权限,这样就不用劳烦网管了。
在网上搜罗了一下相关的资料,都说可以用共享权限和NTFS权限组合进行精细控制,但是都没有特别详细的介绍,或是按照介绍根本无法实现,再或者需要将跟目录、部门目录、员工目录都共享来进行控制。
经过N次实验,确认只共享根目录并应用共享权限和NTFS权限组合是能够进行精细控制的。具体操作步骤如下:
1、创建用户组:公司、部门1、……部门n,部门组都隶属与公司组
2、创建用户:经理1、……经理n、员工1……员工n,经理与员工都隶属于各自部门组
3、创建文件夹:公司总目录,在公司总目录下创建目录:部门1……部门n
4、设置公司总目录文件夹共享,在共享标签的权限中添加组:公司,权限设为完全控制(不设成完全控制,部门经理或员工就无法给文件夹授予权限。当然如果不允许员工(包括经理)自己设置权限的话,只需勾读和改两个权限);在安全标签的高级中添加组:公司,应用到一栏选择“只有该文件夹”,将创建、删除、写入和权限相关的几项勾上拒绝;再添加组:公司,应用到一栏选择“只有子文件夹”,将列出文件夹勾上拒绝。
5、在部门1文件夹属性安全标签中添加用户:经理1,权限设为完全控制;在高级中添加组:部门1,应用到一栏选择“只有该文件夹”,将列出文件夹、遍历文件夹勾上允许。
6、其他部门同步骤5
至此,权限设置完毕。
部门1下的员工1的专用文件夹可以由经理1来创建,经理1访问共享目录“\\xxx.xxx.xxx.xx\公司总目录\部门1”,右键新建文件夹,更改文件夹名,右键文件夹属性,安全一栏添加用户:员工1,权限勾选完全控制,员工1就可以拥有“\\xxx.xxx.xxx.xx\公司总目录\部门1\员工1”的所有权限。
该设置在域环境下测试通过,非域环境应该类似。
windows server作为文件服务器如何精细控制权限的更多相关文章
- Windows Server 2008文件服务器
下面我们来学习Windows Server 2008文件服务器,文件服务器对于企业是相当重要的,所有的资料都保存在文件服务器上面,对于整个企业来说数据算得上是最重要的东西,下面介绍一下文件服务器的搭建 ...
- windows server 2012 FTP SMB 文件夹权限继承
被坑了..win默认的权限继承,有继承就没有smb目录继承,有smb目录继承 父级文件夹的权限就删不掉.. 换ftp轻松愉快...
- windows server 2008 r2 搭建文件服务器
目的需求:在测试环境下模拟公司现状需求,利用windows server 搭建文件服务器 工具必备:(1)vmware workstation,(2)windows server 2008 r2.is ...
- AD域的安装(在Windows Server 2003中安装Active Directory)
在Active Directory中提供了一组服务器作为身份验证服务器或登录服务器,这类服务器被称作域控制器(Domain Controller,简称DC).建立一个AD域的过程实际就是在一台运行Wi ...
- Windows Server 2008驱动安装全攻略
安装设备驱动程序原本是一件非常简单的事情,很多驱动程序在安装的时候我们只要不停单击“下一步”按钮,就能让驱动程序顺利地在对应计算机系统“落户”;不过,当身边的计算机系统升级为Windows Serve ...
- 【原创】Windows Server 文件夹权限小问题
服务器:Windows Server 2008 R2 Standard 做文件服务器 问题:在资源管理器里给账号设置了R/W权限,但是一直有问题,写失败. 解决:需要在server manager-r ...
- Sql Server来龙去脉系列 必须知道的权限控制核心篇
最近写了<Sql Server来龙去脉系列 必须知道的权限控制基础篇>,感觉反响比较大.这可能也说明了很多程序猿对数据库权限控制方面比较感兴趣,或者某些技术点了解的没有很透彻. 有些人看 ...
- 匿名访问windows server 2008 R2 文件服务器的共享
匿名访问windows server 2008 R2 文件服务器的共享 匿名访问windows 2008 R2 文件服务器的共享,七步:第一步 取消简单文件共享:第二步 设置需要共享的文件夹every ...
- Windows Server 2008组策略安全实践(同样适用于域控制)
Windows Server 2008系统的安全功能非法强大,而它的强大之处不仅仅是新增加了一些安全功能,而且还表现在一些不起眼的传统功能上.对Windows Server 2008系统的组策略功能进 ...
随机推荐
- 把cygwin加入右键菜单
第一步:修改windows注册表 1·开始->运行(或者win键+R),输入REGEDIT,回车,打开注册表编辑器: 2·找到HKEY_CLASSES_ROOT\Directory\Backgr ...
- AFN的坑--NSCachedURLResponse缓存
网络正常的情况下,如果服务器宕机或者数据库出错,会造成访问服务器报错的情况,一般报错的内容是:无法连接到服务器或者其它错误.且服务器 修复后,仍然报错.经过排查,终于找出了原因所在:AFNetwork ...
- 【POJ1151】【扫描线+线段树】Atlantis
Description There are several ancient Greek texts that contain descriptions of the fabled island Atl ...
- 一起来背ABC
construction 构造,结构 constructor 构造函数,施工员
- CPU风扇故障导致自动关机
今天在使用电脑时,突然自动关机,重启后过一段时间又自动关机,于是打开机箱后盖,插上电源观察各个部位运行情况,发现CPU风扇不转,判断问题就是由于CPU温度太高了.于是换个风扇,再开机情况就正常了.
- call 方法在使用一个指定的this值和若干个指定的参数值的前提下调用某个函数或方法.
call 方法在使用一个指定的this值和若干个指定的参数值的前提下调用某个函数或方法. 注意:该函数的语法与 apply() 方法的语法几乎完全相同,唯一的区别在于,apply()方法接受的是一个参 ...
- Linux 使用yum install安装mysql登陆不上解决办法
CentOS yum安装mysql后 Can’t connect to local MySQL server through socket ‘/var/lib/ CentOS Can’t connec ...
- jquery ZeroClipboard实现黏贴板功能,兼容所有浏览器
两天前听了一个H5的分享,会议上有一句话,非常有感触:不是你不能,而是你对自己的要求太低.很简单的一句话,相信很多事情不是大家做不到,真的是对自己的要求太低,如果对自己要求多一点,那么你取得的进步可能 ...
- 关于sql server 代理(已禁用代理xp)
由于有数据库在恢复,导致计划不能执行,先操作如下: 关闭数据库的服务..然后把数据库文件剪切出来.然后在起服务.进入SqlSever删除数据库.因为文件已经剪切走了.所以不会删除文件.再把数据库拷到M ...
- PM加油站
老郭讲述深航CSM 1.需求有遗漏,人员水平不足:加班导致人员流失:但是这样,客户后来还是好评,并且项目被评为深航的标杆项目:老郭也是被指定为未来项目的项目经理:--!我想起了古时候的一句话:功夫在诗 ...