服务器共享文件权限划分管理、服务器共享文件审计管理的方法
脚本之家
通过电脑的操作系统,我们可以设置共享文件的访问权限,例如:只读、禁止删除、禁止修改、禁止剪切、禁止重命名等,但是无法实现禁止复制、禁止复制内容、禁止拖拽文件、禁止打印、禁止新建、禁止读取等功能,或者也无法同时禁止其中的某些功能,只能同时选择其一进行控制,这样的管理方式未免有些一刀切,不够灵活,无法满足企业日常对共享文件权限的管理需求。
另外,如果企业的员工比较多,通过操作系统的用户管理方式,只能一台一台单独设置,无法分组、分部门、或者批量管理,这样会给管理人员增加很大的工作量,而这些工作往往是既低效又低能,浪费了很多宝贵的工作时间。
操作系统本身对于共享文件没有日志记录功能,如果有人误删或者恶意修改共享文件,或者将涉及重要商业机密的文件外传出去,系统则没有记录,事后追责也是相当困难的。所以很多企业选择只让用户查看共享文件,禁止任何操作,通过这种方式禁止共享文件外泄,当然这种方式会给日常工作带来很多不便,但也没有其他办法了。
有一款软件叫大势至共享文件管理系统(免费下载试用:http://www.grabsun.com/gongxiangwenjianshenji.html)是最近几年新出的一款软件,专门用于管理服务器共享文件权限,如图所示:
这款软件安装操作十分简单,前几年的版本我记得不需要安装,直接双击一下软件就可以看到软件界面,现在的版本需要简单安装一下,全程也就十几秒,数据库安装也只需十几秒。大势至共享文件管理系统支持所有主流的Windows操作系统和数据库,兼容性特别好。对网络环境没有特殊要求,也不需要加装设备和更改任何配置。前提是安装软件前,需要在文件服务器上设置好共享文件,这样安装软件后在系统界面就可以看到全部的共享文件列表了。控制哪个文件,就选中哪个文件,然后选择用户或用户组,最后给其勾选权限,设置完毕。
大势至共享文件管理系统对于共享权限的划分十分精细,可以禁止删除、禁止复制、禁止复制内容、禁止剪切、禁止重命名、禁止拖拽文件、禁止打印、禁止新建、禁止拷贝、禁止读取等,这些控制项目可以任意组合使用,管理方式非常灵活方便。此外,还可以结合设置特定访问程序功能,禁止共享文件通过网络方式外发,例如:禁止QQ传文件、禁止微信传文件、禁止邮箱传文件、禁止网盘传文件、禁止云盘传文件等。
通过勾选禁止复制文件和禁止拖拽文件,还可以禁止共享文件通过USB端口发送出去,例如禁止U盘拷贝共享文件,禁止移动硬盘拷贝共享文件,禁止手机拷贝共享文件,禁止手机和电脑互传共享文件等。
最后不得不说一下系统的监控功能,如果我们只需要监控共享文件的操作使用情况,在界面上只需勾选“监控操作”即可,只要用户访问共享文件,系统就可以实时记录IP地址、MAC地址、用户名、计算机名、访问时间、操作内容、访问路径等等,监控日志可以随时导出和删除,查询方式也很智能。有了这些记录,我们就可以将责任落实到每个人身上,一旦出现问题,也算有证可寻。
总之,大势至共享文件管理系统可以帮助企业保护共享文件安全,防止重要商业数据外泄,可以为企业节省很大一笔管理成本。系统不但功能强大,而且操作简单,适合企业任何岗位的员工操作使用,不需要专业的网络管理知识,也不需要日常维护,真心是一款良心软件。据说大势至公司最近又更新了版本,新版增加了很多功能,页面也优化了,感兴趣的朋友可以下载体验一下,试用时间是7天。
大势至公司可以独家提供从局域网网络行为管理、电脑资料防止泄密管控和信息安全防护一站式解决方案 | |
聚生网管网络管理系统(下载) | 是一款专门的办公室电脑监控软件、局域网网络控制软件,可以禁止网络游戏、禁止上班炒股、禁止P2P软件下载、禁止在线看视频、局域网限制别人网速等,以及绑定局域网IP和MAC地址,防止ARP攻击行为等。 |
大势至文件共享管理软件(下载) | 是一款专门的共享文件夹访问日志记录软件、服务器共享文件访问权限设置软件,可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地和禁止拖拽共享文件以及只让修改共享文件而禁止删除共享文件,保护服务器共享文件安全,防止共享文件越权访问。 |
大势至企业数据泄密防护系统(下载) | 是一款专门保护电脑文件安全,防止U盘复制文件、禁用USB端口的软件,同时还可以屏蔽邮件附件、禁止登录网盘上传文件、禁止FTP软件发送文件、禁止微信发送文件、禁止QQ发送文件等,防止各种途径泄密。 |
大势至局域网接入认证系统(下载) | 是一款专业的局域网网络准入控制系统,有效阻止外来电脑接入局域网、禁止外来上网上网、禁止非单位电脑访问局域网共享文件、隔离局域网电脑、进行IP和MAC地址绑定、禁止修改IP地址等,保护局域网安全。 |