windows2008共享文件夾
① 如何配置server2008文件共享服務
Windows Server2008 伺服器的文件共享許可權設置功能十分強大,通過全面發揮Server
2008伺服器的文件許可權設置功能,可以很大程度上保護伺服器共享文件的安全,保護單位無形資產和商業機密的安全。本文詳細講述了Server 2008
伺服器文件夾許可權設置、共享許可權設置的相關技術方法,供廣大網管員參考使用。同時,本文也結合第三方共享文件管理軟體在管理Server
2008 共享文件方面的強大的功能,幫助企事業單位真正實現區域網共享文件管理的目的。
1.資源訪問的概述
在網路中資源共享和計算機相互通信是網路形成和發展到今天的主要動力。在現代公司的內部通過軟盤或u盤實現資源共享是非常低效率的,通過網路共享資源已經成為每個公司的基本需求。學會搭建文件伺服器是一項最基本的技能Windows
server 2008可以提供良好的網路資源共享的功能。
什麼是共享文件夾? 將存儲在本地計算機上的文件夾共享,以讓網路中的其它用戶能夠訪問,這種文件夾叫共享文件夾。 共享文件夾的優點是什麼? 方便、快捷 和其它存儲介質(軟盤、光碟)相比,不受文件數量和大小限制 更新同步
2.Windows Server 伺服器共享文件夾的設置與管理
2.1 設置共享文件夾在Windows Server 2008網路中,並非所有用戶都可以設置文件夾共享。
首先,具備文件夾共享的用戶必須是Administrator等內置組的成員;
其次,如果該文件夾位於NTFS分區,該用戶必須對被設置的文件夾具備「讀取」的NTFS許可權。
以下介紹幾種設置共享文件夾的方法。方法1.利用「共享文件夾向導」創建共享文件夾(1)打開「計算機管理」窗口,然後單擊「共享文件夾 |
共享」子結點。(2)在窗口的右邊顯示出了計算機中所有共享文件夾的信息。如果要建立新的共享文件夾,可通過選擇主菜單「操作」中的「新建共享」子菜單,或者在左側窗口滑鼠右擊「共享」子結點,選擇「新建共享」,打開「共享文件夾向導」,單擊「下一步」按鈕,打開對話框輸入要共享的文件夾路徑。
(3)單擊「下一步」按鈕,輸入共享名稱、共享描述,在共享描述中輸入對該資源的描述信息,方便用戶了解其內容。
(4)單擊「下一步」按鈕,用戶可以根據自己的需要設置網路用戶的訪問許可權。或者選擇「自定義」來定義網路用戶的訪問許可權。單擊「完成」按鈕,即完成共享文件夾的設置。
方法2.
在「我的電腦」或「資源管理器」中創建共享文件夾在「我的電腦」或「資源管理器」中,選擇要設置為共享的文件夾,滑鼠右鍵激活快捷菜單,將「共享」菜單項選中後,打開「文件共享」窗口,在該窗口進行相關的操作。
文件夾共享設置完成後,該文件夾圖標將被自動添加人形標志。
方法3.
一個文件夾的多個共享當需要一個文件夾以多個共享文件夾的形式出現在網路中時,可以為共享文件夾添加共享。以滑鼠右鍵單擊一個共享文件夾,選擇「屬性」命令並在隨後出現的對話框中單擊「共享」標簽,彈出「共享」選項卡。
單擊該選項卡中的「高級共享」按鈕,將出現 「高級共享」對話框,單擊「添加」
,除了可以設置新的共享名外還可以為其設置相應的描述、訪問用戶數量限制和共享許可權。
方法4.
隱藏共享文件夾有時一個文件夾需要共享於網路中,但是出於安全因素等方面的考慮,又不希望這個文件夾被人們從網路中看到,這就需要以隱藏方式共享文件夾。
Windows Server 2008中設置隱藏共享文件夾不同於Windows Server
2003及以前版本,它只能使用命令行形式實現,具體是實現方法是:(1)打開「開始」菜單,選擇「運行」命令後,在彈出的對話框中輸入「cmd」命令,打開命令窗口。
(2)在窗口中鍵入:net share例如,需要共享驅動器D上路徑\users\mytest中名為demo的文件夾,可以鍵入: net
share demo=d:\users\mytest
方法5.通過公用文件夾共享文件在Windows Server
2008伺服器中可以通過系統默認的「公用文件夾」來實現文件的共享。放入公用文件夾的任何文件或文件夾都將自動與具有訪問公用文件夾許可權的用戶共享。Windows
Server 2008伺服器系統中只有一個公用文件夾,選擇「計算機 | 公用」命令後,即可打開公用文件夾窗口。
訪問共享文件夾
當用戶知道網路中某台計算機上有需要的共享信息時,就可在自己的計算機上使用這些資源,與使用本地資源一樣。方法1.搜索文件或文件夾(1)打開「開始
| 網路」,可以看到該區域網中的計算機。(2)選擇資源所在的計算機,並在「搜索」文本框中鍵入要搜索的關鍵字,進行搜索或「高級搜索」。
方法2.映射網路驅動器若用戶在網上共享資源時,需要頻繁訪問網上的某個共享文件夾,可為它設置一個邏輯驅動器號——網路驅動器。(1)在「網路」窗口中找到需要映射網路驅器的文件夾。(2)滑鼠右擊需要經常訪問的共享文件夾,從彈出快捷菜單中選擇「映射網路驅動器」選項。
方法3.創建網路資源的快捷方式在使用個人計算機時,經常通過桌面創建快捷方式實現程序的快速打開和數據的快速訪問。在使用網路資源時,用戶也可為某一訪問特別頻繁的共享資源創建快捷方式,以便在桌面上快速訪問該網路資源。注意:在「網路」窗口中,右擊要創建快捷方式的文件夾,彈出快捷菜單後,如果用戶選擇「創建快捷方式」命令,會出現一個「快捷方式」對話框,提示用戶不能在當前位置創建快捷方式。是否把快捷方式放在桌面上,單擊「確定」按鈕也可完成網路資源快捷方式的創建。
方法4.使用UNC路徑使用\\伺服器名使用\\伺服器名\共享名使用\\ip地址\共享名也可以在資源管理器的地址欄中輸入UNC路徑訪問
1、復制和移動對共享許可權的影響當共享文件夾被復制到另一位置後,原文件夾的共享狀態不會受到影響,復制產生的新文件夾不會具備原有的共享設置。當共享文件夾被移動到另一位置時,將出現如圖所示的對話框,提示移動後的文件夾將失去原有的共享設置。
2、共享許可權與NTFS許可權
共享許可權僅對網路訪問有效,當用戶從本機訪問一個文件夾時,共享許可權完全派不上用場。NTFS許可權對於網路訪問和本地訪問都有效,但是要求文件或文件夾必須在NTFS分區上,否則無法設置NTFS許可權。需要注意的是,FAT和FAT32分區上的文件夾不具備NTFS許可權,也就是說,只能通過共享許可權來控制該文件夾的遠程訪問許可權,無法使用NTFS許可權來控制其本機訪問許可權。在這種情況下,建議減少用戶從本機登錄的情形,盡量強制用戶從網路上訪問該文件夾。3.通過第三方共享文件夾管理軟體來實現Windows
Server 2008 伺服器共享文件夾管理和共享文件訪問許可權設置。當前,國內有很多專門面向Windows Server
2008伺服器共享文件管理的軟體,可以很好地保護伺服器共享文件的訪問和使用。例如有一款「大勢至共享文件夾許可權設置軟體」(網路搜索自己下載吧),通過在開啟共享文件的伺服器上安裝之後(區域網其他電腦不需要安裝客戶端軟體,也不需要調整網路結構),就可以實現區域網用戶訪問共享文件的控制,可以實現只讓讀取共享文件而禁止復制共享文件、只讓修改共享文件而禁止刪除共享文件、只讓打開共享文件而禁止另存為本地磁碟,同時還可以阻止將共享文件拖拽到本地磁碟,從而極大地保護了共享文件的安全,防止通過U盤、移動硬碟、手機、郵件附件、網盤上傳、FTP上傳和QQ發文件等各種方式泄露出去的行為,從而極大地保護了伺服器共享文件的安全。如下圖所示:
圖:共享文件夾許可權設置軟體、共享文件訪問控制軟體
如果您只需要監控共享文件訪問日誌,詳細記錄區域網用戶對共享文件具體做了何種操作,比如打開、復制、修改、刪除、剪切和重命名等操作行為,並且還想知道訪問者的ip地址、mac地址和主機名等信息,則可以通過部署專門的共享文件審計軟體——大勢至共享文件審計系統(網路自己下載吧),通過在文件共享伺服器上部署以後,就可以詳細記錄伺服器共享文件的各種訪問操作行為,不需要調整網路結構,也不需要在客戶端安裝軟體,是當前國內設置伺服器共享文件訪問許可權最強大的共享文件監控軟體,同時還可以形成詳細的共享文件訪問日誌,並可以導出為網頁或Excel格式,如下圖所示:
圖:共享文件審計系統、區域網共享管理軟體
總之,對於Windows Server 2008
文件夾許可權設置和管理,一方面要充分利用伺服器文件許可權設置的相關功能,另一方面也要結合第三方共享文件夾管理軟體,只有這樣才可以最大限度的管理伺服器共享文件的安全,真正實現保護單位無形資產和商業機密的目的。
② 在windows server 2008操作系統中,有哪些共享文件的方法,應該如何選擇
在區域網中,經常有文件伺服器共享一些文件讓區域網用戶訪問,但是經常出現共享文件被不小心或惡意刪除的情況發生,而這個時候往往管理員也無法得知究竟是區域網那個用戶做了這種操作。
那麼我們能否找到一種合適的辦法,來自動監控Windows Server 2008伺服器系統中的共享內容變化情況,一旦發現共享內容被更改、刪除時,然後就詳細記錄用戶的這些操作行為,甚至對重要共享文件進行實時保護,禁止刪除共享文件、防止共享文件刪除的情況發生呢?
一、藉助於Windows Server 2008伺服器操作系統自帶的共享文件審核功能
首先依次單擊Windows Server 2008伺服器系統桌面上的「開始」、「設置」、「控制面板」選項,打開對應系統的控制面板窗口,用滑鼠雙擊其中的「管理工具」圖標,進入管理工具列表界面;
其次用滑鼠雙擊該界面中的「本地安全策略」圖標,彈出對應系統的本地安全策略編輯界面,將滑鼠定位於該界面左側位置處的「本地策略」分支項目上,再從目標分支下面依次選中「審核策略」、「審核對象訪問」選項,之後用滑鼠右鍵單擊該選項,並執行快捷菜單中的「屬性」命令,彈出如圖1所示的審核對象訪問屬性設置對話框;
將該對話框中的「成功」復選項選中,同時單擊「確定」按鈕,這樣一來針對共享文件夾訪問操作的審核功能就被啟用成功了,日後我們通過網路或在本地修改、刪除Windows Server 2008伺服器系統中的共享內容時,對應系統的事件查看器程序就會將這些操作記錄自動記憶保存下來。
二、藉助於專門的伺服器共享文件監控軟體來實時審核共享文件訪問記錄
無論是Windows Server 2003還是Windows Server 2008伺服器操作系統,他們提供的審核共享文件的功能都是只能記錄訪問共享文件者的所用本地賬戶,而無法記錄訪問者的IP地址、MAC地址甚至是主機名,這使得網管員無法識別訪問者到底是誰,也無法對其行為進行事後的追溯,甚至也無法責任到人。因此,有效管理共享文件、設置共享文件訪問就必須藉助專門的監控共享文件的軟體來實時記錄共享文件訪問情況,尤其是記錄共享文件的打開、拷貝、修改、刪除、重命名等訪問情況,甚至對重要的共享文件實施保護,防止刪除共享文件、防止惡意修改共享文件。
目前,國內一些專門的網路管理軟體廠家推出了專業的共享文件審計軟體。例如當前應用比較多的當屬「大勢至共享文件審計系統」,網路搜索「大勢至共享文件審計系統」就可以找到很多下載站點,直接下載安裝就可以了(當然最好還是去官網下載)。這個系統可以支持Windows Server 2003和Windows Server 2008等微軟主流的伺服器操作系統,甚至還可以在Windows XP、win7等操作系統上運行,可以詳細記錄共享文件的讀取、修改、拷貝、刪除、剪切和重命名等操作,而且還有一個非常重要的功能就是:共享文件防刪除功能,通過對重要共享文件設置保護之後,區域網用戶不小心或惡意刪除共享文件的行為將會被制止,從而極大地保護共享文件的安全。如下圖所示:
圖:大勢至共享文件監控系統記錄共享文件訪問情況
總之,通過操作系統的注冊表、組策略,特別是windows自帶的文件共享訪問的功能以及詳細的訪問日誌,可以在很大程度上定位共享文件被區域網用戶訪問的情況。不過,總體而言,通過專業的共享文件訪問控制軟體來限制共享文件訪問是當前網路管理的趨勢,也是相對更加簡單快捷的方法。
③ windowssever2008共享文件為什麼有的電腦訪問要許可權有的不用
共享許可權共享許可權有三種:完全控制、更改、讀取任務:了解共享許可權步驟:打開一共享文件夾,查看其共享許可權注意:共享許可權只對從網路訪問該文件夾的用戶起作用,而對於本機登錄的用戶不起作用。2、NTFS許可權NTFS許可權是NT和Win2008中的文件系統,它支持本地安全性。換句話說,他在同一台計算機上以不同用戶名登錄,對硬碟上同一文件夾可以有不同的訪問許可權。注意:NTFS許可權對從網路訪問和本機登錄的用戶都起作用。3.共享許可權和NTFS許可權的聯系和區別(1)共享許可權是基於文件夾的,也就是說你只能夠在文件夾上設置共享許可權,不可能在文件上設置共享許可權;NTFS許可權是基於文件的,你既可以在文件夾上設置也可以在文件上設置. (2)共享許可權只有當用戶通過網路訪問共享文件夾時才起作用,如果用戶是本地登錄計算機則共享許可權不起作用;NTFS許可權無論用戶是通過網路還是本地登錄使用文件都會起作用,只不過當用戶通過網路訪問文件時它會與共享許可權聯合起作用,規則是取最嚴格的許可權設置. (3)共享許可權與文件操作系統無關,只要設置共享就能夠應用共享許可權;NTFS許可權必須是NTFS文件系統,否則不起作用.
④ windows 2008 r2 如何添加網路用戶訪問共享文件夾
建議在2008R2上建立一個ABC的用戶,密碼自設。右鍵你需要設置共享許可權的文件夾,在共享選項內刪除EVERYONE的許可權,添加ABC許可權,再在安全選項內添加ABC的許可權,需要只讀或者寫入自行設置。 123電腦的ADMINISTRATOR用戶登錄,開始菜單-----控制面板-----用戶帳戶----administrator--添加網路憑據------填寫2008R2電腦的ABC賬戶和密碼即可!然後123電腦通過:\\IP或者\\電腦名稱訪問共享文件夾,其他電腦即使能看到該文件夾也無許可權訪問
⑤ 在win server 2008 R2系統里,如何其他電腦無法查看共享文件夾
windows 8 R2 共享默認其他用戶沒有訪問許可權的,要在安全選項卡里添加使用者.比如域環境下客戶機使用帳號A登陸,R2共享文件夾里要添加A的訪問許可權,這樣A才能訪問共享文件夾.如果對安全性要求不高的話直接everyone.
