文件共享的两种方式

文件共享的两种方式
文件共享的两种方式

前言:局域网上的计算机要进行文件夹共享,首先要保证这些计算机能够在物理上连通,其次每台计算机要设置好唯一的IP地址和计算机名称。

准备工作:设置好局域网上的计算机IP地址,保证相互间能连通(可用PING对方地址的方法测试)

一、基于匿名的访问

这种方式可以直接输入要访问的文件服务器名称或IP地址就可以访问共享文件夹;这种方式是使用系统内置的用户“GUEST”来进行访问

1、开启“guest”用户

右键“我的电脑”,选择“管理”

打开“计算机管理”、“本地用户和组”、“用户”,这时可以看到GUEST用户被禁用

双击GUEST用户后弹出下图所示的对话框,可看到该账户已被禁用

把“账户已停用”前的勾去掉,开启用户

设置后如下图所示

这时用另一台计算机通过“\\计算机IP”地址方式访问,发现还不能访问

2、设置组策略

单击“开始”、“运行”,输入“GPEDIT.MSC”打开组策略管理器

展开“计算机配置”、“windows设置”、“安全设置”、“本地策略”、“用户权利指派”

在右边找到“拒绝从网络访问这台计算机”选项,双击打开

打开发现GUEST用户被拒绝从网络访问这台计算机,选择它,点击删除,确定

设置后的图

这时再用另一台计算机访问,已经可以访问共享文件夹了

二、基于用户的访问

匿名共享文件夹虽然方便,用户只要输入IP 地址就可以访问所要的资源,但对于一些不想让所有人都访问的资源,这样的设置显然不能满足要求。

而访问计算机时要求身份验证,只有输入了正确的用户名和密码才能访问计算机,这种方式就适合对限制了只有用户名和密码的人才能访问资源

1、禁用“guest”用户(参考上面的启用“guest”用户)

2、创建用户TEST

进入计算机管理,找到“本地用户和组”,在“用户”右边窗口空白处右键,新建一个用户

输入用户名和密码,其它设置参考下图

添加TEST用户后如图所示

3、修改组策略(进入方法同上),找到“安全选项”,在右边窗口中双击“网络访问:本地

帐户的共享和安全模式”

设置如下图所示,确定

4、在客户机输入文件服务器的IP地址,输入刚才在服务器创建的用户名和密码就可以访

问资源了

问题:访问文件服务器时如出现以下所示问题

请到文件服务器设置“administrator”用户的密码,就可解决问题

服务器文件共享权限设置方法说明

服务器文件共享权限设置方法说明 随着企业的发展,利用计算机进行信息化管理变得越来越重要。员工进行计算机协同工作时,很多文件、资料需要共享。然而普通的共享方式对于很多信息是不安全的,因此我们需要对共享的权限进行控制,让不同身份的用户对文件夹、文件具有不同的访问权限。 下面就是设置权限访问的具体实施方法: 一、需求分析 1、为每个部门建立一个文件夹,文件夹允许对应部门的人员进行完全权限的访问,领导可进行只读访问,其他人员不能访问。 2、建立“常用软件”文件夹,计算机管理人员可以进行完全权限访问,其他人员进行只读访问。 3、建立“公司发文”文件夹,发文人员进行读写访问,其他人员进行只读访问。 4、建立“中转站”文件夹,用于人员之间的资料互换,所有人员具有读写权限。 5、建立“常用报表”文件夹,其中设立各类报表的子文件夹,并对子文件夹设立权限。 需要修改其中内容的人员具有读写权限,只需查看的人员具有只读权限,其他人员无权访问。(具体人员和相关访问权限另附) 二、设备配置 1、购买一台服务器计算机,并建好局域网。 2、服务器上安装Windows服务器操作系统,如Windows Server 2003。 3、安装文件服务器,文件服务器是Windows Server的一个组件。 4、服务器上至少有一个NTFS格式的磁盘分区,用于存放共享的资源。 三、文件夹建立 1、在NTFS格式的分区上建立一个文件夹作为共享根目录。 2、在根目录下建立各个分目录文件夹。如常用软件、常用报表、中转站、人力部、技术部、进出口部等。 3、在分目录下建立子目录文件夹。如常用报表下的生产日报表、船期表、纸样图等。 四、建立用户和组

数据安全管理办法

数据安全管理办法 为保护公司重要经营数据安全,结合各部门实际情况及保密需求,制定本规定。 一、结合公司实际硬件配置情况,公司目前实行双硬盘数据加密共享备份机制。 二、数据加密共享备份以部门为单位,备份所需的专用硬盘安装于部门负责人的电脑上。总监及以上人员配备专用移动硬盘存放日常重要文件。 三、专用硬盘的安装及使用 1、公司在各部门负责人的台式电脑上安装500G大容量硬盘,该硬盘仅用于备份部门重要数据。 2、信息技术员将在安装数据备份专用硬盘的计算机上以部门内每个员工的姓名拼音建立帐户,设置初始密码,并在专用数据备份硬盘上建立一个以员工姓名命名的文件夹。 3、员工在备份资料时应及时请部门负责人更改初始密码。 4、部门负责人有权限查看和使用部门内所有员工的备份资料,员工仅有权限查看和使用个人备份的资料(信息技术员已在设置备份时设置完成此项功能)。

5、员工可通过远程共享访问部门经理的计算机,将欲备份的文件拷贝到个人姓名的文件夹里。 6、数据备份操作说明: 主要操作内容涉及三部分:(1)部门负责人修改密码操作;(2)员工备份数据操作;(3)部门负责人查看备份文件夹内的资料。 操作一:部门经理修改员工帐号密码步骤 (1)在桌面我的电脑图标点右键,选择管理,打开。如图: (2)展开本地用户和组,点击用户,右侧会显示所有用户名。 (3)找到在欲修改密码的用户名,点右键,选择设置密码,会提示如图,点继续。

(4)如下图,输入新的密码,点确定,即完成密码修改。 操作二:员工备份数据的步骤 (1)以财务部阎旭升为例,在个人电脑上上打开网上邻居—查看工作组计算机,找到部门经理姚滢的电脑,双击打开,会提示如图: (2)输入用户名/密码,并勾选记住我的密码,以后就不用再输入密码(注意1:非本部门员工在访问共享文档时,也会提示输入用

如何设置共享文件夹

如何设置共享文件夹 大家看看下面步骤 1.启用来宾帐户。 “控制面板-用户帐户-启用来宾帐户” 2.安装NetBEUI协议。 查看“网上邻居”属性——查看“本地连接”属性——点击“安装”——查看“协议”——看其中NetBEUI协议是否存在,如果存在则安装这个协议,如果不存在则表明已经安装了该协议,在Winxp系统默认的情况下该协议是已经安装好了的。 3.查看本地安全策略设置是否禁用了GUEST账号。 控制面板——管理工具——本地安全策略——用户权利指派——查看“拒绝从网络访问这台计算机”项的属性——看里面是否有GUEST帐户,如果有就把它删除掉。 4.设置共享文件夹。 你如果不设置共享文件夹的话,网内的其它机器无法访问到你的机器。设置文件夹共享的方法有三种,第一种是:“工具--文件夹选项--查看--使用简单文件夹共享”。这样设置后,其他用户只能以Guest用户的身份访问你共享的文件或者是文件夹。第二种方法是:“控制面板--管理工具--计算机管理”,在“计算机管理”这个对话框中,依次点击“文件夹共享--共享”,然后在右键中选择“新建共享”即可。第三种方法最简单,直接在你想要共享的文件夹上点击右键,通过“共享和安全”选项即可设置共享。 5.建立工作组。 在Windows桌面上用右键点击“我的电脑”,选择“属性”,然后单击“计算机名”选项卡,看看该选项卡中有没有出现你的局域网工作组名称,如“workgroup”等。然后单击“网络ID”按钮,开始“网络标识向导”:单击“下一步”,选择“本机是商业网络的一部分,用它连接到其他工作着的计算机”;单击“下一步”,选择“公司使用没有域的网络”;单击“下一步”按钮,然后输入你的局域网的工作组名,这里我建议大家用“BROADVIEW”,再次单击“下一步”按钮,最后单击“完成”按钮完成设置。 重新启动计算机后,局域网内的计算机就可以互访了。

文件拷贝和共享等的管理规定

文件拷贝、保存、删除和共享规定 为了防止病毒感染,影响整个公司电脑系统和网络正常运作,同时为规范文件的存储、软件的安装、做好客户资料保密工作,最重要的就是便于客户文件资料的管理和查询、配合公司设备信息做好电脑的保养工作。 为适用于开普图文快印店铺的管理,大客户文件、固定客户文件及客户明确要求保存的文件按此规定执行,其他文件打完后,任务完成客户已验收,立即删除。 开普图文快印店铺的电脑上设置共享文件盘,为方便店铺电脑管理和维护特制定以下条例,希望所有员工参与管理和共同遵守: 1、每台电脑上C盘为系统盘,D盘为软件盘,E盘为客户临时资料盘,F盘为客户资料存储盘,G盘为资料盘,另注F盘、G盘设置为共享盘。为保护公司电脑不被病毒感染,任何人在未经经理同意的情况下,任何人不得共享其他文件或分区目录。 2、F盘、G盘中的文件,除上传者本人外,其他任何人不能删除任何文件。 3、F盘中为大客户、固定客户的文件夹命名格式为***公司名(学校名称)****文件分类(如文档、宣传页、易拉宝等)***文件(文件名称上应标明文件内容、日期,格式如:开普图文营销宣传页2012.2.13)。另注:每个电脑的F盘均单独列出一个“名片”的文件夹,所有定稿名片的矢量版(CDR或PSD格式)应放入该文件夹,以便查找。 4、如客户没有特殊要求,由我公司设计的版面均不能删除,保存到相应的文件夹中,若客户为散户,则将文件存储到F盘“其他客户资料”文件夹中。 5、QQ或邮箱接收文件的管理。应将文件接收到E盘临时资料存储盘中,并且建立以日期命名的文件夹,里面再建立以客户名称命

名的文件夹,文件夹内除了保存客户发送的文件之外,还应该保留QQ交谈记录及制作要求,客户联系方式的WORD文件。 6、制作文件的保存。每天工作结束前或交接班前,每位技术人员应整理自己制作过的文件,将有必要保存的文件存储到相应的文件夹中。将没有存储价值的文件留到E盘临时文件盘的当天日期的文件夹里,一周后整理文件时,可将其删除。 7、公司移动磁盘上文件的管理:移动磁盘由设计人员和后期制作人员共同保管和保密,员工取件如需要带盘到客户处拷贝文件,应先将磁盘清空,避免将其他客户资料或内部资料泄露。严禁共享C 盘。 8、设计素材放到G盘,并对名片、易拉宝、展板、暗纹背景等进行分类保存。 9、公司可定期对设计材料、素材等进行整理,刻成光盘,以留备份。为方便查找文件,设计人员每周对自己设计的所有文件进行整理,将客户定稿文件拷贝到4号电脑上进行保存。 10、文件的拷贝:在拷贝客户文件时或打印移动盘里的文件时,先对U盘、移动磁盘等进行病毒查杀。没有病毒再打开。如有病毒应立即进行病毒查杀。查杀后再打开。 11、每个电脑应安装病毒查杀和安全防护软件,并定期进行系统维护,清理系统垃圾等。

win7共享文件夹设置方法全解

win7共享文件夹无法访问怎么办?共享文件夹无权限访问设置 方法 作者:佚名来源:绿茶软件园2014-06-25 13:44:27 3 win7共享文件夹无法访问怎么办?绿茶小编胖胖带来了win7共享文件夹无权限访问设置方法,在Win7系统中使用家庭组共享文件方便快捷,但是遇到无法访问情况该如何解决呢? 第一步、同步工作组 不管使用的是什么版本的Windows 操作系统,首先要保证联网的各计算机的工作组名称一致,要查看或更改计算机的工作组、计算机名等信息,请右键单击“计算机”,选择“属性”。 若相关信息需要更改,请在“计算机名称、域和工作组设置”一栏,单击“更改设置”。 单击“更改”。

输入合适的计算机名/工作组名后,按“确定”。

这一步操作完成后,请重启计算机使更改生效。 第二步、更改Windows7 的相关设置 打开“控制面板网络和Internet网络和共享中心高级共享设置”,启用“网络发现”、“文件和打印机共享”、“公用文件夹共享”;“密码保护的共享”部分则请选择“关闭密码保护共享”。

绿茶小编胖胖提醒:媒体流最好也打开;另外,在“家庭组”部分,建议选择“允许Windows 管理家庭组连接(推荐)”。 第三步、共享对象设置 现在我们转向共享对象,最直接的方法就是将需要共享的文件/文件夹直接拖拽至公共文件夹中。如果需要共享某些特定的Windows 7 文件夹,请右键点击此文件夹,选择“属性”。

win7共享文件夹无法访问解决方法:点击“共享”标签,单击“高级共享”按钮。

勾选“共享此文件夹”后,单击“应用”、“确定”退出。 如果某文件夹被设为共享,它的所有子文件夹将默认被设为共享,在前面第二步中,我们已经关闭了密码保护共享,所以现在要来对共享文件夹的安全权限作一些更改。右键点击将要共享的文件夹,选择“属性”。在“安全”页上,单击“编辑” 。

文件安全共享解决方案

文件安全共享解决方案 成本最低的文件安全存储、共享和数据采集安全采集解决方案 ●需求分析 传统的文件存储、共享和数据采集和报送基本都是通过:FTP 服务器、安全U盘和云存储服务三种主要方式。三种方式都存在的各种不同的安全隐患: 1)FTP 服务器,明文传输,文件数据不可控易泄露,同时不具备文件共享特征。 2)安全U盘,这是客户端方式,文件数据可控性差,无法共享文档,易造成病毒在内网传播,不易管理。 3)云存储服务,明文存储和传输,而且在文件控制方面也存在安全漏洞。 ●解决方案 通过部署一台TrustMore安全网关及一台数据存储服务器,即可完成数据安全报送、文件安全共享、数据安全采集及文件安全存储。 ●方案特点 1) 符合国家和行业安全标准 支持SM1、SM2、SM3、SM4国密码算法,符合国家密码管理局制订的《SSLVPN技术规范》,符合公安《信息安全技术访问控制产品技术规范》,符合公安《身份安全鉴别类信息安全产品技术规范》,符合公安部可信边界接入相关技术规范,符合公安部集中认证网关相关技术规范,符合国家保密局安全中间件相关技术规范,符合国家等级保护要求。 2) 充分利用现有信息化资源

实现协议转换,所有不安全的存储协议转换为安全的HTTPS协议,可将不安全的FTP 服务轻松转换为安全共享存储,化腐朽为神奇。 3)支持多种双因子身份认证方式,包括USBKey数字证书方式认证 4)支持多种移动终端,包括:Android、iPhone、iPad、WP8、Windows8等移动终端操作系统。 5)充分利用现有信息化资源,不用重新投资建设新的存储平台用户轻松享有云端文件安全共享,可以设置文件共享的下载次数、时间和在线操作权限。 6)独创的数据存储动态加密技术,用户自主可控数据加密密钥支持。 7)上传下载的双向断点续传。 8)支持文件访问、查看和拷贝的文件操作行为安全审计,便于文档安全问题的事后追溯。 ●主要功能 1)安全共享 ?公开分享:允许任何人下载 ?私密分享:只允许指定的人员下载 ?分享时限:只允许特定的时间内进行下载 ?分享权限:允许下载或者在线查看 2)安全认证 ?使用数字证书认证 ?绑定多个帐号,单点登录 3)文件分类 ?我的文档,按照文档、图片、视频、程序进行分类 ?我的共享,允许取消共享

局域网内设置文件共享介绍

局域网内设置文件共享介绍 : 1. 局域网设置第一章:共享的前提工作: 1.更改不同的计算机名,设置相同的工作组! 2.我的电脑右键-管理-计算机管理-本地用户和组-用户:更改管理员用户名 3.手动设置IP,将ip设置在同一个网段,子网掩码和DNS解析相同 4.如何设置DNS解析:首先你可以使用自动获取,然后在开始-运行里面输入cmd后 回车,在命令里面输入ipconfig/all后回车 5.运行里输入services.msc回车打开服务 局域网设置第二章:共享的准备工作注意设置完成后最好重启一下生效: 1.开始-设置-控制面板-防火墙-例外-勾选“文件和打印机共享”!当然你也可以关闭 防火墙。 2.运行里面输入secpol.msc回车进入本地安全设置-本地策略-安全选项 将“网络访问:不允许SAM账户的匿名枚举”停用注意此点只对来宾起效,将在第 六章说到。 将“账户:使用空白密码的本地账户只允许进行控制台登录”停用 3.双击我的电脑打开资源管理器-工具-文件夹选项-查看-将“使用简单的文件夹共享”前面的勾去除! 4.设置共享文件夹或共享盘符我这里设置D盘为共享盘符,当然你可以自己设置磁盘 里面的任意文件夹为共享文件 打开资源管理器-右键D盘-共享和安全-左键点选打开 注意:经过上两个图的共享资源设置,偶们进入对方的机子只有“只读”权限,只能 看不能动的哦! 这可是XP默认的这安全性呵呵!当然你可以设置完全控制。这样你就可以为所欲为了 哈哈。 局域网设置第三章:用管理员登录的局域网共享方式

经过上面两章的设置,我们已经可以访问计算机today了 1.在主机中双击网上邻居-点击查看工作组计算机 2.双击today或是右键打开 3.还有一个更快捷的访问方法就是在主机的地址栏里面直接输入[url= 4.在登录框输入用户名play和密码这里密码为空,所以不用输入,确定后就进入today的共享盘符了 小提示:以后我们再次登录today的时候就不用再输入用户名和密码了呵呵 局域网设置第四章:以来宾登录的局域网共享方式 经过第一和第二两章的设置,我们还要进一步设置才能做到来宾共享 1.“我的电脑”右键-管理-本地用户和组-用户-启用来宾注意:在这里启用来宾的效果和在控制面板-用户账户里面启用来宾是一样的。区别就是在此启用后面板里面的来宾还是显示没有启用的,而在面板里面启用来宾的话这里也就启用了。 2..运行里输入secpol.msc启动“本地安全设置”-“用户权利指派”-将“拒绝从网络访问这台计算机”里面的guest用户删除。 3.运行里输入secpol.msc启动“本地安全设置”-“安全选项”-“网络访问:本地账户的共享和安全模式”-将“经典”改为“仅来宾”。 4.运行里输入secpol.msc启动“本地安全设置”-“用户权利指派”-将“拒绝作为服务器和批作业”里面的用户删除 注意:以上设置需重启后生效 5.我们现在可以象第三章的进入方法进入today的共享资源了。区别就是来宾登录的共享方式没有弹出登录框,不用输入用户名和密码就可以直接进入了。 小提示:从以上的设置方法我们可以看出,管理员登录的共享方式是狭义的共享,而来宾登录的共享方式就是广义的共享。 可以这么说:来宾共享里面已经包含了管理员共享的方式。不过启用来宾登录的方式就去除了管理员登录的方式了呵呵 局域网设置第五章:用磁盘映射,将today的共享资源直接映射到主机中。 以后在主机资源管理器里面就可以直接打开了。前提就是today在局域网内也必须开机。

文件共享管理办法(2)

文件共享管理办法(2) -标准化文件发布号:(9556-EUATWK-MWUB-WUNN-INNUL-DDQTY-KII

修改记录 NO 修 订 版 本 修改内容摘要 修改 人 修改日期生效日期 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 文件共享管理办法 文件编号:I-WI-IT-0018 版本:V1.0 制定日期:2011-08-01 修订日期: 生效日期:2011-12-09 部门签名日期编制信息安全部黄志勇2011-08-01确认 审核信息安全部梁继清2011-12-09会审 批准信息中心张伟刚2011-12-09

1.目的 为了规划好网络共享平台,充分利用网络资源,特指定本办法。 2.范围 本制度适用于公司全体员工。 3.定义 3.1.准入:指符合公司计算机安全策略的公司或外来办公人员电脑接入英威腾网络的动 作。 3.2.离线:指公司计算机因异动、回收、报废等退出英威腾网络;外来办公人员作业结 束离开公司网络的动作。 4.角色与职责 4.1.信息中心:负责制定公司计算机准入安全策略;审核并记录计算机的准入及离线情 况;为准入或离线人员提供技术支持服务。 4.2.用户:负责配合信息中心人员做好计算机的准入及离线的管理工作。 5.流程图 无 6.管理办法细则 6.1.申请管理 6.1.1.申请部门提出申请,注明需要创建文件夹名称,并加上需要访问人员的 权限。 6.1.2.申请部门第一负责人核实后,提交给IT部负责人审核。

6.1.3.IT部负责人需与申请部门负责人确认申请人的权限内容。 6.1.4.IT部负责人与申请部门负责人确认无误后,提交给网络管理员技术实 现。 6.2.使用管理 6.2.1.各部门人员使用共享文件夹,未经部门领导同意,不得随意修改、删 除、复制、打印文件夹里面的文件。 6.2.2.禁止存放私人文件在共享文件夹里面。 6.2.3.各部门定期检查共享文件夹,不必要存放在服务器上的文件及时清理。 6.2.4.各部门人员存放文件到共享文件夹里,应注意存放路径以及目录,存放 文件必须与文件夹目录相对应。 6.2.5.设置权限时文件夹路径不超过两层。 6.3.维护管理 6.3.1.申请开通创建文件夹共享后,由网络管理员根据审阅后的文件在文件服 务器上根据相应的目录创建共享文件夹。 6.3.2.个人申请开通访问权限,网络管理员根据审阅后的文件在文件服务器上 开通申请人的权限。 6.3.3.开通访问权限后,各部门人员必须更改网络管理员提供的密码,防止密 码泄露,更改密码登录http://192.168.1.3/password上面修改。 6.3.4.网络管理员不得私自更改访问人员的权限,不得在共享文件夹内创建、 修改、删除、复制以及打印文件夹内的文件。 6.3.5.请各部门认真贯彻公司信息保密制度,严格控制好信息文件流通。

共享权限与安全权限的区别

共享权限与安全权限的区别 NTFS权限是对文件夹设置的可以说对用户对文件夹有什么权限就是看NTFS 权限 而共享权限仅在你共享文件夹的时候出现而网络上的用户要访问共享文件夹的时候要看NTFS+共享权限的交集 不过一般共享设成完全控制具体的权限还是在NTFS权限上面设置的这样不仅仅对网络访问的用户有效而且对本地的用户也有效 不过只用格式为NTFS的盘才有安全这个选项才能设置NTFS权限而FAT32是没有这个选项的 提NTFS权限不妨先介绍一下FAT和NTFS。 FAT16:DOS、Windows95都使用FAT16文件系统,Windows98/2000/XP 等系统均支持FAT16文件系统。FAT16最大可以管理大到2GB的分区,但每个分区最多只能有65525个簇。随着硬盘或分区容量的增大,每个簇所占的空间将越来越大,从而导致硬盘空间的浪费。 FAT32:FAT16的增强版本,可以支持大到2TB(2048GB)的分区。FAT32使用的簇比FAT16小,从而有效地节约了硬盘空间。 NTFS:微软WindowsNT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。随着以NT为内核的Windows2000/XP的普及,很多个人用户开始用到了NTFS。NTFS也是以簇为单位来存储数据文件,但NTFS中簇的大小并不依赖于磁盘或分区的大小。簇尺寸的缩小不但降低了磁盘空间的浪费,还减少了产生磁盘碎片的可能。NTFS 支持文件加密管理功能,可为用户提供更高层次的安全保证。 不过一般共享设成完全控制,具体的权限还是在NTFS权限上面设置的,这样不仅仅对网络访问的用户有效,而且对本地的用户也有效。也就是共享权限仅在共享文件夹的时候出现,而网络上的用户要访问共享文件夹的时候要看NTFS+共享权限的交集。NTFS权限是对文件夹设置的,可以说对用户对文件夹有什么权限就是看NTFS权限。 共享权限只对远程用户有效,NTFS权限对本地和未远程都有效 共享的权限只能控制网络访问,不能控制本机访问,适合任何分区,但权限的种类少。 NTFS安全权限对本机和网络访问都能控制,权限种类多,适合精确控制。

共享文件夹权限整理

共享文件夹权限整理 1.权限简介 1.1 用户组简介 Administrators,管理员组,默认情况下,Administrators中的用户对计算机/域有不受限制的完全访问权。分配给该组的默认权限允许对整个系统进行完全控制。所以,只有受信任的人员才可成为该组的成员。 Power Users,高级用户组,Power Users 可以执行除了为 Administrators 组保留的任务外的其他任何操作系统任务。分配给 Power Users 组的默认权限允许 Power Users 组的成员修改整个计算机的设置。但Power Users 不具有将自己添加到 Administrators 组的权限。在权限设置中,这个组的权限是仅次于Administrators的。 Users:普通用户组,这个组的用户无法进行有意或无意的改动。因此,用户可以运行经过验证的应用程序,但不可以运行大多数旧版应用程序。Users 组是最安全的组,因为分配给该组的默认权限不允许成员修改操作系统的设置或用户资料。Users 组提供了一个最安全的程序运行环境。在经过 NTFS 格式化的卷上,默认安全设置旨在禁止该组的成员危及操作系统和已安装程序的完整性。用户不能修改系统注册表设置、操作系统文件或程序文件。Users 可以关闭工作站,但不能关闭服务器。Users 可以创建本地组,但只能修改自己创建的本地组。 Guests:来宾组,按默认值,来宾跟普通Users的成员有同等访问权,但来宾帐户的限制更多。 Everyone:顾名思义,所有的用户,这个计算机上的所有用户都属于这个组。 其实还有一个组也很常见,它拥有和Administrators一样、甚至比其还高的权限,但是这个组不允许任何用户的加入,在察看用户组的时候,它也不会被显示出来,它就是SYSTEM组。系统和系统级的服务正常运行所需要的权限都是靠它赋予的。由于该组只有这一个用户SYSTEM,也许把该组归为用户的行列更为贴切。

外点文件服务器共享作业规范

作业流程 文件名称:外点文件服务器共享作业规范文件编号: 文件版本:1.0 制定单位:资讯处 机密等级:一般 发行日期: 目录

1.目的 (3) 2.适用范围 (4) 3.权责 (4) 4.定义 (4) 5.作业内容 (4) 5.1.系统要求 (4) 5.2.设定步骤.......................................... 错误!未定义书签。 6.相关文件 (18) 7.附件 (19) 版本历史

审核记录 1.目的 标准化外点文件服务器管理,规范外点文件服务器共享及配额管理。

2.适用范围 适用于集团外点分公司及工厂。 3.权责 由集团总部资讯处负责编写及更新。 4.定义 无 5.作业内容 5.1.系统要求 5.1.1.系统准备: 5.1.1.1.文件服务器操作系统:Windows 2003 R2(因需做配额管理) 5.1.1.2.逻辑分区:C盘及D盘,C盘用于系统分区,D盘用于共享文件夹存放分区 5.1.2.安装组件: 5.1.2.1.打开控制面板→添加或删除程序→添加/删除Windows组件→管理和监视工具 (如下图所示)。双击进去后,在文件服务器管理和文件服务器资源管理器前 面打勾。(如下图所示)选中后点击下一步,安装完毕后点完成。

可通过控制面板中的管理工具打开(如上图) 桌面图标如下图所示。

5.2.共享文件夹建立 5.2.1.首先在服务器上D盘根目录下建立共享文件夹,用于本单位的统一的共享平台(如下图) 5.2.2.打开共享文件夹属性,将”共享”访问设置为相应的GROUP(如淮安总厂所有员工),权 限完全控制。具体权限在各部门的文件夹里的”安全”里面做。

如何保障局域网内共享文件安全性

如何保障局域网内共享文件安全性〈共享资料保护专家〉 https://www.360docs.net/doc/562707545.html, 下载:〈共享资料保护专家〉 在企业的网络中,最常用的功能莫过于“共享文件”了。财务部门需要当月员工的考勤信息,人事部门可能不会亲自拿过去,而是在网络上共享;生产部门的生产报表也不会用书面的资料分发,而是放在网络的共享文件夹下,谁需要的话,就自己去查看就可以了,等等。类似的需求还有很多。 可见,共享文件的功能,提高了企业办公的效率,使企业局域网应用中的一个不可缺的功能。但是,由于共享文件夹管理不当,往往也给企业带来了一些安全上的风险。如某些共享文件莫名其妙的被删除或者修改;有些对于企业来说数据保密的内容在网络上被共享,所有员工都可以访问;共享文件成为病毒、木马等传播的最好载体,等等。 所以,共享文件若管理不当,会造成比较严重的后果。下面,笔者就结合自己的工作经验,谈谈如何管理好共享文件。 一、实时查看谁在访问我的共享文件 有时候,我在Windows XP的电脑上,共享了一个文件。或许,出于某些原因,我们需要知道现在有谁在访问这个文件。如有时候,我们关电脑的时候,系统会提示有多少用户连接在这个共享文件夹中。我们需要知道到底是哪些用户,这该如何实现呢?其实,这比较简单,我们可以利用操作系统的自带功能来实现。可以按如下步骤操作。 第一步:依次打开控制面板、管理工具、计算机管理(本地)、系统工具,然后选择共享文件夹。在这个窗口中,有一个“会话”选项。双击打开这个选项,在右面的窗口中,就会显示出哪些电脑在访问你的计算机。但是,在这个窗口中,还只能够看到有哪些电脑连接到你的电脑,还不知道到底他们在访问哪些共享文件。 第二步:依次选择“系统工具”、共享文件夹、打开文件,此时,在窗口中就会显示本机上的一些共享资源,被哪些电脑在访问。同时,在这个窗口中还会显示一些有用的信息,如其打开了哪一个共享文件;是什么时候开始访问的;已经闲置了多少时间。也就是所,只要其打开了某个共享文件夹,即使其没有打开共享文件,也会在这里显示。 另外,我们有时候可能出于某些目的,如员工可能认为不能让这个人访问这个文件。此时,我们就可以直接右键点击这个会话,然后从快捷菜单中选择关闭会话,我们就可以阻止这个用户访问这个共享文件,而不会影响其他用户的正常访问。 这个功能,有时候非常有用。如我们都知道,XP系统访问连接有一个最高数的限制。有时候员工会反映,我怎么不能够反问你的共享文件了。我们一看,原来是连接数到了上限。此时,我们就可以通过这种方式查询现在有多少用户连接在我的电脑上,然后我们就可以把一些人为不需要访问的用户断开,让需要访问的用户连接上去。 二、设置共享文件夹时,最好把文件与文件夹设置为只读

电脑共享文件夹权限设置

共享文件夹权限设置问题 WINDOWS-2003-SERVER共享设置很罗唆,罗索的代价是换来点点安全,个人认为WINDOWS、NETWARE、UNIX、LINUX这些服务器操作系统里还是UNIX、LINUX最好,安全简单易于操作。WIN2003SERVER用在普通服务器和简单管理上还是不错的,毕竟是窗口界面,易于操作。写这些很麻烦,光截图就够我受的,希望能给与你一些帮助,共同交流学习!以下灌水贴多,不要怪罪! (图片截取、软件环境来自Windows 2003 Server企业正版用户,XP来自正版专业版) W2003设置共享文件有4种方式,你可以看系统帮助文件有介绍的,在索引里键入“共享”查看相关主题,里面介绍了3种方法,文件夹直接设置,计算机管理共享设置,命令行设置。我贴些图是介绍文件夹共享设置和计算机管理设置。 首先你要开启部分网络共享服务,在管理工具的服务项目里找。安全设置服务里可以设置网络登陆用户帐号保留的时间长短, 先开始设置文件共享。 假设你的公司有老板,部门经理,普通人员访问共享,老板可以查看所有共享并修改,部门经理查看所有共享但不能修改,普通人员只能查看部门制定的文件,怎样让他们有不同权限和级别,关键看你对他们用户权限的定义。 假设老板取用户名为ADMIN,部门经理取名为:EASY,普通人员取名为:TEMP, 那么首先打开【开始】【管理工具】【计算机管理】中的【本地用户和组】,一一将这些用户添加进去,记住这三个用户均要设置密码,并且密码均不一样。 当ADMIN EASY TEMP 帐号都添加进去后,记住把用户列表里的Guest Everyone用户停用了,就是右键点击属性,把账户已禁用这个复选框打上勾。 当所有用户都已添加完成时,然后就是给这些用户赋予权限了,赋予权限的不同,所操作共享的级别也不同。 点击计算机管理左边目录树的组文件夹,在右边窗口空白处点击右键,选择添加新组。 设定一个组名成为KAKA,然后再点击界面上的【添加】按钮,弹出对话框,点击【高级】,弹出对话框,点击【立即查找】,这是现面就显示出刚才你添加的哪几个用户了,双击admin,返回了上一个对话框,这是你看到ADMIN用户已添加到白色的添加框里了,再点击【高级】【立即查找】,双击easy,返回上一个对话框,再点击【高级】【立即查找】,双击temp,返回上一个对话框,如图所示,这时候这三个用户就都添加进去了,点击【确定】按钮,点击下个对话框里的【创建】按钮!点击【关闭】OK! 然后你在点击目录树用户文件夹,接着返回用户对话框里,右键点击TEMP用户属性,点【隶属于】标签,发现temp用户隶属于两个组,删处Users这个隶属组,让TEMP用户直隶属于KAKA这个组,依次改了ADMIN,EASY两个用户的隶属,让这三个用户只属于KAKA组,为什么这样做,是因为如果他们属于两个组,当你设置某些文件夹共享属性时,当他们无法以KAKA组用户成员查看时,却可以换身份以其他组成员身份进入,这样你设置的共享权限密码也就失去作用了。 至此,这三个用户身份的界定以完成。开始设置他们在共享文件夹中担当的角色和级别了 假设我们在C盘有一个wmpub文件夹要设置在网络中共享,让大家都可以看到,该文件夹里面又有三个文件夹,一个caiwu一个tools一个wmiislog,3文件夹让经理和老板看到,并且老板可以修改任何一个文件

win7权限和共享设置权限

win7权限和共享设置权限 1.c盘右键属性“安全”“完全控制” 2.UAC设置到最低 共享 八步连通局域网内的Windows7和XP第一步:设置网卡参数 进入控制面板选择“查看网络状态和任务“,选择更改适配器设置,进入本地网络设置。在使用的本地连接上点击右键选择属性,在弹出的界面中双击“Internet协议版本4”进入网络参数设置。 设置网卡参数 第二步:打开Win7共享设置 在“打开网络和共享中心”界面中单击左侧的“更改高级共享设置”,打开“高级共享设置”窗口, 设置网络发现,文件和打印机共享,公用文件夹共享为启用,关闭密码保护共享,设置完成后,单击保存修改即可。 更改文件共享设置 第三步:设置Win7工作组 右键点击计算机选择“属性”,在左边选择“高级系统设置”,在弹出的窗口中切换到“计算机名”,点击“更改”,再在弹出的“工作组”选项将2台计算机设置成同样的工作组。设置工作组 第四步:开启Win7文件夹共享功能 右键单击需要共享的文件夹选择属性,选择“共享”,再点击下方的“高级共享”,在弹出的窗口中选择共享此文件夹。 设置文件夹共享 第五步:关闭Win7防火墙 防火墙有可能造成局域网文件的无法访问。进入“网络和共享中心”,单击“Windows的防火墙”,在打开的“Windows的防火墙”窗口中,单击“打开或关闭Windows防火墙”命令,在打开的窗口中选择“关闭Windows防火墙”选项,单击“确定”保存。关闭防火墙 第六步:启用Win7文件夹共享规则 防火墙关闭后,在“防火墙设置”界面左边的“高级设置”中,在“入站规则”和“出站规则”这两个规则中分别找到“文件和打印机共享”选项,并且将其全部选项设定成“启用规则”。 第七步:设置Win7文件共享权限 Windows7中要实现文件共享还需要设置文件夹的共享权限。查看共享文件的属性,随后切换到“共享”选项卡里,单击“高级共享”,打开“高级共享”对话框,在“权限”中依次单击“添加”→“高级”→“立即查找”。然后在查找的结果中选择“Everyone”,并且根据需要设置好用户的操作权限。 第八步:打开Win7 NTFS格式文件权限 Windows7中我们使用的磁盘格式为NTFS,还需要设置NTFS格式的权限。右键单击需要共享的文件夹,依次选择“属性”→“安全”,在“组或用户名”栏点“编辑”,再点“添加”,在“输入对象名称来选择”中输入“Everyone”点“确定”即可。 设置NTFS文件权限 设置之后重启即可,以上八个步骤并非是必须,只是针对所有电脑可能出现的问题而采取的解决方法,如果中间有的设置已经完成,跳过即可。通过以上方法即可解决局域网中XP系统的电脑访问Windows7共享文件打不开的问题,如还有问题,请确保XP系统的电脑共享设置正确。

共享文件管理规范

共享文件管理规范 Document number:BGCG-0857-BTDO-0089-2022

修订记录 条款号修改条款或修改内容摘要修订人版本/状态 修改 日期旧版新版 制订审核批准日期日期日期

1、目的 为了合理有效、安全便捷的使用文件共享平台,充分利用网络资源,特制订本管理规范。 2、适用范围 本规范适用于耀阳科技所有部门和员工。 3.职责 信息管理部:负责管理和配置访问共享平台的账号和密码,为准入或离线人员提供技术支持服务。 用户:负责配合信息管理部人员做好计算机的准入及离线的管理工作。 4、定义 准入:指符合公司计算机安全策略的人员电脑接入文件共享平台的动作。 离线:指公司计算机因异动、回收、报废等退出文件共享平台,或者是人员离职、申请退出共享文件平台的动作。 5、内容 申请管理 申请部门通过钉钉《IT申请单》提出申请,注明需要创建文件夹或访问已有文件夹名称,以及访问人员权限时读取还是写入。 申请部门主管核实后,提交给信息管理部负责人审核,抄送运维工程师。 审批完成后,由运维工程师实施。 新员工入职,有配备电脑的,信息管理部会配置域账号,设置访问部门共享文件和公共文件。 由于部门间协作,需要访问其他部门的共享文件,流程是:申请人员申请---部门审批---被访问部门审批---信息管理部审批---运维工程师实施。如果涉及绝密、机密、秘密等重要文件,需总经办审批,流程是:申请人员申请---部门审批---被访问部门审批---信息管理部审批---总经办审批---运维工程师实施。 使用管理 、各部门人员使用共享文件夹,不得随意修改、删除、复制、打印文件夹里面的文件。随着管理要求的提高,后续计划上文档管理系统,将对每个文件的操作权限进行严格控制,并会留下操作记录,一旦出现安全问题,将有记录可查,做到事前预防,事中控制,事后追查。 、各部门定期检查共享文件夹,不必要存放在服务器上的文件每3个月清理一次。

文件共享和安全设置

通过“应用到”和“权限”的结合,可以进行任意的权限设置。 文件夹共享和安全权限设置<实例:只允许用户新建文件夹和管理所建文件夹权限> 目的: 文件服务器上的一个共享文件夹Share(NTFS),需要允许域中的用户组Domain Users用户在S hare根目录下进行文件夹新建,改名,但是不允许新建文件。同时Domain Users用户组中的用户要求对自己所创建的文件夹有完全控制权限<包括删除>,并且可以对文件夹能进行权限更改。 操作: 一,共享权限设置: 选中文件夹Share ——属性——选中<共享>选项——选中<共享此文件夹>,在下方文本框中输入共享名――点击< 权限>按钮――权限对话框中默认为Everyone ――将并设置为完全控制。(这里你也可以只对Domain Users用户组授予完全控制权限)如下图: 共享权限: “读取”权限允许:

查看文件名和子文件夹名 查看文件中的数据 运行程序文件 “更改”权限除允许所有的“读取”权限外,还允许: 添加文件和子文件夹 更改文件中的数据 删除子文件夹和文件 “完全控制”权限除允许全部“读取”及“更改”权限外,还允许: 更改权限(仅适用于NTFS 文件和文件夹) 二,安全权限设置: 在属性对话框中――选中<安全>选项――点右下角的<高级>按钮――出现<高级安全设置>对话框,去除<允许父项的继承权限传播到该对象和所有子对象>前面的复选框――出现一个<安全>提示对话框,点击<复制>――此时,在<权限项目>下面的方框中――有Administrators(本地管理员组),SYSTEM,CREATOR OWNER,Users(本地普通用户组,可以删除)四个对象和相应的权限――添加――选择域中的Domain Users用户组, 确定――出现对话框,设置用户组有对Share文件夹进行读取和运行的权限,同时还能在Share目录下建立文件夹和改名。 设置权限允许为以下五项(见下图): 遍历文件夹/执行文件浏览文件夹和访问正在运行的程序文件 列出文件夹/读取数据查看文件夹中的文件名和子文件夹名称以及查看文件中的数据。 读取属性查看文件或文件夹的属性 创建文件夹/附加数据创建文件夹和修改 读取权限允许查看文件或文件夹上的权限 附上其它权限列表: 创建文件/写入数据创建文件和修改 更改权限更改文件或文件夹上的权限 取得所有权不管是否有任何现有权限在保护文件或文件夹。所有者可以在其上更改权限写入属性仅对文件或文件夹的属性进行更改,如存档.不可以创建或删除文件或文件夹. 写入扩展属性更改文件或文件夹的扩展属性。扩展属性由程序定义,可能因程序而异。

无法设置共享文件的解决办法

无法设置共享文件的解决办法 文件打印机共享:你可能把系统服务server 禁用了。这个服务的作用:“支持此计算机通过网络的文件、打印、和命名管道共享。如果服务停止,这些功能不可用。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。” 其实,如果你是家用,完全应该关闭这项服务,否则会对你的计算机构成威胁。 如果确实想用文件共享,通过控制面板、管理工具、服务,打开上述服务,重启,就可以设置文件和打印机共享了。 一、简单文件共享 打开简单文件共享很简单,只要右键点击驱动器或者文件夹,然后选择属性,出现如下图所 我们只要选中在网络中共享这个文件夹。共享以后,“允许网络用户更改我的文件”这一项是默认打开的,所以没有特殊必要的话,我们必须把它前面的勾去掉共享驱动器会先出现一些安全提示,如下图: 然后点击共享驱动器,就会出现如图一一样的设置。 开启GUEST帐户 这一步很重要,xp默认GUEST帐户是没有开启的,如下图: 要允许网络用户访问这台电脑,必须打开GUEST帐户。依次执行"开始-设置-控制面板-管理工具-计算机管理--本地用户和组-用户"在右边的GUEST账号上单击右键,选"属性"然后去掉"账号已停用"选择,98用网络用户登陆,用户名密码同在XP下刚输入的就行。 如果还是不能访问,可能是本地安全策略限制该用户不能访问。在启用了GUEST用户或者本地有相应账号的情况下,点击"开始--设置--控制面板--计算机管理--本地安全策略"打开"本地安全指派--拒绝从网络访问这台计算机"的用户列表中如果看到GUEST或者相应账号请删除设置简单文件共享,网络上的任何用户都可以访问,无须密码,简单明了。 二、高级文件共享 xp的高级文件共享是通过设置不同的帐户,分别给于不用的权限,即设置ACL(Access Control List,访问控制列表)来规划文件夹和硬盘分区的共享情况达到限制用户访问的目的。 第一、禁止简单文件共享: 首先打开一个文件夹,在菜单栏的“工具”,“文件夹选项”,“查看”的选项卡,在高级设置里,去掉“使用简单文件共享(推荐)”,如下图: 光是这样并不能启动高级文件共享,这只是禁用了简单文件共享,还必须启用帐户,设置权限,才能达到限制访问的问题。

共享文件管理规范

共享文件管理规范Revised on November 25, 2020

修订记录 条款号修改条款或修改内容摘要修订 人 版本/状态 修改 日期 旧版新版 制订审核批准 日期日期日期 1、目的 为了合理有效、安全便捷的使用文件共享平台,充分利用网络资源,特制订本管理规范。 2、适用范围 本规范适用于耀阳科技所有部门和员工。 3.职责 信息管理部:负责管理和配置访问共享平台的账号和密码,为准入或离线人员提供技术支持服务。 用户:负责配合信息管理部人员做好计算机的准入及离线的管理工作。 4、定义 准入:指符合公司计算机安全策略的人员电脑接入文件共享平台的动作。 离线:指公司计算机因异动、回收、报废等退出文件共享平台,或者是人员离职、申请退出共享文件平台的动作。 5、内容

申请管理 申请部门通过钉钉《IT申请单》提出申请,注明需要创建文件夹或访问已有文件夹名称,以及访问人员权限时读取还是写入。 申请部门主管核实后,提交给信息管理部负责人审核,抄送运维工程师。 审批完成后,由运维工程师实施。 新员工入职,有配备电脑的,信息管理部会配置域账号,设置访问部门共享文件和公共文件。由于部门间协作,需要访问其他部门的共享文件,流程是:申请人员申请---部门审批---被访问部门审批---信息管理部审批---运维工程师实施。如果涉及绝密、机密、秘密等重要文件,需总经办审批,流程是:申请人员申请---部门审批---被访问部门审批---信息管理部审批---总经办审批---运维工程师实施。 使用管理 、各部门人员使用共享文件夹,不得随意修改、删除、复制、打印文件夹里面的文件。随着管理要求的提高,后续计划上文档管理系统,将对每个文件的操作权限进行严格控制,并会留下操作记录,一旦出现安全问题,将有记录可查,做到事前预防,事中控制,事后追查。 、各部门定期检查共享文件夹,不必要存放在服务器上的文件每3个月清理一次。 、各部门人员存放文件到共享文件夹里,应注意存放路径及目录,存放文件必须与文件夹目录相对应。 禁止存放私人文件在共享文件夹里面 在使用共享文件的过程中,各部门必须严格遵守公司《保密管理规定》,严格控制好文件流通,如有违反,按《保密管理规定》条(泄密处理)处理。 维护管理 、申请开通创建文件夹审批通过后,运维工程师必须在8小时内,根据申请要求在文件服务器上创建共享文件夹。 、个人申请开通访问权限,运维工程师在文件服务器上开通申请人的权限。 、服务器管理人员和运维工程师不得私自更改访问人员的权限,不得在共享文件夹内创建、修改、删除、复制以及打印文件夹内的文件。 、当员工岗位异动,访问权限要根据人力资源部提供信息及时变更;员工离职时,根据人力资源部出具的离职申请表关闭文件服务器访问共享权限。 设置权限时文件夹路径不超过两层 共享文件备份

相关文档
最新文档