解决方法有两种:
第一种:
首选去掉系统的简单共享(文件夹选项设置),
然后在控制面板-用户下添加用户名,你想让谁访问就在控制面板里添加他的用户名,
最后在这个文件夹上点右键-共享和安全-点共享,
再点权限设置,去个EVERYONE这个用户的访问权,删掉这个用户就行,
再点添加,查找并选择你刚才添加的用户名就行了,
最后告诉想共享的人,让他们访问你电脑的时候,用提供的用户名连接就可以了
第二种:
设置拨入用户开
用户:点击‘开始’--‘程序’--‘管理工具’--‘Active Directory 用户和计算机’(注:计算机如果没安装Active Directory,请进入‘计算机管理’)--‘USERS’--点击菜单上的‘ *** 作’--‘新建’--‘用户’--在‘姓名’栏目填入用户名:yonghu1;
用户登陆名:yonghu1;
然后点击‘下一步’--输入密码:88;
确认密码:88,将‘用户不能更改密码’和‘密码永不过期’选上,然后点击‘下一步’--‘完成’给用户拨入权限:‘Active Directory 用户和计算机’的右边‘USERS’窗口中找到‘yonghu1’,双击后出现该用户属性窗口,进入‘拨入’选项,在‘远程访问权限’中选择‘允许访问’,然后点击‘确定’。
亲~,您好,设置权限步骤如下:1、右键选择需要更改权限的文件夹,选择属性进入;
2、接下来我们切换到d出的窗口至“安全”选项卡;
3、先选择你要 *** 作的账户,这些都是独立的哦,最好是选择自己的登录账户设置,点击用户窗格下方的“编辑”按钮进入;
4、选择需要更改权限的用户,并设置一下权限,这里可以看到完全控制,修改、读取和执行、读取等等,想要完全获取权限那么选择允许完全控制就可以了。不允许就拒绝某个你不想 *** 作的项目
依次单击“开始/管理工具/Active Directory用户和计算机”,在打开窗口的左窗格中右击“Users”容器,执行“新建/用户”命令。
在打开的“新建对象→用户”对话框中键入用户登录名(如“admin”)和用户的全称。单击“下一步”按钮,在密码设置选项卡中设定密码并依次单击“下一步/完成”按钮。重复此过程创建其他用户。
创建用户账户
安装文件服务器:
因为在默认情况下Windows Server 2003并没有安装“文件服务器”组件,因此阿昊手动将这些组件添加了进来。
1 依次单击“开始/管理工具/管理您的服务器”,打开“管理您的服务器”窗口。在“管理您的服务器角色”区域中单击“添加或删除角色”按钮,进入配置向导并单击“下一步”按钮。
2 配置向导检测完网络设置后打开“服务器角色”选项卡。在“服务器角色”列表中选中“文件服务器”选项,并单击“下一步”按钮。
3 在打开的“文件服务器磁盘配额”选项卡中勾选“为此服务器的新用户设置默认磁盘空间配额”复选框,然后根据磁盘剩余空间及用户实际需要在“将磁盘空间限制为”和“将警告级别设置为”编辑框中键入合适的数值。另外,勾选“拒绝将磁盘空间给超过配额限制的用户”复选框,可以禁止用户在其已用磁盘空间达到限额后向服务器写入数据。单击“下一步”按钮。
设置磁盘配额
4 在“文件服务器索引服务”选项卡中点选“是,启用索引服务”单选框,启用对共享文件夹的索引服务。索引服务对服务器资源的开销很大,建议只有在用户需要经常搜索共享文件夹的情况下才启用该服务,单击“下一步”按钮。
5 打开“选择总结”选项卡,确认选项设置准确无误后单击“下一步”按钮。添加向导开始启用所选服务,完成后会自动打开“共享文件夹向导”。单击“下一步”按钮。
6 在打开的“文件夹路径”选项卡中单击“浏览”按钮,从本地磁盘中找到“公共资源”文件夹,单击“确定/下一步”按钮。在“名称、描述和设置”选项卡中设置共享名(如“公共资源”),单击“下一步”按钮。
7 在“权限”选项卡中点选“管理员有完全访问权限;其他用户有只读访问权限”单选框,并依次单击“完成/关闭/完成”按钮结束设置。
指定权限
设置私人文件夹访问权限:
1 依次单击“开始/管理工具/文件服务器管理”菜单项,打开“文件服务器管理”控制台。在右窗格中单击“添加共享文件夹”选项,进入“共享文件夹向导”。依次单击“下一步/浏览”按钮,在打开的“浏览文件夹”对话框中找到并选中某位员工的私人文件夹(如“admin”),依次单击“确定/下一步/下一步”按钮。
2 在打开的“权限”选项卡中点选“使用自定义共享和文件夹共享”单选框,并单击“自定义”按钮。在打开的“自定义权限”对话框中单击“删除”按钮将“Everyone”组删除。依次单击“添加/高级/立即查找”按钮,然后按住“Ctrl”键,在“搜索结果”列表框中找到并选中“Administrators”组和“admin”,依次单击“确定/确定”按钮。
3 回到“自定义权限”对话框,分别为“洪晓卫的权限”和
“Administrators的权限”勾选“允许 完全控制,完成/关闭”按钮。重复上述步骤为其它文件夹设置相应的访问权限。
1、打开Internet信息服务窗口,在该窗口的左侧显示区域,用鼠标右键单击目标FTP站点,从d出的快捷菜单中单击“属性”命令,打开目标FTP站点的属性设置窗口,单击该窗口中的“安全帐号”标签,进入到标签设置页面(如下图); 检查该标签页面中的“允许匿名连接”项目是否处于选中状态,要是发现该选项已经被选中的话,那我们必须及时取消它的选中状态;
单击上图中标签页面中的“浏览”按钮,从随后出现的“选择用户或组”设置窗口中,依次将“bbb”、“ccc”用户帐号选中并导入进来,再单击“确认”按钮,返回到Internet信息服务列表窗口;
2、打开服务器系统的资源管理器窗口,找到D盘下面的“aaa”目录,然后用鼠标右键单击该目录窗口中的子文件夹“bbb”,并执行右键菜单中的“属性”命令,打开B部门信息上传目录的属性设置窗口,单击该设置窗口中的“安全”标签,再在该标签页面中单击“添加”按钮,从d出的“选择用户或组”列表中将“bbb”用户帐号选中,再单击“确定”按钮返回到安全标签设置页面(如下图所示), 并在该页面中赋予“bbb”用户帐号合适的访问权限。之后在下图界面中选中Everyone帐号名称,并点击“删除”按钮,以便取消其他员工对“bbb”文件夹的访问权限,最后单击“确认”按钮结束“bbb”上传目录的访问权限。
按照相同的设置 *** 作步骤,我们再将信息上传目录“ccc”的安全权限只授予“ccc”用户帐号,如此一来我们就顺利完成了对B部门、C部门所管理的信息上传目录共享权限间的相互限制了。
3、验证共享访问安全
为了检验B部门、C部门的员工在访问FTP服务器时,是否只能看到本部门的上传信息,我们现在就以FTP服务器IP地址为192168110为例尝试FTP登录访问 *** 作。首先打开IE浏览窗口,并在该窗口址址框中输入URL地址“ftp://192168110”,单击回车键后,IE会自动d出一个身份验证对话框,在其中正确输入用户名“bbb”及对应帐号的访问密码,再单击“登录”按钮,在随后d出的浏览页面中,我们会发现B部门的员工以“bbb”用户帐号登录FTP服务器时,只能访问并管理“bbb”信息上传目录,而看不到“ccc”信息上传目录中的内容。当我们再次在IE浏览窗口中输入URL地址“ftp://192168110”,然后在身份验证对话框中输入“ccc”用户帐号及对应该帐号的密码时,我们会发现C部门的员工以“ccc”用户帐号登录FTP服务器时,只能访问并管理“ccc”信息上传目录,而看不到“bbb”信息上传目录中的内容。
当B部门的员工登录进FTP服务器后,想尝试在IE浏览窗口中输入URL地址“ftp://192168110/ccc”,来达到浏览C部门的信息上传目录时,IE会自动d出相关提示信息,告诉我们没有浏览对应目录的权限。通过上述验证 *** 作,我们发现不同部门的员工共享使用同一台FTP服务器时,只要进行合适的共享权限设置,就会有效避免部门信息被轻易外泄的风险。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)