
1
首先按照前面步骤打开Internet信息服务窗口,在该窗口的左侧显示区域,用鼠标右键单击目标FTP站点,从d出的快捷菜单中单击“属性”
命令,打开目标FTP站点的属性设置窗口,单击该窗口中的“安全帐号”标签,进入到标签设置页面(如下图);
检查该标签页面中的“允许匿名连接”项目是否处于选中状态,要是发现该选项已经被选中的话,那我们必须及时取消它的选中状态;
其次单击上图中标签页面中的“浏览”按钮,从随后出现的“选择用户或组”设置窗口中,依次将“bbb”、“ccc”用户帐号选中并导入进来,再单击“确
认”按钮,返回到Internet信息服务列表窗口;
2
接
着打开服务器系统的资源管理器窗口,找到D盘下面的“aaa”目录,然后用鼠标右键单击该目录窗口中的子文件夹“bbb”,并执行右键菜单中
的“属性”命令,打开B部门信息上传目录的属性设置窗口,单击该设置窗口中的“安全”标签,再在该标签页面中单击“添加”按钮,从d出的“选择用户或组”
列表中将“bbb”用户帐号选中,再单击“确定”按钮返回到安全标签设置页面(如下图所示),
并在该页面中赋予“bbb”用户帐号合适的访问权限。之后在下图界面中选中Everyone帐号名称,并点击“删除”按钮,以便取消其他员工对“bbb”
文件夹的访问权限,最后单击“确认”按钮结束“bbb”上传目录的访问权限。
按照相同的设置 *** 作步骤,我们再将信息上传目录“ccc”的安全权限只授予“ccc”用户帐号,如此一来我们就顺利完成了对B部门、C部门所管理的信息上传目录共享权限间的相互限制了。
验证共享访问安全
为了检验B部门、C部门的员工在访问FTP服务器时,是否只能看到本部门的上传信息,我们现在就以FTP服务器IP地址为
192168110为例尝试FTP登录访问 *** 作。首先打开IE浏览窗口,并在该窗口址址框中输入URL地址
“ftp://192168110”,单击回车键后,IE会自动d出一个身份验证对话框,在其中正确输入用户名“bbb”及对应帐号的访问密码,再
单击“登录”按钮,在随后d出的浏览页面中,我们会发现B部门的员工以“bbb”用户帐号登录FTP服务器时,只能访问并管理“bbb”信息上传目录,而
看不到“ccc”信息上传目录中的内容。当我们再次在IE浏览窗口中输入URL地址“ftp://192168110”,然后在身份验证对话框中输
入“ccc”用户帐号及对应该帐号的密码时,我们会发现C部门的员工以“ccc”用户帐号登录FTP服务器时,只能访问并管理“ccc”信息上传目录,而
看不到“bbb”信息上传目录中的内容。
当B部门的员工登录进FTP服务器后,想尝试在IE浏览窗口中输入URL地址
“ftp://192168110/ccc”,来达到浏览C
部门的信息上传目录时,IE会自动d出相关提示信息,告诉我们没有浏览对应目录的权限。通过上述验证 *** 作,我们发现不同部门的员工共享使用同一台FTP服
务器时,只要进行合适的共享权限设置,就会有效避免部门信息被轻易外泄的风险。1
在开始菜单中依次单击管理工具→文件服务器管理菜单项,打开“文件服务器管理”窗口。在右窗格中选中需要设置访问权限的共享名"共享;,并单击更改共享文件夹属性按钮
2
打开“共享
属性”对话框,切换到共享权限选项卡,并单击添加按钮
3
在打开的“选择用户和组”对话框中依次单击高级→立即查找按钮,然后在“搜索结果”列表框中选择用户或组(如conglingkaishi
)。并依次单击确定→确定按钮
4
返回“共享
属性”对话框,在共享权限选项卡中选中刚刚添加的用户(如“从零开始”)。然后在“从零开始
的权限”列表中选中完全控制
允许复选框,并单击应用按钮
5
切换到安全选项卡,单击添加按钮查找并添加Step3中添加的用户或组。然后选中完全控制
允许复选框,并单击确定按钮
6
重复上述步骤设置其他文件夹的共享权限和安全权限1、首先,在服务器的电脑上用鼠标选中要设置权限的文件夹。
2、在文件夹上点击鼠标右键,选择属性。
3、在属性界面中选择第三个选项卡安全。
4、为了添加或修改权限,点击编辑按钮。
5、添加一个用户的访问权限。选择添加。
6、输入一个已经设置好的名称,如果确定正确可以直接点击确定,如果不是很确定,可以选择检查名称。
7、用鼠标选中新添加的用户,在下面的权限设置处可以选择允许或者拒绝该用户对该文件夹执行某些 *** 作。使用 remote access 选项可以从运行 Microsoft SQL Server 实例的本地或远程服务器上控制存储过程的执行。将 remote access 设置为 1(默认值)表示允许从远程服务器执行本地存储过程或从本地服务器执行远程存储过程。将此选项设置为 0 表示阻止本地存储过程在远程服务器上执行或远程存储过程在本地服务器上执行。
remote access 选项仅适用于使用 sp_addserver 添加的服务器,包括此选项是为了向后兼容。
该设置在服务器重新启动后生效。楼上说的没错,既然你允许写了,那么复制删除自然也被默认允许了。
个人建议,将服务器上的重要文件设置为只读文件,既然是重要文件,那么为什么还需要让其他人更改呢?要是能被更改,那就不应该是重要文件了。可以按照以下步骤进行设置修改。
一、检查guest账户是否开启
XP默认情况下不开启guest账户,因此为了其他人能浏览你的计算机,请启用guest账户。同时,为了安全请为guest设置密码或相应的权限。当然,也可以为每一台机器设置一个用户名和密码以便计算机之间的互相访问。
二、检查是否拒绝Guest用户从网络访问本机
XP系统默认是不允许guest从网络登录的。点击“开始→运行”,在“运行”对话框中输入“GPEDITMSC”,打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,双击“拒绝从网络访问这台计算机”策略,删除“GUEST”。
2003系统控制面板→管理工具→本地安全策略→本地策略→用户权利指派里,“从网络访问此计算机”中加入guest帐户,而“拒绝从网络访问这台计算机”中删除guest帐户;
三、我的电脑→工具→文件夹选项→查看→去掉“使用简单文件共享(推荐)”前的勾;
四、设置共享文件夹
五、改网络访问模式
XP系统默认是把从网络登录的所有用户都按来宾账户处理的,即使管理员也只具有来宾的权限。尝试更改网络访问模式。打开组策略编辑器“计算机配置→Windows设置→安全设置→本地策略→安全选项”,双击“网络访问:本地账号的共享和安全模式”策略,将默认设置“仅来宾—本地用户以来宾身份验证”,更改为“经典:本地用户以自己的身份验证”。
即使不开启guest,也可通过输入本地的账户和密码来登录你要访问的计算机,本地的账户和密码为要访问的计算机内的账户和密码。若访问网络时需要账户和密码,可通过输入要访问的计算机内已经的账户和密码来登录。
若不对访问模式进行更改,也许你连输入用户名和密码都办不到,//computername/guest为灰色不可用。即使密码为空,在不开启guest的情况下,你也不可能点确定登录。改成经典模式,最低限度可以达到像2000里没有开启guest账户情况时一样,可以输入用户名和密码来登录你要进入的计算机。也许你还会遇到一种特殊的情况,请看接下来的。
2003系统控制面板→管理工具→本地安全策略→本地策略→安全选项里,把“网络访问:本地帐户的共享和安全模式”设为“仅来宾-本地用户以来宾的身份验证”(可选,此项设置可去除访问时要求输入密码的对话框,也可视情况设为“经典-本地用户以自己的身份验证”);解决方法有两种:
第一种:
首选去掉系统的简单共享(文件夹选项设置),然后在控制面板-用户下添加用
户名,你想让谁访问就在控制面板里添加他的用户名,最后在这个文件夹上点右键-共享和安全-点共享,再点权限设置,去个EVERYONE这个用户的访问
权,删掉这个用户就行,再点添加,查找并选择你刚才添加的用户名就行了,
最后告诉想共享的人,让他们访问你电脑的时候,用提供的用户名连接就可以了
第二种:
设置拨入用户
开
用户:点击‘开始’--‘程序’--‘管理工具’--‘Active Directory 用户和计算机’(注:计算机如果没安装Active
Directory,请进入‘计算机管理’)--‘USERS’--点击菜单上的‘ *** 作’--‘新建’--‘用户’--在‘姓名’栏目填入用户
名:yonghu1;用户登陆名:yonghu1;然后点击‘下一步’--输入密码:88;确认密码:88,将‘用户不能更改密码’和‘密码永不过期’选
上,然后点击‘下一步’--‘完成’
给用户拨入权限:‘Active Directory 用户和计算机’的右边‘USERS’窗口中找到‘yonghu1’,双击后出现该用户属性窗口,进入‘拨入’选项,在‘远程访问权限’中选择‘允许访问’,然后点击‘确定’。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)