當前,很多企業都在區域網路搭建了檔案伺服器,用於共用檔案供區域網路使用者訪問使用,並且很多共用檔案都是單位積累的無形資產和商業機密,如何在允許員工訪問伺服器共用檔案的同時還能保證伺服器的安全呢?防止員工複製共用檔案、將共用檔案另存新檔本地以及不小心或惡意刪除共用檔案呢?總結起來,可以通過以下途徑來實現:
方法一、通過作業系統的檔案使用權限設定功能來分配不同使用者訪問共用檔案的不同存取權限。
具體方法如下:
1. 開啟“我的電腦”->“工具”->“檔案夾選項”->“查看”->去掉“使用簡單檔案分享權限設定”前面的勾;
2.在控制台->管理工具->電腦管理->使用者管理->添加一個使用者gongxiang,名字隨便取,就是以後檔案夾加密的使用者名稱,填上密碼,然後勾掉“使用者下次登入時必須更改密碼”,選上“使用者不能更改密碼”和“密碼永不到期”,如下圖所示。
3.在要共用的檔案夾上點擊右鍵->屬性->共用->共用此檔案夾->許可權,選擇使用者列表中的Everyone,點“刪除”將其刪除,然後點“添加”,在彈出的對話方塊中填入“gongxiang”(不含引號,就是剛才我們添加的那個使用者,如果你添加的不是gongxiang這個名字,請根據實際填寫),然後點兩次“確定”完成,這樣從區域網路其他電腦再次訪問原生共用的時候就需要填入使用者名稱和密碼了。
同時,為了進一步保護共用檔案的安全,你還可以設定共用檔案的存取權限,選中相應的使用者,然後點擊“編輯”,如下圖所示:
圖:為使用者賦予許可權
圖:為使用者佈建存取權限
為了保護共用檔案的安全,預設情況下我們一般都賦予共用檔案唯讀許可權,也就是用戶端電腦只能查看而不能修改或刪除共用檔案,如果你想允許用戶端執行上述操作,則可以在“修改”或“完全控制”這裡打勾,並點擊下面的“確定”即可。
方法二、通過專門的共用檔案存取控制軟體、共用檔案使用權限設定軟體來設定共用檔案存取權限。
雖然通過方法一可以實現共用檔案存取權限的控制,但是即便在“唯讀”許可權下,使用者開啟共用檔案後依然可以複製共用檔案內容或者將共用檔案另存新檔本地或者列印共用檔案等,從而使得共用檔案依然存在一定的泄露風險。而如果賦予共用檔案修改許可權以後,則不僅可以修改共用檔案,而且還可以刪除共用檔案,從而使得共用檔案更容易被隨意訪問使用,使得共用檔案面臨著更大的風險。因此,如果您想實現共用檔案的更精細管理,則可以考慮藉助第三方專門的共用檔案管理軟體來實現。
例如,有一款“大勢至共用資料夾管理軟體”(下載地址:http://www.grablan.com/gxwjjm.html),只需要在伺服器上安裝之後,就可以設定共用檔案的存取權限,可以只允許讀取共用檔案而禁止複製共用檔案、只允許開啟共用檔案而禁止另存新檔本地磁碟、只允許修改共用檔案而禁止刪除共用檔案,同時還可以禁止列印共用檔案。此外,還可以設定共用檔案訪問密碼,為不同使用者佈建共用檔案的不同存取權限,並支援自主添加訪問共用檔案的使用者,從而極大地保護了共用檔案的安全。如下圖所示:
圖:共用資料夾存取權限
總之,無論是通過作業系統的使用者權限設定、共用檔案使用權限設定,還是通過第三方專門的共用資料夾管理軟體,都可以實現共用檔案存取權限的管理和控制,只不過相對於作業系統的共用檔案許可權管理,通過第三方專門的軟體可以實現更為精細的管理,具體採用哪種方法,企事業單位可以根據自己的需要進行抉擇。