我一個網友,在一家公司做網絡管理員。年初,公司裡來了一些新員工,因為工作需要,要經常存取一些服務器上的文件,但是考慮到安全等問題,要弄出一套詳細的方案來。 其實主要功能就是以下這些:
1、每個用戶都能存取刪除自己所擁有的文件。
2、這些用戶某些時候需要共同的存取一些文件,但不能讓他們有刪除的權限,只能由管理員來添加和刪除。
3、每個使用者都要有自己的帳戶,並且對特定文件夾的訪問需要形成日志保存下來供管理員查看。
4、保證用戶存放在服務器上的文件不攜帶病毒和其它有危害性的代碼。
5、每個用戶只能在服務器上存放一定大小的文件,而不是無限大的文件,並且當存放文件到特定警戒線的時候能通知管理員。
6、對一些重要的私有文件,用戶要能實現加密,保證這些信息不會被別人讀取。
通過分析,其實除了病毒監控的功能外,其它要求Windows 2003自帶的服務都可以實現,讓我們來看看具體是如何來實現的。這個例子具有一定的普遍性,不但實用經濟,而且還保證了安全,基本實現了零管理,大大減輕了管理員的負擔。這裡只是做了一個例子,具體做的時候用戶名和組名以及其它設定都是根據您的需要來設定。
首先,我們打開開始菜單,依次選擇“程序”-“管理工具”-“計算機管理”,打開“本地用戶和組”(假設你沒有建立域),然後點用戶,在右欄裡右鍵,新建立3個用戶,分別為a,b,c3個用戶,(假設新來的3個用戶,分別為a,b,c),如圖1
圖 1