blog.zhuohua.store's Archiver

admin 发表于 2019-9-16 20:27

Windows2008r2_文件共享

默认情况下,用户的密码必须符合复杂性要求的

管理工具》本地安全策略》安全设置》帐户策略》密码策略
[attach]6416[/attach]


禁用 密码必须符合复杂性要求
[attach]6417[/attach]


更新用户策略、计算机策略:
[color=Blue]gpupdate /force[/color]
[attach]6418[/attach]

实验证明,用户的密码不需要符合复杂性要求了。









######

管理工具》计算机管理》本地用户和组》用户
[attach]6419[/attach]


创建用户:
[attach]6420[/attach]


[attach]6421[/attach]











######
创建一个共享文件夹:
[attach]6422[/attach]


转到共享文件夹的“属性”
[attach]6423[/attach]


[attach]6424[/attach]


[attach]6425[/attach]


注释:默认就是有Everyone,可以根据实际情况删除
[attach]6426[/attach]


在共享文件夹上添加用户:
[attach]6427[/attach]


[attach]6428[/attach]



happy的配置:(只能查看、下载、执行)
[attach]6429[/attach]


zhuohua的配置:
[attach]6430[/attach]


zhuohua还要转到"安全"
[attach]6431[/attach]


[attach]6432[/attach]


[attach]6433[/attach]



实验证明,zhuohua、happy都能从客户端访问服务器的共享文件夹

zhuohua 具有完全控制权限
happy 只可以读取、下载、执行(运行程序)
[attach]6434[/attach]


[attach]6435[/attach]


[attach]6436[/attach]


[attach]6437[/attach]

注释:zhuohua具有完全控制权限





备注:
客户机清空远程连接的命令: [color=Blue]net use * /del[/color]
[attach]6438[/attach]


切换用户访问服务器的共享:
[attach]6439[/attach]


[attach]6440[/attach]

注释:happy 只可以读取、下载、执行(运行程序),但无法上传、更改、删除等等。










######
映射网络驱动器
[attach]6441[/attach]


[color=Blue]\\192.168.168.129\share[/color]
[attach]6442[/attach]


[attach]6443[/attach]

备注:网络驱动器可以同时有多个的。



拖拽这里至桌面,就可以创建快捷方式到桌面
[attach]6444[/attach]


[attach]6445[/attach]

笺注:无论是网络驱动器,还是桌面快捷方式,重启客户端后,都要重新输入用户名和密码的。












######
新建隐藏的共享文件夹( 在文件夹名称后面加上[color=Blue] $[/color] )
[attach]6446[/attach]


[attach]6447[/attach]


[attach]6448[/attach]


[attach]6449[/attach]


[attach]6450[/attach]


[attach]6451[/attach]


注释:默认就是有Everyone,可以根据实际情况删除
[attach]6452[/attach]


转到"安全"
[attach]6453[/attach]


[attach]6454[/attach]


添加用户zhuohua
[attach]6455[/attach]


[attach]6456[/attach]




正常的搜索方式是看不到这个隐藏的共享文件夹的
[attach]6457[/attach]

必须输入完整路径+$
[color=Blue]\\192.168.168.129\共享文件夹$[/color]
[attach]6458[/attach]


[attach]6459[/attach]


拖拽这里至桌面,也可以创建快捷方式到桌面
[attach]6460[/attach]


[attach]6461[/attach]














######

服务器管理器》添加角色
[attach]6462[/attach]


[attach]6463[/attach]


[attach]6464[/attach]


[attach]6465[/attach]


[attach]6466[/attach]


[attach]6467[/attach]


[attach]6468[/attach]






######
文件屏蔽管理

管理工具》文件服务器资源管理器
[attach]6469[/attach]


指定需要屏蔽的目录、选择文件屏蔽模板
[attach]6470[/attach]


编辑文件屏蔽属性:
[attach]6471[/attach]


[attach]6472[/attach]


[attach]6473[/attach]



注释:
1.下列类型的文件都会被禁止从客户端上传到文件服务器的指定目录(就算这些类型的文件在子目录里面,也不行);
2.假如被禁止上传的文件之前就存在,则不会被删除,依旧可以读取(下载);
3. 在服务器里面也无法把下列类型的文件放进指定目录的。
[attach]6474[/attach]


再增加一种禁止上传的文件类型:
[attach]6475[/attach]


这样就可以了:
[attach]6476[/attach]

笺注:也可以删除禁止上传的文件类型。








######
配额管理
[attach]6477[/attach]


创建配额:
[attach]6478[/attach]


[attach]6479[/attach]


[attach]6480[/attach]


[attach]6481[/attach]


[attach]6482[/attach]


注释:
1. 共享文件夹的总量超过50MB,客户端将无法上传文件、文件夹;
2. 共享文件夹的总量超过50MB,在服务器里面也无法再放东西到此目录的。











######
禁止普通用户本地登录服务器

管理工具》本地安全策略
[attach]6483[/attach]


默认是这样子的:(允许普通用户本地登录服务器)
[attach]6484[/attach]


修改为这样子:(仅允许管理员组本地登录)
[attach]6485[/attach]


更新用户策略、计算机策略:
[color=Blue]gpupdate /force[/color]
[attach]6486[/attach]


笺注:普通用户登录不了操作系统,但不影响普通用户访问服务器的共享文件夹。
[attach]6487[/attach]






相关文章:
[url=http://blog.zhuohua.store/viewthread.php?tid=98&page=1&extra=#pid99]Windows2012r2_文件共享[/url]
[url=http://blog.zhuohua.store/viewthread.php?tid=94&page=1&extra=#pid95]Samba用户验证(一)[/url]

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.