默认情况下,用户的密码必须符合复杂性要求的
管理工具》本地安全策略》安全设置》帐户策略》密码策略
禁用 密码必须符合复杂性要求
更新用户策略、计算机策略:
gpupdate /force
实验证明,用户的密码不需要符合复杂性要求了。
######
管理工具》计算机管理》本地用户和组》用户
创建用户:
######
创建一个共享文件夹:
转到共享文件夹的“属性”
注释:默认就是有Everyone,可以根据实际情况删除
在共享文件夹上添加用户:
happy的配置:(只能查看、下载、执行)
zhuohua的配置:
zhuohua还要转到"安全"
实验证明,zhuohua、happy都能从客户端访问服务器的共享文件夹
zhuohua 具有完全控制权限
happy 只可以读取、下载、执行(运行程序)
注释:zhuohua具有完全控制权限
备注:
客户机清空远程连接的命令: net use * /del
切换用户访问服务器的共享:
注释:happy 只可以读取、下载、执行(运行程序),但无法上传、更改、删除等等。
######
映射网络驱动器
\\192.168.168.129\share
备注:网络驱动器可以同时有多个的。
拖拽这里至桌面,就可以创建快捷方式到桌面
笺注:无论是网络驱动器,还是桌面快捷方式,重启客户端后,都要重新输入用户名和密码的。
######
新建隐藏的共享文件夹( 在文件夹名称后面加上 $ )
注释:默认就是有Everyone,可以根据实际情况删除
转到"安全"
添加用户zhuohua
正常的搜索方式是看不到这个隐藏的共享文件夹的
必须输入完整路径+$
\\192.168.168.129\共享文件夹$
拖拽这里至桌面,也可以创建快捷方式到桌面
######
服务器管理器》添加角色
######
文件屏蔽管理
管理工具》文件服务器资源管理器
指定需要屏蔽的目录、选择文件屏蔽模板
编辑文件屏蔽属性:
注释:
1.下列类型的文件都会被禁止从客户端上传到文件服务器的指定目录(就算这些类型的文件在子目录里面,也不行);
2.假如被禁止上传的文件之前就存在,则不会被删除,依旧可以读取(下载);
3. 在服务器里面也无法把下列类型的文件放进指定目录的。
再增加一种禁止上传的文件类型:
这样就可以了:
笺注:也可以删除禁止上传的文件类型。
######
配额管理
创建配额:
注释:
1. 共享文件夹的总量超过50MB,客户端将无法上传文件、文件夹;
2. 共享文件夹的总量超过50MB,在服务器里面也无法再放东西到此目录的。
######
禁止普通用户本地登录服务器
管理工具》本地安全策略
默认是这样子的:(允许普通用户本地登录服务器)
修改为这样子:(仅允许管理员组本地登录)
更新用户策略、计算机策略:
gpupdate /force
笺注:普通用户登录不了操作系统,但不影响普通用户访问服务器的共享文件夹。
相关文章:
Windows2012r2_文件共享
Samba用户验证(一) |