已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
浅谈如何通过组策略提高服务器上文件的安全级别摘要 组策略是Windows中的一套系统更改和配置管理工具的集合,它以Windows中的一个MMC(微软管理控制台)管理单元的形式存在,可以帮助系统管理员针对整个计算机或是特定服务器来设置多种配置,包括桌面配置和安全配置。本文探讨如何通过对组策略一些操作提升服务器上文件的安全级别,例如:设置用户权限;加密服务器文件夹; 让新用户访问加密文件夹; 限制用户组访问文件夹达到可以用简单操作方便管理的目的关键词: 组策略 服务器 局域网 安全 加密一、 前言在日常局域网应用中,普通权限用户经常会访问Windows服务器上的文件,为了便于管理,系统管理员需要对不用的用户授予不同的访问权限,对于信息的享有也应各有等级,重要的是在网络中还要防止网络黑客的攻击,阻止用户的超越权限行为,要对用户进行统一的、严谨的规范和管理,同时还要保证适合不同用户有不同的权利。二、 什么是组策略所谓组策略,是一种依赖于用户计算机中的系统注册表的设置,与域、地址或组织单元相联系的物理策略。利用组策略可以帮助系统管理员针对整个计算机或是特定用户来设置多种配置,包括桌面配置和安全配置,譬如修改Windows的桌面、开始菜单、登录方式、组件、网络及IE浏览器等许多设置。简而言之,组策略是Windows中的一套系统更改和配置管理工具的集合。三、 服务器平台及配置下文服务器端操作系统以Windows Server 2003操作系统为例介绍组策略的的应用方法。Windows Server 2003是微软的服务器操作系统。本地计算机组策略主要可进行两个方面的配置:计算机配置和用户配置。其下所有设置项的配置都将保存到注册表的相关项目中。其中计算机配置保存到注册表的 HKEY_LOCAL_MACHINE子树中,用户配置保存到HKEY_CURRENT_USER。四、 具体应用实例1. 设置用户权限要设置用户权限 ,请先选择“控制面板/管理工具/本地安全策略”,然后打开“本地策略/用户权利指派”菜单(如图1所示),在这里,我们能够设置常用的用户权限。打开组策略有快捷方式,我们可以通过开始菜单运行“gpedit.msc”命令。图1采用域服务器/客户端方式的局域网,可以直接在服务器上通过设置组策略来限制一些用户的权限。如要禁止用户登录域服务器,参照前述之法,启动组策略,然后打开“用户权利指派”菜单,选择“拒绝从网络访问这台计算机”项,在弹出的方框里添加需要禁止访问的计算机名称即可。通过以上设置,该用户就无法通过“网上邻居”来访问服务器的共享文件夹和其他共享资源。如要禁止用户用本地登录的方式登录服务器,可以在组策略中单击“在本地登录”选项,在随后弹出的对话框中把禁止远程登录的用户名称删除即可。2. 加密服务器文件夹在实际应用中,我们有时不允许用户访问服务器的某些资源,比如保存在服务器上的公司生产信息。这时,可以通过设置文件夹的访问权限来实现保密功能。首先单击“我的电脑/工具/文件夹选项”,然后单击“查看”选项卡,取消“使用简单文件共享”的设置,确定保存。然后选择需要加密的文件夹,单击右键,在弹出的菜单中选择“属性”选项,单击“安全”选项卡。单击“添加”按钮,然后再弹出的窗口里单击“高级”按钮,接着单击“立即查找”按钮,添加允许访问该文件夹的用户,并删除“Everyone”用户,然后保存即可。3. 让新用户访问加密文件夹如果有新用户需要访问加密文件夹,可选择“控制面板/管理工具/计算机管理/本地用户和组/用户”选项(如图2所示)。图2这时会列出目前计算机的用户列表,可以在窗口右侧的空白处单击右键,在弹出的菜单中选择“新用户”选项。输入新用户的名称并保存设置,然后右键单击该用户,用用户创建一个登录密码,保证机密文件的安全。4. 限制用户组访问文件夹如果公司的生产部门有20名员工,他们有访问服务器上默写共享文件夹的权利。同时想控制该组用户,比如禁止USER1一直到USER20访问服务器上的一个存储固井生产档案的文件夹。请选择 “控制面板/管理工具/计算机管理/本地用户和组/用户”,在这里,我们就可以找到本域服务器的所有用户了,比如从USER1到USE20。为了管理的方便,我们可以把这些用户建立为一个组,如“生产部”。打开组,在右边的空白处新建一个组,名称设置为“生产部”。然后打开“添加/高级/立即查找”菜单,在用户列表里,按住“Ctrl”键把用户USER1到USE20全部选中,加入到组后可以方便日常管理。禁止该组用户访问某个文件夹,可以右键单击该文件夹,打开“属性”对话框,选择“安全”选项卡,选择“添加/高级/立即查找”菜单,选中列表里的用户组“生产部”,然后一路点“确定”。这时,可以看到该文件夹的属性,组或用户名称列表里,已经出现了我们需要的“生产部”这个组(如图3所示)。图3选中该用户组后把下面的权限的“拒绝”选项全部勾选。现在,所有这个组的成员都无法对该文件夹进行操作了。五、 结论与认识以上是通过对组策略设置操作实现提高服务器上文件安全级别的一些探讨,在实际工作中,我们内部网络中有时会遇到一些因为电脑配置低等原因无法安装杀毒软件的电脑,这部分电脑由于没有安装杀毒软件可能携带病毒,缺乏安全保障,这时我们可以通过上
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026一例子宫疤痕部位妊娠患者的护理查房
- 井下采煤机司机安全生产知识考核试卷含答案
- 玻璃钢制品灌注工安全文明强化考核试卷含答案
- 兽用化学药品制剂工岗前诚信品质考核试卷含答案
- 医学26年:腹腔穿刺置管要点 查房课件
- 26年内分泌并发症随访
- 医学26年:头颅MRI结果解读要点 查房课件
- 26年全病程管理随访服务适配
- 赢在旅游:卓越推广策略-从产品定位到市场效果评估
- 维修效率的革新之路-工业机械维修的优化策略
- 沙龙会员协议书
- 道岔钳工技能测试题库及答案
- 陕西省建设工程安全生产管理办法
- 2025年广东省高考政治试卷真题(含答案解析)
- 2025年河北省中考化学试卷真题(含答案解析)
- 军事伪装道路施工技术专题
- 良肢位摆放叙试题及答案
- 2025年高考数学全国一卷试题真题及答案详解(精校打印)
- T/CCMA 0168-2023土方机械电控手柄技术要求及试验方法
- 2025年统计学期末考试题库:时间序列分析核心考点解析
- 实验室生物安全应急预案
评论
0/150
提交评论