如何设置AD域访问文件夹权限

作者&投稿:才旦亨 (若有异议请与网页底部的电邮联系)
~

现在公司局域网中,通过搭建Windows AD域控制器来实现网络管理的现象极为普遍。同时,通过域环境来共享文件、设置域用户访问共享文件的情形比较多。那么,域环境下如何有效设置共享文件访问权限、如何监控共享文件访问日志呢?可以通过以下两种方法来实现:

方法一、按照操作系统的共享文件访问权限设置的方法来设置域用户访问共享文件夹的权限。

在有域控制器的局域网内,文件服务器的共享文件夹可以轻松的设置复杂的访问权限,来应对公司各种文件保密的需求,这一点是工作组的计算机很难做到的。下面我们就以Windows Server 2003的文件服务器为例来简单的介绍共享文件夹权限的设置。

右击需要共享的文件夹,在弹出的快捷菜单中选择属性,在属性窗口中选择共享选项卡,然后选中共享此文件夹,这时我们就共享的一个文件夹,接下来的工作就是设置权限了。

关于权限的设置,主要有两种方法。第一种就是在属性窗口的共享选项卡进行简单的权限设置,第二种方法是在属性窗口的安全选项卡进行详细的设置。如果是对一个共享文件夹里面的子文件夹设置权限,就只能用到第二种方法了。

先来介绍一下简单的权限设置,在属性窗口的共享选项卡上,单击权限按钮。这样就进入的简单权限的设置了。

单击添加,就出现查找用户名或安全组的窗口了。

接下来就是添加一个用户,然后再设置简单的权限,总共就三项: 完全控制,更改,读取。至少查找用户的方法,在第二种权限设置方法中介绍。

详细的权限设置,共享文件夹及其子文件夹都能依照此方法设置。

先在共享选项卡中,将Everyone设置为 完全控制。

打开安全选项卡,点击添加,出现查找窗口

单击查找窗口中的高级按钮,弹出 选择用户、计算机或组的窗口来。

点击立即查找就能查找到域控制器上所有能看到的用户

双击选中某一用户。

接着就能为该用户详细的指定权限了。

允许哪些人完全控制,就添加这些用户,再为其设置完全控制,要哪些人只读的话,就添加这些人,为其设置只读权限。这时,要特别注意Everyone的权限,为了防止出错,最好将其从组或用户名字的列表中将其删除。

方法二、提供第三方共享文件夹权限设置软件、服务共享文件夹监控软件来设置域用户访问共享文件的权限。

大势至局域网共享文件夹监控软件(下载地址:http://www.grabsun.com/gongxiangwenjianshenji.html)是当前国内首款专门面向服务器共享文件管理的软件,可以在操作系统之外二次设置共享文件访问全新,并且比操作系统的共享文件访问权限设置更为便捷、简单,只需要点击鼠标就可以实现。通过大势至局域网共享文件管理系统可以实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件,以及禁止拖动共享文件、禁止打印共享文件等,全面保护共享文件的安全。

大势至共享文件夹管理软件可以完美支持Windows AD域控制器下设置域用户访问共享文件的权限。并且,设置域用户访问共享文件的权限也极为简单。具体如下:

具体到域环境中,当用户使用域用户访问共享文件时,大势至共享文件夹管理软件就会自动记录其账户信息,并自动添加到系统界面左侧用户列表里面的域账号下面,然后就可以为其设置访问共享文件夹的权限了。设置方法也和对本地账户设置共享文件访问权限的方法相同:在共享文件列表框下面,左侧鼠标单击选择某个共享文件夹,然后在左侧域用户组下面点击选择某个域用户,然后在用户权限这里勾选相应的访问权限即可。如下图所示:

图:域用户设置共享文件夹访问权限

同时,还可以将大势至共享文件夹监控软件安装在域控制器上,那么这种情况下,系统将会自动读取域控制器上的所有域账号(同时,为了更好地识别用户的身份,可以修改其域用户的中文备注,这样系统将会直接在域用户下面显示其中文名称,方便识别和设置权限),而且可以直接在大势至共享文件管理软件中为其设置访问共享文件的权限。如下图所示:

图:配置域账号中文描述

图:域账号的中文描述

这样就可以非常方便地为域用户设置访问共享文件夹的权限了。

总之,大势至服务器共享文件夹权限设置软件、共享文件夹监控软件是可以与操作系统、域环境进行完美配合,实现操作系统和域控制器无法实现的共享文件访问权限设置功能,不仅可以详细设置共享文件访问权限,而且还可以全面记录共享文件访问日志,有效防止越权访问共享文件或随意访问共享文件的行为,全面保护共享文件的安全,保护单位无形资产和商业机密。




2008 AD域环境 如何设置部分OU客户瑞只能访问一个企业邮箱网站, 其它...
第一种方法:比较烦琐,在用户的属性中设置 "登录到... "选中他可以登录的机器 这样做工作量太大,在用户数少时可以考虑 第二种方法:1.在域级别上设置组策略,编辑组策略:找到用户权限指派,设置登录到本地,将其中Domain Users ,Everyone这些组去掉.这样所有的一般域用户就有能登录到这个域中的...

xp机无法访问AD域服务器,提示无权限访问?
权限不足,在共享的文件夹内,添加everyone权限,并且允许查看,域内是个信任组,默认加域的计算机就在此信任内,外部组必须另外给权限,当然可以在域控制器上的域安全策略里修改共享策略,,千万别改错,域控制器里还有个域控策略,,这2个不一样的,别弄错 ...

ad域控是什么意思?
AD域控的功能及作用 1. 集中管理:AD域控可实现用户账号和密码的集中管理。管理员可以创建用户账号,分配权限,管理密码策略等,确保网络资源的安全和高效使用。2. 安全策略管理:通过AD域控,管理员可以定义和部署网络的安全策略,如访问控制、密码复杂性要求等,确保网络的安全性。3. 资源定位:AD域控...

AD域是什么意思?
AD的全称是Active Directory。AD域是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。两个域之间不但可以按需要相互进行管理,还可以跨网分配文件和打印机等设备资源,使不同的域之间实现网络资源的共享与管理,以及相互通信和数据传输...

电脑中如何完成对AD域用户名和密码的新建
具体如下:1. 第一步,打开电脑中的服务器管理员程序,然后点击右上角的工具选项,再点击下拉选项卡中的AD用户和计算机选项。2. 第二步,将用户进行部分分组后,右键点击域根目录文件,然后点击弹出菜单中的新建选项,再点击右侧二级菜单中的组织单位选项。3. 第三步,在弹出的窗口中设置部分名称并...

请问,通过域怎样给客户端分发软件或文档!
将软件包发布在DFS中(分布式文件系统),如果需要简单操作,发布在网络共享文件夹中,必须确保这个文件夹能够被所有用户访问。3、在DC上进行操作 AD域用户和计算机管理-选定想要分发软件的OU(组织单元)-右键-属性-在"新建组策略"的对话框中选择"新建"-在组策略配置工具中选择是分发给用户还是计算机...

加入AD域以后访问其他局域网还会提示输入域名和密码
那是别的电脑的问题,你让他改一下局域网共享问题,更改为:访问本机无需密码即可!必须保证防火墙关闭状态!

AD域添加新用户(新用户可以正常登陆域),但访问域内共享文件总要输入账...
这个你可以用旧账号但是不能用新账号密码,说明是你加入域后,还有一些策略没有生效,建议你可以手动更新一下组策略,在DC里也更新一下(因为你域控主机也没更新过),命令是同一个 运行中输入gpupdate.。这种错误分析解决起来比较麻烦,还得查日志,还得了解你整个域环境的相关配置 策略等,远程知道...

什么是AD域活动目录一看就懂
相对比原先所有电脑工作组中,需要单独管理。当有500台电脑,有的员工,电脑密码忘记了,要跑过去破解。要安装一台打印机,要单独跑过去安装,公司员工要访问共享了,要跑过去在员工电脑输入访问共享的用户名和密码等等,做这些琐碎的而没有技术含量的工作。当有了AD DS就可以将公司所有的资源加入AD域中...

...能ping通,我就把这台已经加入公司AD域的电脑,加入工作组,
没权限

罗平县18635817352: AD域如何设置共享文件夹权限? -
项馥甲磺: 对要共享的文件夹,右键--属性--共享选项卡--共享以及高级共享可以初步设置.共享可以设置域外具有相同用户名以及everyone的访问权限.高级共享里可以设置域用户的访问权限.按如下图示,高级共享1---打开共享2---选择权限3---添加用户4...

罗平县18635817352: AD域环境下文件夹共享权限设置 -
项馥甲磺: 文件服务器吗??可以通过共享权限来控制,但是用户能看见所有用户的文件夹,只是进不去罢了.还有就是文件夹可以用用户名来命名,这样用户就知道这个文件夹是他的了,通过共享权限来控制,他也进不去别人的文件夹!!如有不明白的在找我,我白天在线

罗平县18635817352: 如何才能实现一台AD服务器上的D盘里的共享文件夹在客户端以公共盘的形式出现,设置权限给别人访问? -
项馥甲磺: 在AD上把D盘转换为NTFS格式,然后把该文件夹设置共享,权权为overyone可读、可写.然后在NTFS安全设置里面分别设置各个用户名或用户组的读写权限.设置好后,在客户端电脑上,通过网上邻居打开AD电脑,在共享出来的文件夹上右键选 “映射为网络驱动器”,然后分配一个盘符就可以了.效果是在客户端电脑上,“我的电脑”里面原来的CDEF盘后面多出来一个盘,盘符就是你指定的那个.在客户端电脑上可以对这个虚拟盘进行正常操作,但操作权限受AD上面该文件夹的NTFS安全设置限制.不明白的请继续追问.这玩艺玩好多年了.企业文件服务器都弄这个.

罗平县18635817352: 怎样让AD用户从网络直接访问主域控的共享文件 -
项馥甲磺: 在一个域内,AD用户不仅可以访问主域的共享文件,而且可以访问主域上访问权限不严的盘,而且可以将它映射为本地盘.具体的做法是,右键我的电脑,映射网络驱动器,盘符不要选和本地盘近的,不然插U盘的时候会覆盖盘符,然后路径可以是//主域IP或主域服务器名/盘符或文件夹

罗平县18635817352: AD域内客户端如何共享文件? -
项馥甲磺: 在客户端共享就是面向全局域网的,只要共享,全局域网都能看到,共享方法是使用客户端本地Administrator帐户登陆,选择要共享的文件夹,右键共享.回到域帐户看该文件夹没有手的图标,但是文件夹确实已经共享了,放到文件夹里的文件在域中的任何一台机上都可以看到.要想做访问共享权限设置,必须在服务器上做,在服务器上建立一个文件夹,共享出来设权限为只读,然后在该文件夹内按用户或部门建立文件夹并设权限就可以了.

罗平县18635817352: 共享文件夹权限设定的问题 -
项馥甲磺: (1)、将工具-文件夹选项-查看-使用简单文件共享(推荐)前面的勾去掉,然后,文件夹右键-属性-共享与安全-共享-权限,之后就添加不进去同组中的计算机,显然这种办法是不对的. 这种方法也是正确的,把EVERYONE删除,再加你想要的电脑上去,过去我一直用这种方法,现在我自己组建立的AD域,用域管理,权限更好分;;,...

罗平县18635817352: 域用户对共享文件夹下子文件夹怎样设置权限 -
项馥甲磺: 关于权限共享 1 使用AD账户; 2 最终权限为共享权限与ntfs权限相比,小者生效. 解决方法,a共享权限设为只读,ntfs权限1层设只读,列目录,拒绝写入和执行, b 去掉继承 然后单独设tom的权限

罗平县18635817352: ad域里,用户的权限在哪里设置? -
项馥甲磺: 1. AD给用户默认的权限最好,就是域用户登录工作站时所自动加入的本地USERS组. 2. 建议除了需要做假账的财务部(需要调整工作站时间,还有许多财务专用软件都要求提升权限才能运行),和一些必须在本地提升权限才能使用某些软件的用户(比如我公司用的任我行ERP 3. 如果要导出报表或是打印的话,必须要使用本地ADMINS的权限)外,一律应归于本地USERS组.

罗平县18635817352: 域控制器中设置共享文件夹访问权限?步骤 -
项馥甲磺: 右键文件夹----属性 ---共享 使用权限 在权限里面输入部门的用户名称 就可以了

罗平县18635817352: 在局域网内如何设置共享文件夹的访问权限? -
项馥甲磺: 首先需要把硬盘格式改成NTFS格式 这样会有NTFS安全权限 如果说按照你的意思 不同人不同权限 那就需要用户名和口令其他用户访问共享是通过本地用户 需要在本地至少建立两个非管理员的用户 可以右键我的电脑——管理 在用户账户那建两...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网