在公司局域網(wǎng)中,通常都搭建了文件服務(wù)器,用于共享一些文件供局域網(wǎng)用戶訪問(wèn)。但是,處于文件安全考慮的需要,有時(shí)候我們需要隱藏一些共享文件,尤其需要隱藏一些用戶無(wú)權(quán)訪問(wèn)的共享文件,從而保護(hù)了共享文件安全,防止局域網(wǎng)無(wú)權(quán)訪問(wèn)的用戶、外來(lái)人員隨意訪問(wèn)共享文件的行為。
那么,如何隱藏共享文件夾、怎樣隱藏共享文檔,如何隱藏用戶無(wú)權(quán)訪問(wèn)的共享文件或共享文件夾呢?筆者以為,可以通過(guò)以下兩種途徑來(lái)實(shí)現(xiàn):
一、借助于操作系統(tǒng)自帶的Windows Server 2003 Access-based Enumeration插件來(lái)隱藏共享文件、不顯示用戶無(wú)權(quán)訪問(wèn)的共享文件夾。
Windows Server 2003 Access-based Enumeration, 這個(gè)插件這個(gè)插件是利用NTFS分區(qū)的特性,把用戶沒(méi)有權(quán)限使用的文件夾都隱藏起來(lái),用戶是沒(méi)有方法看到自己沒(méi)有權(quán)限使用的文件夾的。
Access-based Enumeration是一項(xiàng)包含在WS03 SP1中的特性功能,它能夠增強(qiáng)共享文件的安全性?;谟脩舻脑L問(wèn)權(quán)限,ABE過(guò)濾共享文件夾的可見(jiàn)性。它能夠防止文件夾或者其他的共享資源泄露給那些沒(méi)有訪問(wèn)權(quán)限的用戶。通過(guò)使用ABE,IT系統(tǒng)管理員能夠確保用戶只能查看他們具有訪問(wèn)權(quán)限的文件夾和文件,而那些他們不具有訪問(wèn)權(quán)限的文件夾和文件都不會(huì)在他們的文件和文件夾列表中被顯示出來(lái)。
1.用戶需要下載合適的ABE引擎。每一個(gè)引擎適合不同的Windows安裝文件或者M(jìn)SI文件類型。有三種類型可用:用于32位系統(tǒng)的x86,用于64位系統(tǒng)的x64,以及用于Itanium系統(tǒng)的ia64。
2.安裝后.在命令提示符下輸入regsvr32 abeui.dll,注冊(cè)ABEUI.DLL文件。
3.安裝完成后在共享文件夾的“屬性”里會(huì)多出一個(gè)“access-based enumeration”項(xiàng),在D盤(NTFS分區(qū))上建一個(gè)名為File的共享文件夾這個(gè)文件夾下面包含admin和user兩個(gè)子文件夾,admin文件夾只有特定用戶可以訪問(wèn)(這里不是設(shè)置為共享,而是在文件--屬性中的安全中設(shè)置相關(guān)權(quán)限),而user文件夾任何用戶都可以訪問(wèn)(這里不是設(shè)置為共享,而是在文件--屬性中的安全中設(shè)置相關(guān)權(quán)限),并且把設(shè)為File文件夾完全共享。
4.右擊文件夾admin,然后“屬性”——“安全”——高級(jí)——將“允許父項(xiàng)的繼承權(quán)限傳播到該對(duì)像和所有子對(duì)像。包括那些在此明確定義的項(xiàng)目(A)”前面的勾去掉,彈出一個(gè)對(duì)話框單擊“復(fù)制”單擊“應(yīng)用”。
5.回到屬性對(duì)話框刪除”USERS”用戶,點(diǎn)擊“確定”,完成的權(quán)限設(shè)置。
6. 右鍵點(diǎn)擊File文件夾——“屬性”——“Enable access-based enumeration or this shared folder”,如果想把這個(gè)設(shè)置應(yīng)用到計(jì)算機(jī)所有已共享的文件夾上請(qǐng)選擇“Apply this folder’s setting to all existing shared folders on this computer”。
7.您再?gòu)目蛻舳嗽L問(wèn)共享文件夾,就會(huì)發(fā)現(xiàn)admin文件夾已經(jīng)是無(wú)法看見(jiàn)了。
請(qǐng)注意:
1、ABE功能對(duì)本地管理員無(wú)效。
2、ABE改變了共享目錄的訪問(wèn)方式,會(huì)增加服務(wù)器的CPU利用率并會(huì)降低訪問(wèn)速度。
3、只有已經(jīng)共享的目錄屬性里才會(huì)出現(xiàn)ABE屬性頁(yè)
接下來(lái)就是部署VBS登錄腳本了,給AD用戶自動(dòng)映射網(wǎng)絡(luò)磁盤,這個(gè)腳本是會(huì)判斷是否存在相同的網(wǎng)絡(luò)磁盤,不會(huì)重復(fù)生成網(wǎng)絡(luò)磁盤的
ASP/Visual Basic Code復(fù)制內(nèi)容到剪貼板
- On error resume next
- strRemotePath = \\192.168.1.1\file
- strNewName = "磁盤名字"
- Set objNetwork = CreateObject("Wscript.Network")
- Set colDrives = objNetwork.EnumNetworkDrives
- For i = 0 to colDrives.Count-1 Step 2
- Set objShell = CreateObject("Shell.Application")
- strDriveLetter = colDrives.Item(i)
- strName = objShell.NameSpace(strDriveLetter).Self.Name
- strName = Left(strName,Len(strName)-5)
- If strName = strNewName Then WScript.Quit
- strDriveLetter = Chr(Asc(Left(colDrives.Item(i),1))-1) ":"
- Next
- If strDriveLetter= "" Then strDriveLetter="Z:"
-
- Set objNetwork = CreateObject("WScript.Network")
- objNetwork.MapNetworkDrive strDriveLetter, strRemotePath
-
- Set objShell = CreateObject("Shell.Application")
- objShell.NameSpace(strDriveLetter).Self.Name = strNewName
至此,我們就通過(guò)操作系統(tǒng)自帶的插件來(lái)實(shí)現(xiàn)了隱藏共享文件夾、禁止用戶讀取沒(méi)有訪問(wèn)權(quán)限的共享文件夾、不顯示隱藏的共享文件夾了。
方法二、借助于專門的共享文件夾管理軟件來(lái)阻止顯示共享文件、隱藏共享文檔、不顯示用戶沒(méi)有訪問(wèn)權(quán)限的文檔。
目前,國(guó)內(nèi)有專門的面向服務(wù)器共享文件管理的軟件,可以阻止用戶查看共享文件、禁止用戶讀取沒(méi)有訪問(wèn)權(quán)限的共享文件,從而可以實(shí)現(xiàn)隱藏用戶無(wú)訪問(wèn)權(quán)限的共享文件、禁止用戶查看無(wú)權(quán)訪問(wèn)的共享文件的功能,保護(hù)了共享文件夾的安全。例如,有一款“大勢(shì)至共享文件夾管理軟件”(下載地址:http://www.grabsun.com/gxwjjm.html),只需要在設(shè)置了共享文件的電腦安裝和部署之后,就可以實(shí)時(shí)監(jiān)控共享文件的訪問(wèn)情況,可以設(shè)置用戶訪問(wèn)共享文件的權(quán)限,可以禁止用戶讀取共享文件、禁止訪問(wèn)共享文件以及不顯示無(wú)權(quán)訪問(wèn)的共享文件了。具體操作比較簡(jiǎn)單:點(diǎn)擊頂部的“瀏覽”,然后選擇要保護(hù)的共享文件,然后在右側(cè)選擇要賦予訪問(wèn)共享文件的用戶名,然后在右側(cè)勾選賦予其訪問(wèn)共享文件的權(quán)限,軟件默認(rèn)是勾選“讀取”權(quán)限的,如果你取消勾選“讀取”權(quán)限前面的對(duì)勾,然后點(diǎn)擊右下角的“保護(hù)”,則就無(wú)法讀取共享文件了,也就是隱藏共享文件、不顯示共享文件了。如下圖所示:
圖:取消“讀取”權(quán)限以隱藏共享文件
此外,借助于“大勢(shì)至共享文件夾管理軟件”,還可以只讓讀取共享文件而禁止拷貝共享文件、只讓修改共享文件而禁止刪除共享文件、只讓打開(kāi)共享文件而禁止另存為共享文件到本地磁盤,從而有效地保護(hù)了共享文件的安全。
總之,無(wú)論是借助于操作系統(tǒng)的隱藏共享文件、設(shè)置共享文件訪問(wèn)權(quán)限的插件和功能,還是借助于第三方共享文件夾管理軟件、局域網(wǎng)共享文件夾加密軟件,都可以實(shí)現(xiàn)隱藏共享文件訪問(wèn)、阻止讀取無(wú)權(quán)限訪問(wèn)的共享文件,防止隨意訪問(wèn)共享文件的行為等,具體采用哪種方法,企事業(yè)單位可以根據(jù)自己的需要進(jìn)行選擇。