總體來說,企業(yè)建立局域網(wǎng)共享文件服務(wù)器具有以下幾個方面的好處:
一是可以統(tǒng)一制定文件訪問權(quán)限策略。在共享文件服務(wù)器上,我們可以根據(jù)各個員工的需求,在文件服務(wù)中預(yù)先設(shè)置一些文件夾,并設(shè)置好具體的權(quán)限。如此的話,放到共享文件服務(wù)器中的文件就自動繼承了文件服務(wù)器文件夾的訪問權(quán)限,從而實現(xiàn)統(tǒng)一管理文件訪問權(quán)限的目的。如對于一些全公司都可以訪問的行政通知類文件,我們可以為此設(shè)立一個通知類文件夾,這個文件夾只有行政人員具有讀寫權(quán)限,而其他職工都只有只讀權(quán)限。如此的話,其他員工就不能夠?qū)@些通知進(jìn)行更改或者刪除。所以,對共享文件夾進(jìn)行統(tǒng)一的管理,可以省去用戶每次設(shè)置權(quán)限的麻煩,從而提高共享文件的安全性。
當(dāng)然,為了更好地保護(hù)共享文件的安全,有時候單純依靠操作系統(tǒng)或域控制器無法做到。這個時候就需要借助專門的局域網(wǎng)共享文件管理軟件來實現(xiàn)了。例如有一款“大勢至局域網(wǎng)共享文件管理系統(tǒng)”(下載地址:http://grabsun.com/gongxiangwenjianshenji.html),在共享文件服務(wù)器上安裝之后,就可以自動掃描到當(dāng)前服務(wù)器所有共享文件,并且可以設(shè)置共享文件訪問權(quán)限,可以實現(xiàn)只讓讀取共享文件而禁止復(fù)制共享文件、只讓打開共享文件而禁止另存為本地磁盤、只讓修改共享文件而禁止刪除共享文件等,以及禁止拖動共享文件、禁止打印共享文件等,全面保護(hù)共享文件的安全。如下圖:
圖:大勢至共享文件管理軟件
同時,本系統(tǒng)還可以詳細(xì)記錄共享文件訪問日志,便于事后備查和審計。如下圖:
二是可以定時的對共享文件進(jìn)行備份,從而減少因為意外修改或者刪除而導(dǎo)致的損失。若能夠把共享文件夾都放在文件服務(wù)器上,則我們就可以定時的對文件服務(wù)器上的文件進(jìn)行備份。如此的話,即使因為權(quán)限設(shè)置不合理,導(dǎo)致文件被意外修改或者刪除;有時會,員工自己也會在不經(jīng)意中刪除不該刪的文件,遇到這種情況的時候,則我們可以通過文件恢復(fù)作業(yè),把原有的文件恢復(fù)過來,從而減少這些不必要的損失。
三是可以統(tǒng)一進(jìn)行防毒管理。對于共享文件來說,我們除了要關(guān)心其數(shù)據(jù)是否為泄露或者非法訪問外,另外一個問題就是共享文件是否會被病毒感染。病毒或者木馬是危害企業(yè)網(wǎng)絡(luò)安全的第一把殺手,而共享文件又是其很好的載體。若能夠有效的解決共享文件的病毒木馬感染問題,必定可以有效的抑制病毒或者木馬在企業(yè)網(wǎng)絡(luò)中為非作歹。而我們?nèi)裟軌蛟谄髽I(yè)中統(tǒng)一部署文件服務(wù)器,則我們就可以利用下班的空閑時間,對文件服務(wù)器上的共享文件統(tǒng)一進(jìn)行殺毒,以保證共享文件服務(wù)器上的文件都是干凈的,沒有被木馬或者病毒所感染,從而避免其成為病毒或者木馬的有效載體。
綜上所述,共享文件夾以及共享文件的安全性問題,是企業(yè)網(wǎng)絡(luò)安全管理中的一個比較薄弱的環(huán)節(jié),但是,又是一個十分重要的環(huán)節(jié)。而為了保護(hù)服務(wù)器共享文件的安全,一方面需要合理設(shè)置共享文件訪問權(quán)限,充分發(fā)揮操作系統(tǒng)和域控制器等方面的共享文件權(quán)限設(shè)置功能;另一方面也可以借助第三方共享文件管理軟件,只有這樣才能最大限度保護(hù)服務(wù)器共享文件的安全,為企業(yè)穩(wěn)健經(jīng)營保駕護(hù)航。
聯(lián)系客服