由于企業(yè)文件服務(wù)器常常存儲單位的一些重要文件,這些文件很多涉及到單位的無(wú)形資產(chǎn)和商業(yè)機密, 如何構建和管理企業(yè)內部局域網(wǎng)的文件服務(wù)器系統,可能一直是困擾企業(yè)網(wǎng)管員的一個(gè)網(wǎng)絡(luò )管理難題。
首先,網(wǎng)管員要采取有效的舉措來(lái)限制文件服務(wù)器共享文件的訪(fǎng)問(wèn)權限,通過(guò)服務(wù)器操作系統的各種功能設置來(lái)保證共享文件的安全。
比如,可以通過(guò)分配不同的用戶(hù)名,并且為不同的用戶(hù)分配不同的共享文件訪(fǎng)問(wèn)權限,對于一般員工則只可以讀取、查看,不能進(jìn)行修改;而對于公司經(jīng)理、管理人員則可以開(kāi)放較多的權限,如修改等。
此外,從企業(yè)局域網(wǎng)網(wǎng)絡(luò )管理的層面來(lái)看,可以通過(guò)多次備份,對重要共享文件進(jìn)行加密,甚至不存放在文件共享服務(wù)器上等舉措來(lái)進(jìn)一步保護共享文件的安全,防止各種不可預測的情況發(fā)生而導致共享文件無(wú)法使用或損壞的情況發(fā)生。
其次,可以通過(guò)部署專(zhuān)門(mén)的文件企業(yè)文件服務(wù)器管理軟件、文件服務(wù)器共享管理軟件等來(lái)保護win2003和2008服務(wù)器的文件安全。
雖然通過(guò)服務(wù)器自身的設置可以實(shí)現一定程度上的服務(wù)區文件管理功能,但是由于服務(wù)器操作系統自身的局限性,包括域控制器自身的設置、功能等方面的局限,使得即便是通過(guò)Windows域控制器也不能精確識別局域網(wǎng)用戶(hù)對共享文件的具體操作行為,比如想知道局域那個(gè)用戶(hù)修改了某一個(gè)共享文件,那個(gè)用戶(hù)刪除了共享文件,以及復制了共享文件等,同時(shí)也無(wú)法查看到訪(fǎng)問(wèn)者的IP地址、MAC地址和主機名等信息,因此無(wú)法有效記錄共享文件的訪(fǎng)問(wèn)操作情況,在訪(fǎng)問(wèn)者惡意修改或刪除了共享文件也無(wú)法進(jìn)行阻止或事后追溯等管理功能,從而無(wú)法從根本上保護共享文件的安全。因此,這就需要借助于專(zhuān)門(mén)的企業(yè)文件服務(wù)器管理軟件來(lái)實(shí)現。
總之,企業(yè)文件服務(wù)器系統的實(shí)現,應該充分利用服務(wù)器操作系統自身的安全管理功能,同時(shí)也應該配合專(zhuān)門(mén)的服務(wù)器共享文件訪(fǎng)問(wèn)控制軟件、文件共享服務(wù)器管理系統等加強服務(wù)器共享文件的防護,才能最大限度上保護服務(wù)器共享文件的安全,從而實(shí)現單位無(wú)形資產(chǎn)和商業(yè)機密的最大保護。
聯(lián)系客服