|
問:怎么能讓域用戶登錄文件服務(wù)器,只看到自己有權(quán)限的共享文件夾,無權(quán)限的共享文件夾看不到?記得2003服務(wù)器版的kit中有這么個工具,請教哪位知道么?
多謝多謝!
答:您好!
您可以通過使用Access-Based Enumeration來實現(xiàn)沒有權(quán)限訪問共享文件夾的用戶,無法看到該共享文件夾的目的。具體的操作步驟如下:
1.請到以下網(wǎng)站下載并安裝Access-Based Enumeration,如果您的系統(tǒng)是Windows 2003 Server的話,確認更新了SP1補丁!
Windows Server 2003 Access-based Enumeration下載頁面
2.在安裝完成后共享文件夾的“屬性”里會多出一個“access-based enumeration”項,在C盤(NTFS分區(qū))上建一個名為Shared的共享文件夾這個文件夾下面包含A和B兩個子文件夾,A文件夾只有特定用戶可以訪問,而B文件夾任何用戶都可以訪問,并且把設(shè)為完全共享!
3.右擊文件夾A,然后“屬性”——“安全”——高級——將“允許父項的繼承權(quán)限傳播到該對像和所有子對像。包括那些在此明確定義的項目(A)”前面的勾去掉,彈出一個對話框單擊“復(fù)制”單擊“應(yīng)用”。
4.回到屬性對話框刪除”USERS”用戶,點擊“確定”,完成的權(quán)限設(shè)置!
5. 右鍵點擊shared文件夾——“屬性”——“Enable access-based enumeration or this shared folder”,如果想把這個設(shè)置應(yīng)用到計算機所有已共享的文件夾上請選擇“Apply this folder’s setting to all existing shared folders on this computer”。
6.在命令提示符下輸入regsvr32 abeui.dll,注冊一個ABEUI.DLL文件!
7.您再從客戶端訪問共享文件夾,就會發(fā)現(xiàn)A文件夾已經(jīng)是無法看見了。 請注意:
1、ABE功能對本地管理員無效。
2、ABE改變了共享目錄的訪問方式,會增加服務(wù)器的CPU利用率并會降低訪問速度。
3、只有已經(jīng)共享的目錄屬性里才會出現(xiàn)ABE屬性頁。 |
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|