当前位置: 首页 > 编程日记 > 正文

文件服务器共享目录设置(二)

三、             设置磁盘配额及文件屏蔽

为了防止用户无限制的上传文件,或上传病毒木马等文件,还需要进一步加强安全设置。用磁盘配额来管理用户的文件夹空间,用文件屏蔽来阻止用户上传有风险的文件。

win2003中,磁盘配额只能在根目录级针对每个用户设置配额,用户数多的情况下会非常麻烦。在win2003R2后的版本就加强了文件服务资源管理器的功能,可以为任何层次的文件夹设置配额,并可以针对子文件夹批量设置配额。

配额管理可以实现以下管理目的:

(1)              通过创建配额来限制允许卷或文件夹使用的空间,并在接近或达到配额限制时生成通知。- n; B4 A2 T/ G' t5 X  O

(2)              生成应用于卷或文件夹中所有现有文件夹以及以后创建的任何新子文件夹的自动配额。4 C' u1 l7 q# p% l8 U& e

(3)定义配额模板,并且定义的配额模板可以很容易应用于新的卷或文件夹以及可以在整个组织中使用。% ~/ O1 `- b9 t

配额模板是非常灵活的,例如:

(1)可以为服务器上每个用户的个人文件夹设置200 MB的限制,并在达到180 MB存储空间时通知您和用户。

(2)您可以为指定的用户组的共享文件夹设置灵活的500 MB配额。达到此存储限制时,将通过电子邮件通知组中的所有用户,存储配额已临时扩展到520 MB,以便用户可以删除不必要的文件并符合预设的500 MB配额策略。

(3)可以在临时文件夹达到2 GB时接收通知,然而不限制该文件夹的配额,因为服务器上运行的服务需要。

(4)可以定期生成报告,帮助发现磁盘使用率的趋势等。

 

文件屏蔽可以实现以下管理目的:

(1)控制用户可以保存的文件类型,阻止用户保存指定的文件类型,并可发送通知给管理员或生成报告,监视用户保存未经授权的文件的尝试。

(2)如,可以禁止用户保存exevbs等有风险的文件,禁止用户保存视频音频文件,只允许保存docxlsrar等文件类型。

 

1.         因为要对每个用户的文件夹进行配额管理,因此需要建立一个配额模板,然后应用到YJLWShare文件夹,即可批量应用。在win2008中,系统已经建立了一些配额模板,可以从这些模板派生新的模板,也可以自己建立新的配额模板。

打开文件服务器资源管理器,在左侧菜单“配额模板“右键单击,选择”创建配额模板“,

 

2.         如果要根据已有的配额模板建立新模板的话,可以选中指定的配额模板,然后点击“复制“,即可将原配额模板的属性复制过来,再根据需要修改。

输入模板名“YJLW 5G Limit“,空间限制设置为5GB,硬配额即不允许 用户超出限制,软配额即允许用户超出限制。通知阈值可根据需要给用户或管理员发送邮件,或记录事件日志。因为本服务器没有配置SMTP服务,因此不能发送邮件,此处选中记录事件日志。

 

3.         在左侧菜单“配额“右键单击选择创建配额,

配额路径选择YJLWShare的路径,选中“在现有子文件夹和新的子文件夹中自动应用模板并创建配额“,这样在YJLWShare中的所有子目录和以后新建的子目录都会自动应用此配额模板。配额属性选择刚才建立的YJLW 5G Limit,点击创建。

 

4.         此处只显示了YJLWShare目录的配额,其实系统已经自动为所有用户的文件夹生成了配额。可通过以下步骤查看:

点击筛选器,

配额路径选择“全部“,确定后即可看到所有应用了此配额的文件夹

并且以后在YJLWShare目录中新建目录的话,也会自动应用此配额并显示在这里。

 

5.         文件屏蔽管理

主要是为了防止用户保存木马病毒等高风险文件,系统已经设置好了一些文件屏蔽模板:

可以直接应用其中的可执行文件模板,也可以根据需要自己建立。

 

6.         左侧菜单“文件屏蔽“,右键单击选择”创建文件屏蔽“,文件屏蔽路径选择YJLWShare的路径,然后选中“自定义属性“

屏蔽类型选择主动屏蔽,文件组选择视频音频文件和可执行文件。

确定后,系统会提示将自定义属性另存为模板。

7.         左侧菜单点击“文件组“,可以对文件组进行管理

需要注意的是,文件屏蔽是基于扩展名或文件名,可以使用通配符,但用户可以通过更改文件名或扩展名来绕过文件屏蔽。这就要求在使用文件屏蔽功能的同时,仍然要在文件服务器上部署杀毒软件。

 

8.         存储报告管理

右键单击存储报告管理,选择“计划新报告任务“,选择要监视的文件目录,设置报告计划。

如果要修改报告的存储位置,在控制台树中右键单击“文件服务器资源管理器“,选择配置选项,”报告位置“选项卡中可修改各类存储报告的位置。

注意:如果要使用文件屏蔽审核报告,必须在文件屏蔽审核选项卡中选中“在审核数据库中记录文件屏蔽活动“。

9.         查看存储报告

可以在配置选项里设置的报告保存位置查看报告。如果要查看当前报告,在左侧菜单存储报告管理,右键单击选择“立即生成报告“,选择要报告的卷和文件夹路径,选择报告类型

确定后,可以选择等待报告生成还是在后台生成

确定后,稍等片刻就可以看到生成的各种报告了。

 

如文件审核报告:

10.     如果以后要修改配额,也是很方便的,通过修改配额模板,就可以更新从此模板派生的配额。

四、             启用基于访问权限的枚举。

客户端在地址栏中输入“//服务器地址“即可看到YJLWShare文件夹,打开后,只能看到自己名字命名的文件夹。如果看到了所有用户的文件夹,则说明win2008服务器还有一项功能没有启用:

打开共享和存储管理,在YJLWShare的共享上双击,单击高级,启用“基于访问权限的枚举“。

因为之前已经设置了每个文件夹的NTFS权限,因此在访问时自动将没有权限的目录隐藏了。就算在路径里直接输入没有权限的目录,也不能访问里面的内容。

 

其实这个功能就是win2003sp1时代的ABE插件,win2008已经内置了这个功能。需要说明的是,这个功能只对共享文件夹下的子文件夹生效,即每个用户(包括YJLWUser用户组之外的用户)都可以看到YJLWShare这个目录,但里面的子目录则只能看到自己有权限的那个目录,此外对本机管理员也是无效的。

 

 

五、             客户端虚拟机用户使用

客户端可以直接输入//服务器地址/YJLWShare/qdc账户名的形式访问共享文件夹,且不能看到其他用户的共享文件夹。

为了方便操作,客户端可以使用以下命令:

net use x: //服务器地址/yjlwshare/zhang_san

修改后面的用户名,即可在我的电脑中生成一个x盘。

如果系统再次登录后需要重新设置,可以把这个命令保存为bat批处理,放到启动项中,每次登陆即可自动设置好。

 

 

六、              通过以上设置,虚拟机用户可以把工作文件保存在文件服务器上的共享目录中,且和使用本地磁盘一样方便,避免了因虚拟机系统崩溃而造成工作文件丢失的情况。管理员可以指定共享文件夹的容量,禁止用户保存exe等可执行文件、音视频等。

转载于:https://www.cnblogs.com/yanxiaodi/archive/2010/09/14/2296471.html

相关文章:

Codeforces 894.D Ralph And His Tour in Binary Country

D. Ralph And His Tour in Binary Countrytime limit per test2.5 secondsmemory limit per test512 megabytesinputstandard inputoutputstandard outputRalph is in the Binary Country. The Binary Country consists of n cities and (n - 1) bidirectional roads connect…

linux下获取系统时间 和 时间偏移

获取linux时间 并计算时间偏移 void getSystemTimer(void){#if 0 char *wdate[]{"Sun","Mon","Tue","Wed","Thu","Fri","Sat"} ; time_t timep; struct tm *p; time(&timep); pgmtime(&timep)…

使用git命令上传本地文件到GitHub上

1、官网下载git并且anz安装 2、在Github上申请账号 3、在本地使用git命令生成私钥和公钥 连续按三次 回车键 $ ssh-keygen -t rsa -C "账号"生成如图 将生成的公钥设置到github上 , 生成公钥的地址是 ./ssh (C盘的用户目录) 4…

POI解析Excel文件工具类

/*** 读取excel数据*/public static List<Map<String, Object>> exportListFromExcel(File file, int sheetNum) throws IOException { return exportListFromExcel(new FileInputStream(file), FilenameUtils.getExtension(file.getName()), sheetNum); } publ…

关于Bulk加载模式

Bulk加载模式是Informatica提供的一种高性能数据加载模式&#xff0c;它利用数据库底层机制&#xff0c;依靠调用数据库本身提供的Utility来进行数据的加载  该方式将绕过数据库的log记录&#xff0c;以此提高数据库加载性能&#xff0c;因此Bulk模式不能进行数据的Rollback操…

C#:CsvReader读取.CSV文件(转换成DataTable)

原文引用&#xff1a;https://www.codeproject.com/Articles/9258/A-Fast-CSV-Reader using LumenWorks.Framework.IO.Csv;using System;using System.Collections.Generic;using System.Data;using System.IO;using System.Linq;using System.Text;using System.Threading.Tas…

Standup Timer的MVC模式及项目结构分析

前言 学习android一段时间了&#xff0c;为了进一步了解android的应用是如何设计开发的&#xff0c;决定详细研究几个开源的android应用。从一些开源应用中吸收点东西&#xff0c;一边进行量的积累&#xff0c;一边探索android的学习研究方向。这里我首先选择了jwood的Standup …

ISDN的配置

ISDN的配置 1、 实验目的&#xff1a; 通过配置ISDN使两个路由器之间能够通信 2、 实验拓扑图&#xff1a; 3、 实验步骤&#xff1a; &#xff08;1&#xff09; R1的配置 Router> R1的ISDN配置 Router>en R…

5,ORM组件XCode(动手)

本篇才真正是XCode教程第一篇。《速览》是为了以最简洁的语言最短小的篇幅去吸引开发者&#xff1b;《简介》则是对XCode组件和XCode开发模式的一个整体介绍&#xff0c;让开发者从宏观的角度去理解XCode&#xff1b;《共舞》把XCode提到了一个新的高度&#xff0c;让开发者感受…

前端知识分享.md

目录 一些支持固定列和表头的组件库element UIiViewAmaze UIlayui一些比较好的IDEMVVM 框架VueNode生态其它SassTypeScript一些支持固定列和表头的组件库 element UI https://element.eleme.cn/#/zh-CN/component/table iView https://www.iviewui.com/components/table Amaze …

C 输入 输出

C 输入 & 输出 当我们提到输入时&#xff0c;这意味着要向程序填充一些数据。输入可以是以文件的形式或从命令行中进行。C 语言提供了一系列内置的函数来读取给定的输入&#xff0c;并根据需要填充到程序中。 当我们提到输出时&#xff0c;这意味着要在屏幕上、打印机上或任…

搭建服务器环境 安装jdk、mysql、Tomcat 以及配置https 记录

1.在cenos上安装 jdk #在usr/local下创建 java 文件夹 mkdir java#将jdk拷贝到该文件夹中 [rootVM_0_15_centos jdk1.8.0_181]# cp jdk-8u181-linux-x64.tar.gz /usr/local/java/#解压该文件 [rootVM_0_15_centos jdk1.8.0_181]# tar -zxvf jdk-8u181-linux-x64.tar.gz #配置环…

一个Java程序员应该掌握的10项技能

1、语法&#xff1a;必须比较熟悉&#xff0c;在写代码的时候IDE的编辑器对某一行报错应该能够根据报错信息知道是什么样的语法错误并且知道任何修正。 2、命令&#xff1a;必须熟悉JDK带的一些常用命令及其常用选项&#xff0c;命令至少需要熟悉&#xff1a;appletviewer、 Ht…

逆向-攻防世界-maze

题目提示是走迷宫。 IDA载入程序分析。 输入字符长度必须是24&#xff0c;开头必须是nctf{&#xff0c;结尾必须是}。在125处按R就可以变成字符。 sub_400650和sub_400660是关键函数&#xff0c;分析sub_400650。 v10的下一字节减1. sub_400660v10的下一字节加1. 分析这两个函数…

linxu passwd 给linux用户设置密码 命令

[rootlocalhost ~]# passwd # 修改 root 用户的密码passwd 给linux用户设置密码 命令 passwd www 直接passwd是当前用户设置密码 非交互式修改密码&#xff1a; echo "123456" |passwd --stdin www [rootMongoDB ~]# echo "123456" | passwd…

MultipartFile 使用 记录

MultipartFile file 获取文件流 file.getInputStream()&#xff1b; 获取文件名称 String fileName file.getOriginalFilename(); 待补充

多语言加载图片问题

系统要求多语言&#xff1a;中文和英文&#xff0c;分别在两个xml文件中书写相关内容&#xff0c;类似&#xff1a; <root><resource name"VersionName">Version</resource><resource name"Logout">Logout</resource></r…

5.html基础标签:块级+行级元素+特殊字符+嵌套规则

<!DOCTYPE html> <html lang"en"> <head><meta charset"UTF-8"><title>Document</title> </head> <body><!-- 块元素&#xff1a;独立成一行(相当于标签前后都设置了br),可以设置宽高,默认宽高100%文字…

[摘]终于找到一个有助理解left/right/full outer join的例子

近日在学习《Understading DB2》的时候找到了一个例子&#xff0c;对于理解 left/right/full 三种 outer join 的大有裨益。 先看样本数据&#xff0c;来自DB2的示例数据库 sample&#xff1a; db2 > insert into employee values(99999,killkill,N,Huang,null,null,null,no…

vue——props的两种常用方法

vue——props的两种常用方法 1、实现父——>子的通信 举例如下&#xff1a; 父组件 parent.vue<children :channel"object1"></children> 子组件 children.vue export default{name:"children",props:["channel"],data(){return{…

idea导入模板

1.我的配置文件下载 请点下面的连接 https://download.csdn.net/download/huyande123/10728802 先导入第二个文件&#xff0c;在导入第一个文件 在此基础上添加了类注释和方法注释&#xff08;方法注释快捷键 qtab&#xff09; 参考链接 https://blog.csdn.net/qq_34581118…

为office添加繁简体转换

为office添加繁简体转换本人所在的公司是一间港资公司&#xff0c;很多香港同事习惯繁体&#xff0c;而我们内地的同事则习惯简体&#xff0c;于是免不了要进行繁简体转换&#xff0c;这时候就要装一个office的插件来达到这样的功能&#xff0c;如下&#xff1a;1、没装插件的时…

关闭Windows 7中的 Program Compatibility Assistant

感觉微软总喜欢把简单问题复杂化。安装几个小软件也老是弹出这样的对话框&#xff1a; 然后点击“What settings are applied?”&#xff0c;看到帮助中一段&#xff1a; 提示我在组策略里能够关闭这个烦人的程序兼容性助手&#xff0c;却没有明说&#xff0c;故意卖关子呢。那…

Swift学习:自动引用计数

swift 使用自动引用计数&#xff08;ARC&#xff09;机制来跟踪和管理你的应用程序的内存。通常情况下&#xff0c;swift 内存管理机制会一直起作用&#xff0c;你无须自己来考虑内存的管理。ARC 会在类的实例不再被使用时&#xff0c;自动释放其占用的内存。 然而在少数情况下…

简单又实用的分享!SharePoint母版页引用(实战)

分享人&#xff1a;广州华软 极简 一. 前言 此SharePoint 版本为2013&#xff0c;请注意版本号。此文以图文形式&#xff0c;描述了根网站及子网站引用母版页&#xff0c;需要注意的点已用图文形式以标明。 本文适用于初学者。 二. 目录 1. 前言 2. 目录 3. 如何引用母版页 4. …

mysql 修改某字段的格式为 utf8mb4

ALTER TABLE confession MODIFY content TEXT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;#查看表中字段字符集 SHOW FULL COLUMNS FROM confession;

TileList自动滚动指定单元格,可视部分

TileList自动滚动指定单元格&#xff0c;可视部分 TileList1.scrollToIndex(50)

深入.NET DataTable

1、ADO.NET相关对象一句话介绍1)DataAdapter&#xff1a;DataAdapter实际是一个SQL语句集合&#xff0c;因为对Database的操作最终需要归结到SQL语句。2)Dataset&#xff1a;DataSet可以理解成若干DataTable的集合&#xff0c;DataSet在内存里面维护一个表集合包括表间关系。对…

天平称球问题-转

称球问题一般会有以下3种变形&#xff1a; 1、N个球&#xff0c;其中有一个坏的&#xff0c;知道是轻还是重&#xff0c;用天平称出坏球来。 2、N个球&#xff0c;其中有一个坏的&#xff0c;不知是轻还是重&#xff0c;用天平称出坏球来。 3、N个球&#xff0c;其中有一个坏…

Java虚拟机垃圾收集算法

1、标记-清除算法 标记-清除算法分为 “标记” 和 “清除” 两个步骤&#xff1a;首先标记出所有需要回收的对象&#xff0c;然后在标记完成后统一回收所有被标记的对象&#xff0c;是垃圾收集算法中的最基础的收集算法。 缺点&#xff1a;一、标记和清除两个步骤效率都不高&am…