局域网中权限共享的设置

      有时我们需要在服务器上共享一个文件夹,实现不同局域网用户按权限浏览和编辑功能。例如:共享一个文件夹“共享文档”,里面有合同、库存和纸张三个目录。有人可以打开“共享文档”,有人不能打开。打开这个文件夹的人可以看到这三个子目录,但一些人只能浏览合同文件夹,有些人不能打开该文件夹。有人可以编辑合同文件夹有人不能编辑。等等。请问具体该怎么操作呢?

      这就涉及到共享权限和安全权限的关系。 共享的权限可以控制网络访问,不能控制本机访问,适合任何分区,但权限的种类少。NTFS安全权限可以实现对本机和网络访问的控制,权限种类多,适合精确控制。所以我们采用这两个权限结合的方法。

下面是设置步骤: 

1、 为了使该系统用户能访问这个共享文件夹,我们需要在服务器上建立一个系统用户组(SMP_All_View),该组包含使用该系统的所有用户(A、B、C、D、E、F、G、X、Y、Z),其中ABCDEFG可以浏览,XYZ可以编辑各自管理的文件夹。然后设置“共享文档”的共享权限为SMP_ALL_View的完全控制(如果不完全控制,则XYZ不能进行管理想要的文档),精细控制则使用安全权限。 

2、 设置“共享文档”的安全属性,删除所有的用户组,添加administrators(所有权限)和SMP_All_View(浏览权限)。如此,则只有SMP_All_View组里的网络用户才可以打开该文件夹。

3、修改3个子目录的安全属性,安全权限统统设为不继承。例如合同文件夹,为了使有人可以修改,有人只能浏览,需要新建两个用户组,分别为SMP_Hetong_View和SMP_Hetong_Edit,修改合同文件夹的安全组为Administrators和这两个组,分别为浏览和完全控制权限。如X可以修改该文件夹,则把X加入SMP_Hetong_Edit组,如果ABC可以浏览该组,则把ABC加入SMP_Hetong_View组。其它几个文件夹依次类推。

4、按上述步骤,即可实现局域网中文件的权限共享功能。 


原文地址:https://www.cnblogs.com/yunfei181/p/1879650.html