网络共享组策略的设置方法、组策略保护共享文件安全的方法、组策略控制共享文件访问权限的方法_安企神电脑终端安全管理监控软件
安企神电脑监控软件 在线试用
扫码咨询客服
安企神电脑监控软件、局域网监控软件
首页
功能对比
下载中心
购买咨询
客户列表
关于安企神

网络共享组策略的设置方法、组策略保护共享文件安全的方法、组策略控制共享文件访问权限的方法

更新时间:2022-07-15 16:55:29


本文简介:现在很多单位都有共享文件服务器,经常共享文件让局域网用户访问,如何保护这些共享文件的安全呢?这就需要我们了解当前共享文件安全面临的主要问题:1、谨防暴力破解共享访问密码   为了达到相互交流的目的,我们常常会将自己的一些重要信息保存到共享目录中,以方便其他人调用。不过在调用共享信息的过程中,如果遇到有人对共享目录中的信息进行恶意破坏的话,我们将对恶意破坏行为一无所知,这样一来共享目录的安全性就得不

网络共享组策略的设置方法、组策略保护共享文件安全的方法、组策略控制共享文件访问权限的方法

现在很多单位都有共享文件服务器,经常共享文件让局域网用户访问,如何保护这些共享文件的安全呢?这就需要我们了解当前共享文件安全面临的主要问题:

1、谨防暴力破解共享访问密码


 

  



为了达到相互交流的目的,我们常常会将自己的一些重要信息保存到共享目录中,以方便其他人调用。不过在调用共享信息的过程中,如果遇到有人对共享目录中的信息进行恶意破坏的话,我们将对恶意破坏行为一无所知,这样一来共享目录的安全性就得不到保障。有鉴于此,本文特意从修改系统组策略出发,来多点“护驾”共享目录的安全!

  1、谨防暴力破解共享访问密码

  在缺省状态下,Windows XP操作系统允许任何一位普通用户以空用户连接方式获得本地系统的共享资源列表以及所有用户帐号,该功能的本意是为了给局域网用户相互之间访问共享文件提供方便的;不过在享受该功能给我们带来便利的同时,一些非法用户也能顺便借助该功能轻松访问到共享资源以及用户列表,并有可能通过暴力破解法得到用户密码。为了谨防暴力破解共享访问密码,我们可以通过设置系统的相关组策略,来禁止匿名用户对共享资源的访问和存取,下面就是具体的操作步骤:

  依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入组策略编辑命令“gpedit.msc”,单击“确定”按钮后,进入到系统的组策略编辑界面;

  用鼠标逐一展开该界面左侧区域中的“计算机配置”/“Windows设置”/“安全设置”/“本地策略”/“安全选项”,在对应“安全选项”的右侧窗口区域中,找到“网络访问:不允许SAM账号和共享的匿名枚举”选项(如图1所示),然后用鼠标左键双击该选项,弹出对应该选项的属性设置窗口,选中该窗口中的“已启用”选项,再单击一下“确定”按钮,这样本地计算机日后就会禁止空用户来随意存取共享信息以及用户帐号信息了,从而有效避免了共享访问密码被随意破解的危险。



图 1

  小提示:除了通过组策略来禁止空用户随意存取共享信息外,我们也能通过修改注册表来达到相应目的,只要在注册表编辑界面中,将鼠标定位于Hkey_Local_Machine\System\CurrentControlSet\Control\LSA分支,并在该分支下创建一个名为RestrictAnonymous的双字节值,再将RestrictAnonymous键值的数值设置为“1”,较后刷新一下系统注册表就能禁止空连接随意访问系统的共享资源信息了。

 

22、跟踪用户访问共享目录行为
  2、跟踪用户访问共享目录行为

 

  为了防止心术不正的用户在对共享目录的访问过程中,做出对共享目录不利的事情出来,我们较好能想办法跟踪任何一位访问目标共享目录的用户,并对他们的访问行踪进行记录;以后要是遇到共享目录中的隐私信息被删除或转移时,我们只要查看相应的安全日志,就能轻松找到“罪槐祸首”。通过下面的步骤,我们就能轻松跟踪用户访问共享目录行为了:

  首先打开系统的资源管理器窗口,找到需要保护的目标共享目录,然后用鼠标右键单击之,从随后弹出的快捷菜单中执行“属性”命令,进入到目标共享目录的属性设置界面;单击该界面中的“安全”标签,并在对应的标签页面中单击“高级”按钮,打开目标共享目录的高级安全设置窗口;在该窗口中单击“审核”标签,再单击对应标签页面中的“添加”按钮。过一会儿,系统将自动显示出所有用户帐号,此时我们可以将有权访问该共享目录的用户帐号选中,再单击一下“确定”按钮;在其后弹出的审核项目设置窗口中,我们可以按需选择一些失败和成功的审核项目,较后单击“确定”按钮退出共享目录属性设置窗口。

  下面再依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入组策略编辑命令“gpedit.msc”,单击“确定”按钮后,进入到系统的组策略编辑界面;用鼠标逐一展开该界面左侧区域中的“计算机配置”/“Windows设置”/“安全设置”/“本地策略”/“审核策略”,在对应“审核策略”的右侧窗口区域中,找到“审核对象访问”选项(如图2所示),然后用鼠标左键双击该项,弹出对应该选项的属性设置窗口,选中该窗口中的“成功”和“失败”选项,再单击一下“确定”按钮;以后我们一旦发现目标共享目录遇到什么安全问题时,就可以打开系统的安全日志,来查看事件ID标号为564、562、560的相关日志记录了,从中就能找到破坏目标共享目录安全的“蛛丝马迹”了。



图 2

33、阻止来宾用户直接访问共享目录
  3、阻止来宾用户直接访问共享目录

 

  在局域网的每台工作站中安装的操作系统可能不完全一样,有的安装的是Windows 98系统,有的安装的是Windows 2000系统或其他操作系统,在默认状态下Windows 2000以上版本的系统是不允许Windows 98系统以来宾身份直接访问本地硬盘中的共享资源的,为此许多局域网管理员考虑到交换文件的方便,常常会启用来宾帐号,允许用户从Windows 98系统直接访问到其他系统中的共享资源。但这样一来,其他系统之间也能相互直接访问共享目录了,这给共享目录的安全性带来了一定的威胁;为此笔者建议将已经启用的来宾帐号取消掉,禁止普通用户不通过授权就直接访问共享目录,从而在较大限度保证共享目录的安全性:

  依次单击“开始”/“运行”命令,在弹出的系统运行对话框中,输入组策略编辑命令“gpedit.msc”,单击“确定”按钮后,进入到系统的组策略编辑界面;

  用鼠标逐一展开该界面左侧区域中的“本地计算机策略”/“计算机配置”/“Windows设置”/“安全设置”/“本地策略”/“用户权限分配”分支,在对应“用户权限分配”的右侧窗口区域中,找到“拒绝从网络访问这台计算机”,并用鼠标双击该选项;

  在其后出现的如图3所示的选项设置界面中,看看是否有Guest帐号存在,倘若不存在的话,单击“添加用户或组”按钮,将Guest帐号选中并导入进来,较后单击“确定”按钮就可以了。



图 3
 

搭建完毕文件共享服务器之后,通常我们就开始设置共享文件,让局域网用户访问了。这就涉及到一个如何设置共享文件访问权限,保护共享文件安全的问题。虽然通过操作系统的相关设置可以实现共享文件权限管理。但是,无论是服务器操作系统还是域控制器,都无法完全保护共享文件的安全。尤其是,无法实现只让读取共享文件而禁止复制共享文件、只让打开共享文件而另存为本地磁盘、只让修改共享文件而禁止删除共享文件等,防止上述访问共享文件的行为对共享文件造成的安全隐患。

这种情况下,就需要借助专门的共享文件夹管理软件来实现了。例如有一款”安企神共享文件夹管理软件“(下载地址:/gongxiangwenjianshenji.html),只需要在文件服务器上安装,就可以实现只允许读取共享文件而禁止复制共享文件、只让打开共享文件而禁止另存为本地磁盘、只让修改共享文件而禁止删除共享文件,同时还可以禁止拖动共享文件、禁止打印共享文件等,全面保护共享文件的安全。如下图:
 

图:安企神共享文件夹管理软件

同时,本系统还可以监控共享文件访问日志,便于管理员事后备查和审计。如下图:



图:安企神共享文件夹记录访问日志


总之,企业共享文件常常是企业的无形资产和商业机密,保护共享文件的安全至关重要。为此,一方面需要通过组策略防止暴力破解共享文件密码,防止随意访问共享文件的行为。另一方面也可以借助一些共享文件夹监控软件、共享文件权限设置软件来实现。

 

立即下载试用

盘点:5款综合性网络监控工具及功能优势

盘点:5款综合性网络监控工具及功能优势

网络监控工具是网络工程师和管理员必须关注的工具,今天这篇文章,快快小编就来为大家介绍5款综合性的网络监控工具,欢迎收藏。

盘点:5款综合性网络监控工具及功能优势

一、安企神软件

这是一款功能强大的电脑监控软件,可以实时监控电脑的活动,包括应用程序的使用、网站访问记录、文件的创建和删除等。它还具有远程监控、远程桌面、屏幕录制、聊天记录监控等功能,能够帮助企业实现员工监管,提高工作效率。软件还具有屏幕监控、应用程序监控、文件监控等多种功能,可以满足企业的需求。

功能特点:

1、聊天工具审计: 还支持对员工电脑上的所有聊天工具的聊天记录进行实时监控和记录,支持目前市面上主流的所有聊天工具(包括微信、qq、钉钉、企业微信等等)。

2、邮件外发审计: 支持对邮件的外发进行审计,如果邮件中涉及了违规字和违规内容,自动阻止邮件的外发,还可以限制邮件外发附件。

3、上网访问控制: 可以自定义设置网站的黑白名单,设置完成后可以限制员工上班时只能访问哪些网站或者限制员工上班时不能访问哪些网站。

4、应用程序管控: 可以自定义设置程序的黑白名单,设置完成后可以限制员工上班时只能使用哪些软件或者限制员工上班时不能使用哪些软件。

盘点:5款综合性网络监控工具及功能优势

二、中科安企软件

中科安企软件是一款集电脑监控、应用程序监控、键盘记录和屏幕监控于一体的电脑监控软件,主要针对金融、政府、能源等领域的大型企业和机构。它具有多种监控和管理功能,能够帮助企业实现对员工的全面监控和管理。

盘点:5款综合性网络监控工具及功能优势

三、域智盾软件

它是一款适用于企业用户使用的电脑监控软件,支持上网监控、聊天监控、上网行为管理等功能。它可以帮助企业记录并且管理员工电脑的开机操作,支持远程管理员工电脑,并且支持对于企业网络进行管理。

盘点:5款综合性网络监控工具及功能优势

四、网管家软件

网管家是一款功能非常齐全的电脑监控软件,管理人员可以通过这款软件实现对终端的屏幕监控、聊天监控、网页访问过滤、文档加密保护等功能,可以帮助企业规管理人员实时了解终端电脑运行情况,规范员工不当上网行为。

五、AppNeta

AppNeta Performance Manager是一个网络监控工具,它使用深度数据包检测来超越NetFlow。AppNeta的深度数据包检测引擎可以识别2000多种应用程序,并将分析结果发送到云平台,提供实时诊断并报告详细信息和性能问题。TruPath定期发送数据包,以监控从网络一端到另一端的每条路径。

盘点:5款综合性网络监控工具及功能优势

以上信息就是今天为大家推荐的五款电脑监控软件的功能和应用,如果还有什么想要知道的,可以在下方评论留言给小编~


本文为收集整理,文章部分观点不代表本站观点,如有侵权或其它问题请反馈客服。/cjwt/13760.html

~article_body_code~