国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

文件服務器權限設計管理四大實用妙招
2008-11-18   IT專家網

  文件服務器是企業用得最多的應用服務器之一。因為文件服務器可以在一個統一的平臺上對企業的重要文件進行備份、訪問控制、權限管理等等,從而可以全方位的提高企業數據的安全性。所以,文件服務器在企業信息化辦公中的影響已經越來越大。

  不過,說實話,文件服務器要在企業中開花結果,重要的是權限設計。如果,權限設計的不合理的話,則文件服務器會變成企業的雞肋,食之無味,棄之可惜。

  筆者幫助多個企業部署過文件服務器,在這方面還是有點心得。在這里筆者就把他總結一下,或許能夠給大家帶來一點幫助。

  一、 利用組或者角色來進行權限管理。

  在文件服務器的權限設置過程中,筆者不建議網絡管理員直接對用戶進行授權。若直接對用戶進行授權的話,則權限管理的工作量會很大。如一個采購部門,有十幾位甚至更多的員工。則要對他們進行分別的授權,那么,這個維護的工作量就可想而知了。而且,這工作量一大的話,就難免為出現紕漏。

  所以,我一般在選擇文件服務器軟件的時候,一般都要求文件服務器能夠根據組或者角色來進行授權。也就是說,現在網絡管理員先建立一個組,如采購組。然后給這個組賦予相關的文件夾訪問權限。其次,把采購員用戶加入到這個組中,采購員就自動繼承了采購組的相關文件夾訪問權限。如此的話,就可以避免給所有的采購員用戶進行授權,就可以提高權限管理的效率。同時,采購員的相關權限只要賦予一次,則可以提高權限管理的準確率。這些優勢,都是筆者傾向采用組或者角色進行權限管理的重要原因。

  另外,除了可以讓用戶繼承某個組的權限之外,我們可以設置用戶特殊的權限。如在企業文件服務器上,有一個文件夾,存放著各個供應商的應付帳款明細表。作為普通采購員來說,只能夠查看這些文件,而不能夠進行修改。這些文件一般都是財務根據付款條件等內容整理出來的。但是,作為采購經理來說,則可以對其中相關的內容,如付款日期等等進行必要的維護。為此,采購經理需要對這些文件具有讀寫的權限,而其他采購員對于這些文件只具有只讀的權限。為此,我們不必要再為采購經理去建立一個組。我們只需要把他加入到采購員組,讓其具有采購員組的相關權限。然后,再給這個采購經理用戶,賦予這些文件寫的權限。也就是說,不僅可以對組或者角色進行權限的賦予,而且,在必要的時候,我們還可以給用戶進行授權。如此的話,這個特定的用戶除了組繼承下來的權限之外,還具有一些自身的特殊權限。

  二、 一個部門不要使用一個賬戶。

  據筆者的了解,有不少企業在部署文件服務器的使用,常常會采用一些簡單的權限控制。如對于一個部門就建立一個賬戶,然后這個部門中的所有員工都采用這個賬戶進行文件服務器的訪問。如筆者以前碰到過一個企業,他們就是如此處理的。如一個采購部門,就一個賬號。網絡管理員給這個賬號進行授權,然后所有的采購部門員工都使用這個賬號。筆者對這種做法不敢茍同。

  一是無法對用戶訪問文件服務器上的文件進行稽核。如當文件被意外修改或者文件服務器日至顯示有非法用戶多次試圖訪問未經授權的機密文件的時候,在文件服務器的日志中只能夠顯示某個部門,如采購部門的員工做的。但是,具體是哪個員工做的呢,則無從查起??梢?,若一個部門共享一個賬戶名的話,會使得文件服務器的安全性大打折扣。

  二是權限無法進行更細的控制。如有時會我們之允許用戶更改刪除自己的文件,而對于其他員工,即使是同一個部門的員工所創建的文件或者文件夾,也不具有修改的權限的時候,若采用這種權限控制的原則,就不能夠實現。

  三是普通員工跟部門管理員的權限無法分開,降低了文件服務器上文件的安全性。一般來說,部門管理員比普通員工具有更高的權限。如部門管理員可以訪問自己部門下面各個小組的相關文件;還可以訪問企業管理層的相關數據。若給一個部門共享一個賬戶的話,則部門普通員工跟部門管理員的權限就無法進行區分。要么部門管理員遷就普通員工,只具有普通員工的文件服務器訪問權限;要么就是犧牲文件服務器的安全性,讓普通員工具有更高的文件訪問權限。

  所以,一個部門共享一個賬戶的話,會降低文件服務器的安全性;同時,也會減低靈活性。故,筆者對于這種權限管理的方法,是比較反對的。特別是企業對于安全性要求比較高的話,還是不要采用這種權限管理方法為好。不然很可能會搬起石頭,砸自己的腳。

#p#副標題#e#

  三、 用戶級別的三個排除原則。

  有時候,就算是同一個組的員工,也有權限上的差異。如有些企業,可能不允許其他用戶修改自己的文件,而只能看;再嚴格一點的話,其他用戶連閱讀的權限都沒有;但是,可能部門的負責人可以查看自己的文件,等等。這就是權限管理中的排除原則。

  這雖然可以通過對用戶進行權限的設置來實現,但是,這么處理的話工作量特別的大,;維護起來也是困難重重。所以,一般情況下,筆者是不建議手工的去進行維護。筆者在考慮文件服務器選型的時候,若企業現在或者未來有這種需求的話,則筆者會評估文件服務器軟件中有否現成的解決方案。

  第一個排除原則:其他用戶只能夠查詢自己的文件而不能夠進行修改。

  也就是說,采購員A建立的文件,即使是同一個部門的采購員B,也只能對其進行查看,而不能夠進行修改或者刪除的操作。這主要是為了保障數據的統一性。如我們在用戶信息設置出,可以選中“不允許他人修改我的文件”,則其他用戶,即使是同一個部門或者是系統管理員,也不能夠對自己的文件進行修改或者刪除動作。

  第二個排除原則:其他用戶只能夠看到文件的名字,但是不能夠打開或者刪除。

  有些企業的話,安全要求比較高。如筆者以前遇到過化工企業的采購部門,他們要求各個采購員相互之間的采購單要保密。因為若采購內容知道了,則可以知道具體的產品配方信息。為此,其他員工不僅不能夠修改彼此的文件,即使查看也不行。為此,就需要在用戶建立的時候,選中“不允許他人閱讀自己的文件”。通過這種方式,系統就會自動進行控制。

  第三個排除原則:特定的人可以突破以上兩種限制。

  有時會,一些具有特殊權限的人,可以突破這種限制。如采購經理可以修改或者刪除采購員的任何文件,即使他們做了如上的排除原則。若不經過特殊處理的話,采購經理也受到上面兩個原則的限制。但是,我們在采購經理用戶設置的時候,若選中“突破個人限制”選型的話,則采購經理就不受上面兩種限制的約束,可以沒有任何限制的訪問自己手下的文件;并且在必要的時候還可以進行修改。

  所以,以上的三個排除選擇,只需要選中某個選項,就可以實現了。而不需要再對用戶進行復雜的權限設計。故對于用戶權限的例外,我是希望在系統中能夠具有比較成熟的現成解決方案。這可以節省我們網路管理員維護的工作量;而且,其準確性也會大大的提高。從而增強文件服務器的安全性。

  四、 開啟訪問日志稽核功能。

  某個用戶在什么時候訪問了什么文件,是修改呢還只是閱讀;哪個用戶多次試圖訪問未經授權的文件,等等。這些信息,企業網絡管理員若能夠及時了解的話,則對于提高文件服務器的安全性是非常必要的,也是權限管理中的一個重要舉措。無論對于事先控制,還是對于事后追蹤都具有非常關鍵的作用。

  所以,我們在選擇文件服務器系統的時候,需要關注一下,系統是否有這方面的功能。如系統能否自動記錄某個用戶的訪問文件記錄;如系統當用戶多次試圖訪問未經授權的信息時,能否記錄他們訪問失敗的歷史。這可以讓我們網絡管理員了解,有哪些用戶在試圖訪問未經授權的信息,我們可以及時的采取相關的措施,保障文件服務器的安全性。

  以上這些權限設計的招數,不僅是我們在文件服務器權限管理中需要注意的內容;而且,我們在文件服務器選型的時候,也需要適當關注這方面的內容,以簡化我們后續的權限管理的工作量。

熱詞搜索:

上一篇:明晰系統服務的運行狀態 擺脫網絡故障
下一篇:有效提高局域網網絡速度的二十一個小技巧

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
蜜臀av一区二区三区| 一区二区理论电影在线观看| 欧美二区三区的天堂| 色婷婷av一区二区三区软件 | 欧美日韩另类国产亚洲欧美一级| jlzzjlzz亚洲日本少妇| 高清成人在线观看| 成人不卡免费av| 91视视频在线直接观看在线看网页在线看| 国产成人精品三级| 91麻豆成人久久精品二区三区| 在线观看一区不卡| 67194成人在线观看| 日韩美女视频在线| 欧美国产丝袜视频| 一区二区理论电影在线观看| 亚洲一区二区三区三| 日本va欧美va精品发布| 国产尤物一区二区| 99久久精品一区二区| 日本精品视频一区二区| 6080午夜不卡| 精品av久久707| 国产精品久久久一本精品 | 色婷婷精品久久二区二区蜜臂av | 7777精品伊人久久久大香线蕉的 | 成人小视频在线观看| 色先锋aa成人| 欧美一区二区三区免费视频| 亚洲精品一区二区三区蜜桃下载 | 精品日韩99亚洲| 国产精品国产三级国产普通话三级| 亚洲欧美在线aaa| 午夜精品一区二区三区电影天堂| 青娱乐精品视频| 国产suv精品一区二区三区| 日本精品一区二区三区四区的功能| 欧美一区二区女人| 成人免费一区二区三区视频| 天天色天天操综合| av在线综合网| 日韩欧美的一区| 亚洲一区二区影院| 丁香婷婷综合色啪| 91精品国产综合久久久久久漫画 | 成人一级片在线观看| 91久久精品一区二区三| 2020国产精品| 五月天网站亚洲| 91香蕉视频mp4| 久久久久88色偷偷免费| 免费在线看一区| 欧美在线影院一区二区| 国产精品网曝门| 国产一区二区三区四区五区入口| 欧美色图一区二区三区| 国产日韩高清在线| 国产在线精品一区二区| 欧美调教femdomvk| 一区二区三区久久| av一区二区三区| 国产日产亚洲精品系列| 蜜桃视频在线观看一区| 欧美日韩第一区日日骚| 亚洲精品亚洲人成人网在线播放| 国产**成人网毛片九色| 精品国产成人在线影院| 青娱乐精品在线视频| 日韩一区二区免费视频| 天天av天天翘天天综合网| 日本丶国产丶欧美色综合| 国产精品第五页| 成人黄色免费短视频| 国产亚洲一二三区| 国产传媒欧美日韩成人| 久久精品日产第一区二区三区高清版| 毛片不卡一区二区| 欧美一区二区三区视频在线| 免费成人小视频| 精品久久人人做人人爽| 国产一区二区在线看| www国产精品av| 成人国产在线观看| 中文字幕一区二区三区乱码在线| 99re热这里只有精品视频| 中文字幕一区在线| 色网综合在线观看| 亚洲成人午夜影院| 欧美sm美女调教| www.欧美日韩| 亚洲韩国一区二区三区| 欧美精选一区二区| 久久精品国产精品青草| 久久久亚洲高清| 91在线你懂得| 亚洲高清免费观看高清完整版在线观看| 欧美日韩国产系列| 国精产品一区一区三区mba桃花| 欧美国产日本韩| 在线观看一区日韩| 精品一区二区三区免费视频| 国产精品美日韩| 欧美自拍偷拍一区| 美日韩一级片在线观看| www国产亚洲精品久久麻豆| 972aa.com艺术欧美| 偷窥国产亚洲免费视频| 久久久精品国产免费观看同学| 成人福利视频网站| 日本欧美加勒比视频| 欧美国产国产综合| 欧美精品 国产精品| 成人免费视频app| 天天综合色天天综合| 国产精品国模大尺度视频| 欧美一级欧美三级| 91影院在线观看| 国产在线视频一区二区三区| 一区二区三区不卡视频在线观看| 欧美成人伊人久久综合网| 91污片在线观看| 国产成人免费在线观看不卡| 奇米777欧美一区二区| 亚洲欧美一区二区在线观看| 日韩女优毛片在线| 精品视频在线免费看| 这里只有精品99re| 99综合电影在线视频| 国产精品香蕉一区二区三区| 日韩国产成人精品| 亚洲精选视频在线| 中文字幕一区二区三区在线观看| 久久伊人蜜桃av一区二区| 7777精品伊人久久久大香线蕉经典版下载| 波多野结衣亚洲一区| 国产成人精品www牛牛影视| 日韩精品国产精品| 亚洲一区二区成人在线观看| 中文字幕在线观看一区| 国产精品热久久久久夜色精品三区 | 99riav一区二区三区| 成人综合在线观看| 国内精品第一页| 国产精品乡下勾搭老头1| 狠狠色丁香婷婷综合| 久久99久久久欧美国产| 捆绑调教美女网站视频一区| 水蜜桃久久夜色精品一区的特点| 一区二区三区精品久久久| 亚洲精品乱码久久久久久久久| 中文字幕亚洲电影| 亚洲久草在线视频| 亚洲一区在线观看视频| 亚洲一区二区三区爽爽爽爽爽| 一二三区精品福利视频| 一区二区三区国产精华| 亚洲18色成人| 麻豆精品视频在线观看免费 | 亚洲免费高清视频在线| 亚洲日本护士毛茸茸| 亚洲一区二区成人在线观看| 亚洲国产欧美日韩另类综合| 午夜精品视频在线观看| 日韩1区2区3区| 精品一区二区日韩| 国产传媒日韩欧美成人| 成人黄色小视频在线观看| 一本到不卡免费一区二区| 色婷婷精品久久二区二区蜜臀av | 理论电影国产精品| 国产在线精品一区二区三区不卡| 国产高清不卡一区二区| 99久久久久久| 欧美一区二区三区思思人| 久久无码av三级| 亚洲欧美日韩国产综合| 婷婷久久综合九色综合绿巨人| 激情亚洲综合在线| 色综合咪咪久久| 日韩欧美一区二区免费| 国产精品电影一区二区三区| 日韩精品一二区| 丁香婷婷综合色啪| 欧美肥大bbwbbw高潮| 国产欧美精品区一区二区三区 | 99精品黄色片免费大全| 欧美私人免费视频| 国产日本一区二区| 亚洲一区二区不卡免费| 国产成人激情av| 欧美色精品天天在线观看视频| 欧美变态口味重另类| 亚洲免费观看高清| 久久av资源网| 欧美日韩精品一区二区天天拍小说| 精品理论电影在线| 视频一区二区不卡| 色婷婷一区二区| 国产日产精品1区| 麻豆精品一区二区|