none
server 共享文件夹 RRS feed

  • Soru

  • 现在有个场景是这样的:

    一台server共享了3个文件夹,我们设置了3个账号去单独管理3个文件夹。

    办公室配的台式机IP使用DHCP,但最近有人(知道某个账号和密码)私自使用自己的电脑接入网络,怕数据泄露,有什么组策略可以限制他呢?



    • Düzenleyen hins998 13 Ocak 2023 Cuma 06:30
    13 Ocak 2023 Cuma 06:02

Yanıtlar

  • 尊敬的客户,您好!

    很抱歉,现在才回复您的问题。

    对于您的问题,我的建议是,不让这个账号登录到文件服务器。或者不让这个账号对文件服务器上的指定的东西(或者指定的文件夹)有读取和写的权限。

    备注:如果对于同一个账号,您想让A用户在用这个指定账号的时候有读和写的权限,但是您不
    想让B用户在用这个相同的指定账号的时候有读和写的权限,那么应该不能实现这个需求。


    此致,
    Daisy Zhou

    如果以上回复对您有所帮助,建议您将其标记为答复。如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnmff@microsoft.com.

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • Yanıt Olarak İşaretleyen hins998 30 Ocak 2023 Pazartesi 07:22
    30 Ocak 2023 Pazartesi 05:28
    Moderatör

Tüm Yanıtlar

  • 尊敬的客户,您好!

    感谢您在我们的TechNet论坛发帖。

    1.这台服务器是域控还是普通的服务器?

    2.根据这句话”
    但最近有人(知道某个账号和密码)私自使用自己的电脑接入网络 “,这个人是不是使用自己的账号登录自己的电脑远程连接到共享文件夹的服务器?是的话,您尝试设置不让这个人使用自己的账号在自己的电脑上远程登录到共享文件的服务器。

    还是这个人使用这个某个已知的账号本地或者远程登录这台共享文件夹的服务器?

    不管是什么账号或者什么登录方式,您可以使用下面的设置阻止账号登录到服务器。

    如果是普通的服务器就在这台服务器上设置(可以编辑本地组策略);
    如果是域控制器,那么可以在域控制器上设置(编辑默认的域控制器这个组策略对象)。

    如果是单独的服务器,就在这台服务器上设置:
    1.你就打开本地组策略组策略,找到组策略设置:拒绝本地登录或者拒绝远程登录(或者“
    拒绝本地登录和拒绝远程登录同时设置,什么方式都不让登录”),把这个用户账号加进来,不让这个用户登录这台服务器。
    2.如果是服务器上拒绝远程登录,还要设置这个界面的设置,拒绝远程登录。把“远程桌面用户”这个界面上,可以远程连接到这台服务器的指定用户账号删除。


    如果是域控制器:
    1.您就
    编辑默认的域控制器这个组策略对象,也是找到组策略设置:拒绝本地登录或者拒绝远程登录(或者“拒绝本地登录和拒绝远程登录”),把这个用户账号加进来,不让这个用户登录域控。
    2.域控的话,还要在域控上“AD用户和计算机”里,把这个用户从”Remote Desktop Users“这个阻力删除。


    希望上述的回复对您有帮助。如有任何问题,欢迎您随时咨询我们。


    此致,
    Daisy Zhou

    如果以上回复对您有所帮助,建议您将其标记为答复。如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnmff@microsoft.com.

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.


    16 Ocak 2023 Pazartesi 03:30
    Moderatör
  • 我们创建的3个账号是公共账号,对应三个不同文件夹,所以这个方法是行不通的

    如果禁用掉了账号,其他人也无法使用

    我面临的问题是

    台式机都设置了U盘无法读取使用,现在A用户知道其中1个公共账号,但A最近带了自己的笔记本来上班,怎么预防他从文件服务器上偷偷复制东西


    • Düzenleyen hins998 17 Ocak 2023 Salı 07:28
    17 Ocak 2023 Salı 07:13
  • 尊敬的客户,您好!

    很抱歉,现在才回复您的问题。

    对于您的问题,我的建议是,不让这个账号登录到文件服务器。或者不让这个账号对文件服务器上的指定的东西(或者指定的文件夹)有读取和写的权限。

    备注:如果对于同一个账号,您想让A用户在用这个指定账号的时候有读和写的权限,但是您不
    想让B用户在用这个相同的指定账号的时候有读和写的权限,那么应该不能实现这个需求。


    此致,
    Daisy Zhou

    如果以上回复对您有所帮助,建议您将其标记为答复。如果您对我们的论坛支持有任何的建议,可以通过此邮箱联系我们:tnmff@microsoft.com.

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • Yanıt Olarak İşaretleyen hins998 30 Ocak 2023 Pazartesi 07:22
    30 Ocak 2023 Pazartesi 05:28
    Moderatör
  • 好的 所以只能从网络层面上解决了 谢谢
    30 Ocak 2023 Pazartesi 07:22