局域网内共享文件平安性 如何才能保障 电脑资料
在企业的网络中,最常用的功能莫过于“共享文件”了,
可见,共享文件的功能,进步了企业办公的效率,使企业局域网应用中的一个不可缺的功能。但是,由于共享文件夹不当,往往也给企业带来了一些平安上的风险。如某些共享文件莫名其妙的被删除或者修改;有些对于企业来说数据保密的内容在网络上被共享,所有员工都可以访问;共享文件成为病毒、木马等传播的最好载体,等等。
所以,共享文件假设管理不当,会造成比较严重的后果。下面,笔者就结合自己的工作经历,谈谈如何管理好共享文件。
一、实时查看谁在访问我的共享文件。
有时候,我在Windows XP的电脑上,共享了一个文件。或许,出于某些原因,我们需要知道如今有谁在访问这个文件。如有时候,我们关电脑的时候,系统会提示有多少用户连接在这个共享文件夹中。我们需要知道到底是哪些用户,这该如何实现呢?其实,这比较简单,我们可以利用操作系统的自带功能来实现。可以按如下步骤操作。
第一步:依次翻开控制面板、管理工具、计算机管理(本地)、系统工具,然后选择共享文件夹。在这个窗口中,有一个“会话”选项。双击翻开这个选项,在右面的窗口中,就会显示出哪些电脑在访问你的计算机。但是,在这个窗口中,还只可以看到有哪些电脑连接到你的电脑,还不知道到底他们在访问哪些共享文件。
第二步:依次选择“系统工具”、共享文件夹、翻开文件,此时,在窗口中就会显示本机上的一些共享资源,被哪些电脑在访问。同时,在这个窗口中还会显示一些有用的信息,如其翻开了哪一个共享文件;是什么时候开场访问的;已经闲置了多少时间。也就是所,只要其翻开了某个共享文件夹,即使其没有翻开共享文件,也会在这里显示。
另外,我们有时候可能出于某些目的,如员工可能认为不能让这个人访问这个文件。此时,我们就可以直接右键点击这个会话,然后从快捷菜单中选择关闭会话,我们就可以阻止这个用户访问这个共享文件,而不会影响其他用户的正常访问。
这个功能,有时候非常有用。如我们都知道,XP系统访问连接有一个最高数的限制。有时候员工会反映,我怎么不可以反问你的共享文件了。我们一看,原来是连接数到了上限。此时,我们就可以通过这种方式查询如今有多少用户连接在我的电脑上,然后我们就可以把一
些人为不需要访问的用户断开,让需要访问的用户连接上去。
二、设置共享文件夹时,最好把文件与文件夹设置为只读。
在大部分时候,用户都只需要查看或者复制这个共享文件即可,而往往不会在共享文件夹上进展直接修改。但是,有些员工为了贪图方便,就直接以可读写的方式共享某个文件夹以及文件。这是非常危险的。
一方面,这些不受限制的共享文件家与共享文件成为了病毒传播的载体。笔者在工作中发现,有些用户在共享文件的时候,没有权限限制。一段时间后,再去看这个共享文件,发现有些共享文件或者共享文件夹中有病毒或者木马的踪影。原来由于这个共享文件夹有写的权限,所以,其他用户如何翻开这个文件,恰巧这台电脑中有病毒或者木马的话,就会传染给这个共享文件夹。从而让其他访问这个共享文件夹的电脑也中招。可见,没有保护措施的共享文件夹以及里面的共享文件,已经成为了病毒传播的一个很好的载体。
另一方面,当数据非法更改时,很难发现是谁在恶作剧。虽然可以通过相关的日志信息可以查询到有哪些人访问过这个共享文件,以及是否进展了更改的动作,
第三,假设以可写的方式共享文件的话,可能无法保证数据的统一。如人事部门以可读写的方式共享了一个考勤文件。此时,假设财务部门修改了这个文件,而人事部门并不知道。因为财务人员可能忘记告诉了人事部门,此时,就会导致两个部门之间的数据不一致,从而可能会造成一些不必要的费事。而且,由于没有相关的证据,到时候谁对谁错,大家都说不清楚。
为理解决这些问题,笔者建议企业用户,在共享文件夹的时候,最好把文件夹的权限设置为只读。假设这个共享文件夹有时候其他用户需要往这个文件夹中存文件,不能设置为只读。那我们也可以把共享文件夹中的文件设置为只读。如此的话,由于文件夹为只读的,那么病毒、木马也就不可以感染这些文件夹,从而防止成为散播病毒的污染源;而且,也可以防止用户未经受权的更改,从而导致数据的不统一等等。
三、建立文件共享效劳器,统一管理共享文件的访问权限。
另外,假设把企业的共享文件分散在各个用户终端管理的话,有一个问题,就是用户对于共享操作的熟悉程度不同或者平安观念有差异,所以,很难从部署一个统一的文件共享平安策略。如分散在用户主机的共享文件,员工一般不会定期对其进展备份,以防止因为意外损害
而进展及时恢复;一般也不会设置详细的访问权限,如只允许一些特定的员工访问等等。因为这些操作的话,一方面可能需要一些专业知识,另一方面,设置企业也比较繁琐。所以,即使我们出了相关的制度,但是,员工一般很难遵守。
所以,笔者建议,在一些有条件的企业,部署一个文件共享效劳器,来统一管理共享文件。采取这种策略的话,有如下好处。
两台电脑如何共享一是可以定时的对共享文件进展备份,从而减少因为意外修改或者删除而导致的损失。假设可以把共享文件夹都放在文件效劳器上,那么我们就可以定时的对文件效劳器上的文件进展备份。如此的话,即使因为权限设置不合理,导致文件被意外修改或者删除;有时会,员工自己也会在不经意中删除不该删的文件,遇到这种情况的时候,那么我们可以通过文件恢复作业,把原有的文件恢复过来,从而减少这些不必要的损失。
二是可以统一制定文件访问权限策略。在共享文件效劳器上,我们可以根据各个员工的需求,在文件效劳中预先设置一些文件夹,并设置好详细的权限。如此的话,放到共享文件效劳器中的文件就自动继承了文件效劳器文件夹的访问权限,从而实现统一管理文件访问权限的目的。如对于一些全公司都可以访问的行政通知类文件,我们可以为此设立一个通知类文
件夹,这个文件夹只有行政人员具有读写权限,而其他职工都只有只读权限。如此的话,其他员工就不可以对这些通知进展更改或者删除。所以,对共享文件夹进展统一的管理,可以省去用户每次设置权限的费事,从而进步共享文件的平安性。
三是可以统一进展防毒管理。对于共享文件来说,我们除了要关心其数据是否为泄露或者非法访问外,另外一个问题就是共享文件是否会被病毒感染。病毒或者木马是危害企业网络平安的第一把杀手,而共享文件又是其很好的载体。假设可以有效的解决共享文件的病毒木马感染问题,必定可以有效的抑制病毒或者木马在企业网络中为非作歹。而我们假设可以在企业中统一部署文件效劳器,那么我们就可以利用下班的空闲时间,对文件效劳器上的共享文件统一进展杀毒,以保证共享文件效劳器上的文件都是干净的,没有被木马或者病毒所感染,从而防止其成为病毒或者木马的有效载体。
综上所述,共享文件夹以及共享文件的平安性问题,是企业网络平安管理中的一个比较薄弱的环节,但是,又是一个非常重要的环节。笔者相信,做好这件工作,必定可以进步企业网络的利用价值,减少网络平安事故。