虽然通过以上方法可以实现一定程度上的共享文件访问权限控制,但是由于不管是通过本地账户分配权限还是域控制器设置共享文件访问权限的方式,都存在一定的不足,甚至也无法有效保护共享文件的安全。
目前,本系统支持Windows XP以上所有主流的操作系统,并优先推荐用户在Windows Server 2003、2023、2023等服务器操作系统上安装部署。 2、通过串接、桥接的方式部署在共享文件服务器和交换机之间。如下图所示:
其中,较上层是一个NDIS Protocol Driver,它向上提供一个Transport Driver Interface(TDI),向下通过NDIS接口与下面的NDIS中间层的上边界交互,NDIS中间层的下边界通过NDIS接口与下层的NDIS交互。较后,由下层NDIS接口与物理网络设备NetCard交互。 同时,本系统对共享文件访问动作的识别基于NetBIOS协议来实现。为了识别用户对共享文件的各类动作(比如删除、重命名等),需要对会话层(session layer)和表示层(presentation layer)以及小部分应用层(application layer)的协议进行全解析;由于NetBIOS协议存在上下文,因此在会话开始和结束的时候要对信息进行保存,会话进行过程中根据应用程序设置的规则对共享文件的路径和行为进行判定,如果不符合权限要求,修改网络包信息,使得SMB服务器拒绝访问,效果图如下:
另外,对于用户的其他动作(如另存为、打印、拷贝文件内容等),由于是在用户已经打开了共享文件的情况下进行的上述动作,此时共享文件已经缓存到本地磁盘,因此对用户访问共享文件某些权限的控制需要在用户电脑运行客户端(如果不运行将会阻止其读取共享文件),运行客户端后将会根据服务端配置的权限,阻止用户的各类行为;为了防止用户随意关闭软件,采用了双进程保护的策略(即使用户使用特殊技术手段结束进程,服务端发现客户端结束后,也会拒绝用户的进一步访问行为)。
图:输入密码即可登录
图:点击“启动保护”即可安装
图:安装成功
在安装成功后,系统会自动扫描到本地所有的共享文件和本地账户列表。需要注意的是:当您新共享了文件或创建了新的本地账户时,需要点击共享文件列表框上面的“刷新”按钮,即可扫描到新增加的共享文件和新创建的用户列表。 同时,设置共享文件访问权限的访问也极为简单:在右侧共享文件列表框内选择共享文件夹,然后左侧用户列表框内选择要赋予访问权限的用户,然后在上面的用户访问权限列表里面勾选相应的权限,即可完成共享文件的访问权限设置。如下图所示:然后将安企神软件局域网共享文件管理系统的客户端(FileLockerMain.exe)放到共享文件目录,在启用了禁止复制文件、禁止复制文件内容、禁止另存为和禁止打印的功能的任意一个功能的情况下均需要首先双击共享目录里面的客户端方可访问共享文件,否则将无法访问共享文件。
值得注意的是:用户双击客户端(FileLockerMain.exe),将会自动后台运行,管理员需要通过热键alt+f3或alt+f5等唤出,输入默认密码(dszdsz)后方可看到客户端界面,如下图所示:
图:客户端界面
需要注意以下几点: 1、客户端密码可以在主程序的“全局配置”里面进行修改; 2、你也可以在客户端电脑运行FileLockerMain.exe,只不过需要手工输入共享文件服务器的IP地址; 3、客户端默认隐藏运行、开机自动运行,退出客户端需要输入密码,无法通过结束进程的方式退出。 4、一旦退出客户端,同时主程序在启用了高级共享控制功能(即禁止复制文件、禁止复制文件内容、禁止打印共享文件、禁止另存为)的情况下,将实时拒绝用户访问共享文件,直至用户重新打开客户端,并成功连接到文件服务器的主程序。
图:权限列表
图:用户列表
图:添加绑定认证的用户
图:添加访问许可的程序
图:客户端
同时,本系统还会自动将日志存储到MySql数据库中(需另行安装),便于用户事后备查审计。
电子文档管理系统的重要性:企业数字化转型的得力助手
在这个智能信息爆炸的时代,数据成为了企业最宝贵的资产之一。如何有效地管理和使用这种信息,已成为每个企业必须面对的重要课题。电子文档管理系统是解决这一问题的关键工具。今日,我们将探讨电子文档管理系统的重要性。在热点话题中,我们经常听到数据泄漏、信息安全等事件。这些事件不仅给企业带来了极大的经济损失,并且严重影响到企业的声...
it资产管理系统:IT资产大管家
在这个智能飞速发展的时代,公司的IT资产如同无形金矿,非常有价值。可是您有没有经历过这种困扰:IT资产种类繁多,数量庞大,管理耗时费力,还常常担忧数据安全和合规性?别担心,今天就给大家介绍一个IT资产管家——安企神IT资产管理系统。一、IT资产管理,为何如此重要?随着企业业务的不断增加,IT资产的数量和种类也在增加。这...
PHP线上加密解密:确保数据安全的有效途径
在如今智能化快速发展的时代,数据安全成为了人或单位不可忽视的重要话题。据最新统计,过去一年超出50%的企业遭到黑客入侵,数据泄露事件高发,给企业信誉和经济损失导致双重打击。在这种情况下,PHP线上加密解密技术的发展至关重要,既能提升数据安全性,又能帮助企业有效防范潜在威胁。一、PHP在线加密解密是什么意思?PHP是一种...
U盘管理工具大曝光:管理便捷,安全无忧!
在这个信息爆炸的时代,U盘已经成为我们日常生活中不可或缺的小帮手。不论是工作材料的备份或是学习课件的存储,U盘都以其小巧便携、容积丰富的特征受到大家的喜爱。但是,随着U盘的广泛使用,管理里的不便也随之而来。别担心,下面我就给大家介绍一款优秀的U盘管理工具,使你的U盘管理更安全!一、U盘管理,为何这么重要?想象一下,你U...
桌面管理软件怎样帮企业提高管理效益?
近日,一家知名科技公司因为桌面管理不当,造成内部数据泄漏,导致了业内的高度重视。这一事件不但揭露了桌面管理在企业管理中的作用,也催生了对高效安全桌面管理软件的需求。在此背景下,安企神桌面管理软件因其卓越的性能和全面的功能迅速成为很多企业的新宠。一、桌面管理:企业安全高效的基石桌面管理不仅关系到企业日常办公的顺利进行,也...