有时我们需要对共享文件夹的访问权限进行更加详细的限制,以实现共享文件夹的安全访问。特别的一种情况是,我们需要将共享文件夹分配给某一用户或IP进行访问,那么如何共享文件夹给指定用户?

针对只允许特定IP或用户访问共享文件夹的问题,我们其实可以借助“组策略”来实现。在组策略编辑器中,有一项“控制策略”,就是“IP安全策略”功能,可以实现对局域网IP地址的过滤及访问权限指定功能。直接打开“运行”窗口,输入“gpedit.msc”并按回车即可打开“组策略”界面。

从打开的“组策略”编辑界面中,依次选择“本地策略”-“IP安全策略”,并在右侧找到“IP安全策略”项进行属性设置界面。当然,针对Win10家庭版等操作系统中没有组策略编辑器的电脑,可以通过MMC“控制单元”来添加“IP本地安全策略”功能。

通过组策略设置特定用户或IP访问共享文件夹的方法如下:

打开:控制面版–管理工具-本地安全设置。点左边的 IP安全策略,在本地计算机。 然后在右边点右键–创建IP安全策略,打开IP安全策略向导。 下一步,出现IP安全策略名称,随便起个就行。比如叫 阻止192.168.1.16 下一步,出现激活默认响应规则,不要选中,把钩去掉。 下一步,选中编辑属性,完成。 然后出现了 IP安全策略属性,点下边的添加,出现规则属性,点击添加,出现IP策略器列表。把使用添加向导去掉,点右边的添加,出现筛选器属性。 寻址栏 原地址选 一个特定的IP 192.168.1.163。目标IP是 我的IP地址。然后点击确定。

接着回到【 IP 筛选器】列表界面并点击“确定中”按钮,从打开的“规则属性里”界面中可以看到多出一个列表,此时选中它,切换到“筛选器”操作选项卡,把使用添加向导去掉,点击添加。在出现的筛选器操作 属性里的安全措施选项卡中,选择 阻止,点击确定。在筛选器操作选项卡中会多出一个阻止的选项,选中它。 总之,在IP筛选器列表中你要选中你建的那个列表,筛选器操作中要选中阻止。然后点击应用以后关闭。 现在回到 IP安全策略 属性 这里,把你建的IP筛选器列表钩上,点击关闭。 这时,在你最开始打开的 本地安全设置里 会多出一个策略,就是你建立的 “阻止192.168.1.16”。在它身上点右键,选择指派,就可以实现对应的功能啦。

虽然以上的方法可以实现对共享文件夹的访问权限控制,只允许特定用户和IP访问此共享文件夹,但以上方法存在明显的不足之外,就是需要操作人员具备一定的计算机基础及网络分析能力,同时其操作过程比较复杂。针对以上问题和不足,我们可以借助专门用于对共享文件夹进行管理的软件来实现,直接在百度中搜索“大势至共享文件审计系统”以获取程序下载地址。

下载并解压“大势至共享文件审计系统”解压包,双击“SharedFileMonitorMain.Trial.exe”程序即可启动主程序。在其主界面中,点击“绑定许可”按钮,即可在弹出的“IP/MAC绑定”界面中,将IP地址与用户进行绑定。

接下来在“当前共享文件列表”中选中想要设置访问权限的共享文件夹,并从左侧“用户列表”中选择或添加想要为你设置访问共享文件夹权限的用户,就可以在“用户权限”列表中为其指定特定的访问权限啦。

“大势至共享文件审计系统”具有非常强大的共享文件夹权限控制功能,可以实现对共享文件夹“禁止删除”、“禁止修改”、“禁止另存为”以及“禁止打印”、“禁止拷贝”、“禁止复制内容”等操作。

同时还支持多用户访问权限分配功能,针对同一共享文件夹可以分配给多个不同用户访问权限,从而实现共享文件夹的多样化访问权限控制。

当然,要想实现以上所述的所有功能,就必须将客户端程序“FileLockerMain.exe”拷贝到共享文件夹目录中。对于其它想要访问此文件夹的用户,需要先运行此客户端程序才能正常按访问权限所规定的访问对应的共享文件夹。

所以说共享文件给指定用户上面已经对其作了介绍,让更多人对于这些信息泄露安全小知识有所了解,而且还需要掌握文件共享有哪些方式方法等知识,就是你最好的选择。