| 关键词: 用户 文件夹 文件 权限 服务器 可读写 部门 目录 密码 环境 |
事件背景3年前,在浙江金华做过一个桌面虚拟化项目,用的VMware的产品Horizon View。像多数人一样,其实我对这个产品一直持一个保守的态度,总觉得一个看不见摸不着的操作系统给人一种不踏实的错觉,虽然自己已经从事虚拟化行业好多年。就像一些桌面虚拟化从业者一样,喜欢将桌面用户的永久磁盘弱化或者弃用,使用其他的产品来替代。得益于VMware Horizon产品必须采用微软域控的原因,所以首先想到的就是使用微软文件共享(SMB)来作为用户的数据磁盘,以至于将用户数据都能够直接存储于统一的文件共享服务器,这样更便于对用户数据进行管理和备份,同时也提供了一个平台以实现不同用户或部门之间的协同办公。 就在昨天,和当时的老同事A联系,聊到那个项目的驻场同事B,就像所有单位的外包人员一样,事故面前彰显价值。最终同事B转入另一家公司甲方。 话说曹操曹操就到,今天早上一大早,同事B打电话过来,咨询当时文件共享的搭建方法。别说简单,那是你没有用到极致。所以,在此写下这篇文章,献给有需要的同道中人吧。 相比于当初的桌面虚拟化环境,同事B所在公司是非域环境,并且国内非域环境偏多,所以,这篇文章以非域环境来讲述文件共享的带权限分配。需求很简单,提供三级文件目录:全局目录,全部部门可读写;部门目录,各部门可读写,并有多部门协同办公场景,要求多个部门可读写;个人目录,仅个人可读写。看似简单,而在非域环境,操作增加了很多繁琐的步骤。 前言·谨记正如您想的那样,文件共享的弊端那么多,真的值得使用么?说实话,风险是有的,但是做什么事没有风险呢,最终的衡量标准并非只有风险,如果这样,那就不用做事了。当您充分衡量利弊关系后,取其利而规其弊才是最终办法。 文件共享相比于FTP/云盘等文件服务来说,毕竟是微软自己的,拥有更贴合windows系统的优势,权限更贴近于操作系统。而其弊端也是很大的,server服务容易传播勒索病毒,集中的用户文件存储相比于分散存储来说,一旦中毒那将不堪设想。 对于大多数IT文盲的用户来说,文件共享的优势是如此明显。如果下定决心使用的话,就只能尽可能的规避其弊端。勒索病毒问题其实很容易解决,对文件共享服务器务必定期更新其操作系统补丁。病毒威胁方面,并非一个杀毒软件就能了事,还需要健全的备份机制并提供多个时间的还原节点,谨防数据安全威胁。 步骤1、文件共享服务器准备根据用户终端系统比例,选择合适的文件共享服务器操作系统,建议选择与终端系统相同内核的服务器系统,在此以windows 10+server 2016操作系统为例。 ![]() 搭建Windows Server 2016系统,分配D盘空间为500G,建议将文件服务器部分在虚拟化环境,以便于根据用户存储数据量大小而更方便的调整D盘空间。然后就是配置IP地址和主机名。 ![]() 步骤2、用户和组的创建在文件共享服务器上按照如下表格创建用户和用户组,率属关系:"用户">“部门组BumenX”>“本地组Users”。 ![]()
![]()
![]() ![]()
![]() ![]()
共享文件夹的创建按照用户方需求创建三级文件夹,分别为全局共享、部门共享、个人共享。 ![]()
![]()
![]()
![]() 文件夹权限的设置
![]()
![]() ![]()
![]() ![]() ![]()
![]() ![]() ![]() ![]()
![]()
![]() ![]() ![]() ![]() ![]() ![]() ![]() 用户权限验证
![]() ![]() 基于存取的枚举设置已生效,效果如下 ![]()
![]()
用户体验提升
![]()
注意事项
如果您觉得这个教程实用的话,欢迎点赞/评论/转发,让更多人知道。 |
| 本文出处: https://www.toutiao.com/a6757700164481188363/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|