① 网络共享设置的密码保护问题
先看你的网络设置,是不是家庭或工作网络,如果是打开网络和共享中心---更改高级共享设置,里面有许多选项都有提示,你的可以看见但是打不开的问题应该是关闭了
公用文件夹共享
② 如何在VMware ESXi上构建冗余网络
摘要:VMware的默认配置提供了一个工作网络,但想抵御网络接口故障,需要创建冗余网络。 VMware的默认配置提供了一个工作网络,但想抵御网络接口故障,需要创建冗余网络。
WMware网络配置
VMware网络由许多层构成,最底层是物理网卡。在vSphereClient的“网络适配器”选项卡下能够找到物理网卡。
图1:物理网卡被添加到“网络适配器”选项卡中
虚拟化交换机位于物理网卡层之上,默认情况下,发现一个被称为vSwitch0的虚拟交换机,查看虚拟交换机是否被连接到正确的网卡上:“网络适配器”选项卡下的每个物理网卡都列出了观测的IP地址范围,这些IP地址在连接的网段能够被检测到。利用这个信息,你就能够确保物理网卡以及相关的交换机连接到了正确的网络。
虚拟机主机之上的虚拟交换机的用法与物理网络中的物理交换机类似。这意味着几个虚拟机能够连接到一个交换机上。“网络”选项卡提供了当前配置的概况。
图2:网络选项卡显示现有虚拟网络的概况
创建冗余网络
默认安装时,只有一块物理网卡连接到虚拟交换机。为确保网络冗余,你应该添加另一块物理网卡组成网卡组。
单击“配置”选项卡,再选择“网络”,单击虚拟交换机配置左侧的“属性”链接。打开vSwitch0属性窗口。选择正确的“属性”链接,因为网络选项卡有两个属性链接。(不要选择右上角的链接)
图3:配置虚拟交换机属性
点击vSwitch0属性窗口中的“网络适配器”选项卡,显示当前连接到虚拟交换机的网卡。(默认情况下只有一块网卡连接到虚拟交换机)。选择“添加”按钮,打开增加适配器向导。
图4:通过增加适配器向导,你可以选择额外的网卡,连接到当前的虚拟交换机。 在增加适配器向导中,列出了几块网络网卡。如果物理网络已经正确设置,所需的网卡将和连接到虚拟交换机的网卡一样在相同的IP子网中。
很容易识别出一块网卡是否具有相同的IP子网配置。选择一块网卡,然后选择“下一步”,如果你没有看到具有正确地址分配的网卡,这块网卡可能没有连接到合适的物理网络。在这种情况下,进行下一步操作前需要调整网络中的物理连接。
现在你将看到故障切换顺序策略窗口,你可以指定哪块配置为主网卡或者是备用网卡。为了达到最优性能,VMware默认提供了两个主网卡,这将网络带宽提高了一倍,同时实现了容错。
如果你想将网卡配置为备用网卡,选择它然后向下拖动,把它放到备用网卡之下,做出选择后,单击“下一步”,在最后的窗口中,单击“完成”按钮完成配置。
图5:当多块物理网卡连接到虚拟交换机时,将它们都设置为主网卡以达到最佳的性能。
你将返回到主界面,将有两块网卡连接到虚拟交换机上。在网络接口上创建了一个网络冗余级别。
图6:两块网卡连接到了虚拟交换机,提供了网络冗余
现在到了测试网络冗余的时候:在管理工作站上,持续的pingVMware主机的管理接口,物理拔掉一块网卡的网线,你应该看到ping包一直在发送,并没有任何问题。同时,中断的物理网卡在vSphereClient网络接口中被标注为故障。恭喜,你的网络冗余测试已经成功了。
图7:如果网卡故障,流量将在冗余网络中继续传输。
③ 服务器的冗余设计有哪些方面如何实现
,规模不大,一般有30人左右的小规模网络环境。在具体应用中通常以单功能应用为主。这类企业往往仅单一地使用下面的应用,包括财务系统、办公自动化系统、CAD、库存管理系统或人事等管理系统等,或者同时使用其中的两三种应用。这类企业用户的数量占我国企业总数的60%左右。
造成这种情况的原因是小企业技术力量相对比较薄弱,资金也不够充分。因此,一些企业的信息系统在应用方面还存在不少问题。其中服务器的选择特别突出。例如,笔者曾看到某企业有由一个6台计算机组成的小局域网,其中服务器是一台装有两路Pentium Ⅲ Xeon(内置1MB缓存)并带有热插拔硬盘的部门级服务器,用作域控制器和文件共享。
再过了一段时间后,用户对这台服务器颇有微词: 体积很大,噪音不小,每天的开机时间特别漫长,更糟糕的是速度并不快。总之,花钱不少,效果却非常不理想。
此类小企业用户不在少数。他们在组建网络时,在信息系统的设备,尤其是系统的心脏——服务器的选择方面,通常表现出很大的困惑。而面对小企业用户的代理商和集成商,在常见的应用与服务器选择的关系上通常也是一知半解,使得应用更加不理想,不利于中小企业信息化的开展雀侍。笔者在本文中根据多年的服务经验,对小型企业选购服务器提出一些建议,供大家参考。
一、服务器选购策略
选择一款合适的服务器来满足用户的需要,需要对服务器使用有一个正确的理解。在进行服务器选配时,应根据以下3个方面来考虑。
1.网络环境及应用软件
是指整个系统主要做什么应用。具体来说就是服务器支持的用户数量、用户类型、处理的数据量等方面内容。不同的应用软件工作机理不同,对服务器选配的要求区别很大,常见的应用可以分为文件服务、Web服务、一般应用和数据库等。
2.可用性
服务器是整个网络的核心,不但在性能上能够满足网络应用需求,而且还要具有不间断地向网络客户提供服务的能力。实际上,服务器的可靠运行是整个系统稳定发挥功能的基础。
3.服务器选配
服务器类型,如低端、中端和高端的分类,只是确定了服务器所能支持的最大用户数。但要用好服务器,还需要优化配置,用最小的代价获得最佳的性能。
服务器选择的多样性
目前中小企业在选购服务器时,通常在高档商用PC、伪服务器以及低档服务器三种产品之间选择。下面分别对这三种服务器作一简单分析。
1.高档商用PC
PC工作在单用户和单线程环境中,与服务器的多用户环境有显着的不同。PC在设计时采用不同部件选型、配置的策略,如增强的显示性能、相对较差的网络子系统等。高档PC的目标是进军低档工作站市场。
2.伪服务器
最差劲的是用PC的处理器芯片、服务器的名来充当服务器,稍微好一些的服务器采用部分服务器技术,如专业电源等。
3.低档服务器
通常兼顾性能、可扩展性、可用性和可管理性等多个性能指标,兼容多种操作系统以支持多种网络环境。此种产品的缺点(也是辨别方法)是:体积大(通常外形不够美观)、噪音大(散热风扇多)、功率大。
服务器选配方法
国内市场上,服务器厂商多达十几个,低档服务器更有几茄纤十款之多。下面结合至翔899来谈谈服务器配置问题。
1.磁盘子系统
上面已经提过磁盘的故障概率及危害,不如直接配置双硬盘做RAID-1,因为现在硬盘的价格已降到了冰点,既提高了磁盘读取数据的性能,又保护了数据,可使用户高枕无忧。令Linux用户放心的是,至翔899的IDE RAID支持Linux。
2.内存
在小型用户环境中,内存通常得不到重视,用户往往花费更多的时间关注CPU的性能。由于Windows 2000就要消耗100MB以上的内存,再加上应用,所以系统最少应配置256MB内存,配置到1GB也不为过。请牢牢记住,提高内存容量通常是提高服务器性能的最有效的方法。
3.CPU
通常不会成为系统瓶颈。但对于需要CPU进行密集型的运算,如数据库类应用,CPU的作用就很巨颤岁仿大。记住:如果再增加一颗CPU,内存容量要同时加倍,才能有效发挥CPU的性能。
4.网卡
低端应用环境中,100Mbps网卡足够了。至翔899的网卡还支持网络冗余(ALB)功能。有兴趣的用户可以另买一款同型号的Intel 82559网卡进行网卡绑定,既提高网络子系统的吞吐量,又保证了线路冗余。
④ 两条ADSL在同一局域网做冗余
据说有支持链路聚合的双WAN口路由,不但能使用双倍带宽,还能均衡负载!
至于只用你现有的设备的话,只能规划一半机子通过一条ADSL线路渣中,不能达到均衡负载的效果!
1.路由1、路由2WAN分别设置好,LAN口IP地址设置在同一网段,如携山但不同,如192.168.1.1和192.168.1.2
2.两路由器LAN出线接入同一台交换机,再从交换机接线至不同电脑。
2.规划各一半的机子设置不同的网关,手动分配IP址或者简单一点隐数,比如你的10台电脑,在路由1上开启DHCP,范围192.168.1.10-14,路由2开启DHCP,范围192.168.1.15-192.168.1.20。
虽然没遇到过这种情况,但我想应该能满足你的要求!
⑤ 我的W7系统网络共享功能的密码保护共享功能关闭后总是保存不了,是怎么回事啊
原因很简单,就是Guest用户在作怪。
解决方法/步骤:
1.确定启用了来宾帐号。
⑥ 网络共享的原理是什么
网络共享是一种可以让多个计算机在同一个网络上共享资源的笑拿闭技术,其原理是通过网络协议和软件工具来实现。下面是网络共享的原理:
1.网络协议:网络协议是网络通信的基础,它定义了计算机之间通信的规则和标准。在网络共享中,计算机之间通过共同支持的网络协议(如TCP/IP协议)来实现通信和资源共享。
2.资源共享:网络共享的主要目的是实现资源共享。在一个网络中,每台计算机都可以设置共享文件夹、打印机等,其他计算机就可以通过网络访问这些共享资源。通过共享资源,不仅可以提高工作效率,还可以减少硬件设备的购买成本。
3.权限控制:在网络共享中,需要对共享资源进行权限控制,以保证资源的安全性。管理员可以设置不同的访问权限,碰裂只允许特定的用户或组访问共享资源。通过权限控制,可以有效地保护共享资源的安全。
4.软件工具:为了实现网络共享,需要使用一些专门的软件工具,如共享文件夹设置工具、打印机共享工具等。这些工具可以帮助用户快速方便地设置共享资源,提高工作效率。
总之,网络共享的原理是通过网络协议和软件工具,实现计算机之间的通信和资源共享,从而敏盯提高工作效率和降低成本。
⑦ 不同网络的电脑如何实现互相访问/文件共享
一、路由器A所在的网络属于一个独立的局域网,路由器B所在的网络属于一个独立的局域网,这2个局域网并没有任何关系,所以说,他们是不可以做端到端的直接访问。
二、你用的路由器我估计是家用路由器,家用路由器都是开启了自动NAT功能,并且无法关闭,如果你在AB之间使用wan-lan连接,那么这个NAT就会变成阻碍,得配置端口映射,如果你是lan-lan连接,那么相当于你是把192.168.0.x和192.168.1.x串起来了,所以说要互访必手工在PC段增加另外一个网段的IP,而且lan-lan连接还需要考虑dhcp服务器的问题。
所以说,这些说来说去都是些HCIA的基础的不能再基础的知识,建议你调试网络的时候还是要补充网络基础知识,因为网络和编程不一样,网络注重的是理论知识的掌握情况,那不是你配一个IP或者线连一下就能通,网络你可能是需要掌握7-8个知识点,并且有一些动手能力以后才能操作,不然你怎么搞都是各种不通,通了也是叫碰运气。
⑧ 电脑网络共享怎么设置
问题一:win7如何设置网络共享 一:必要点
1、需要是管理员权限的帐户
2、所有入网的计算机都要在相同的IP段,]
3、所有入网的计算机都要在相同的工作组
4、所有入网的计算机都要开启来宾账户
5、打开Windows防火墙---例外---勾选 文件和打印机共享---确定---保存。
二:必须开启的服务
将以下服务的[启动类型]选为[自动],并确保[服务状态]为[已启动]
Server
Workstation
puter Browser
DHCP Client
Remote Procere Call
Remote Procere Call (RPC) Locator
DNS Client
Function Discovery Resource Publication
UPnP Device Host
SSDP Discovery
TIP/IP NetBIOSHelper
三:基本设置
1.网络和共享中心---点击 网络 右边的 自定义---将网络类型设置为 专用网络
2.共享和发现---启用 网络发现、文件共享、打印机共享。密码保护的共享则可以设置为关闭。
3.访问策略设置
运行---输入secpol.msc回车,打开本地安全设置
安全设置----本地策略----安全选项
帐户: 使用空白密码的本地帐户只允许进行控制台登录,设置为 已禁用。
此选项默认为 已启用。这是很关键的一步,因为很多人的电脑都是没有加密码的的。如果你当前使用的帐号没有密码的话,只允许控制台登录
网络访问: 不允许 SAM 帐户和共享的匿名枚举] ,设置为 已禁用。
此选项默认为 已禁用。Windows 允许匿名用户执行某些活动,如枚举域帐户和网络共享的名称。这提供了方便,也带来潜在的风险。有的ghost版本系统为了安全起见,将其设置为启用,但这样一来,局域网其它电脑就会无法查看你共享的内容了。
网络访问: 本地帐户的共享和安全模型,设置为 仅来宾。
安全设置---本地策略---用户权利指派
从网络访问此计算机: 查看有没有本机来宾帐户即guest,如果没有就加上。
拒绝从网络访问这台计算机:查看有没有本机来宾帐户名,如果有就删除。
4. Win7系统文件共享设置
文件夹右键---共享---选择要与其共享的用户---点击黑色的小三角箭头---在下拉菜单中选择---everyone(这个列表中的所有用户)。
5.最好还得到网卡的TCP/定P设置里,WINS里面打开TCP/IP上的NETBIOS启用勾勾.
-----------------------------------------
对照下,看看你有哪些地方没做。
不明白的地方在追问
问题二:电脑网络公用网络怎么设置成家庭组? 其实如没有多台电脑需要共享,公用网络更安全。公用网络会关闭更多的服务
问题三:公司里的电脑共享是怎么设置的? 1.启用来宾帐户。
“控制面板-用户帐户-启用来宾帐户”
2.查看本地安全策略设置是否禁用了GUEST账号。
控制面板――管理工具――本地安全策略――用户权利指派――查看“拒绝从网络访问这台计算机”项的属性――看里面是否有GUEST帐户,如果有就把它删除掉。
3.设置共享文件夹。
你如果不设置共享文件夹的话,网内的其它机器无法访问到你的机器。设置文件夹共享的方法有三种,第一种是:“工具--文件夹选项--查看--使用简单文件夹共享”。这样设置后,其他用户只能以Guest用户的身份访问你共享的文件或者是文件夹。第二种方法是:“控制面板--管理工具--计算机管理”,在“计算机管理”这个对话框中,依次点击“文件夹共享--共享”,然后在右键中选择“新建共享”即可。第三种方法最简单,直接在你想要共享的文件夹上点击右键,通过“共享和安全”选项即可设置共享。
4.查看“计算机管理”是否启用来宾帐户。
控制面版――计算机管理――本地用户和组――用户――启用来宾帐户。机器重新启动后就可以了。
5.用户权利指派。
“控制面板--管理工具--本地安全策略”,在“本地安全策略”对话框中,依次选择“本地策略--用户权利指派”,在右边的选项中依次对“从网络 *** 问这台计算机”和“拒绝从网络 *** 问这台计算机”这两个选项进行设置。
“从网络 *** 问这台计算机”选项需要将guest用户和everyone添加进去;“拒绝从网络 *** 问这台计算机”需要将被拒绝的所有用户删除掉,默认情况下guest是被拒绝访问的。
问题四:工作组计算机如何设置文件共享? 我的电脑右键--属性---计算机名---更改----工作组----WORKGROUP(可以随便设置,最好是英文的书写方式)确定---重启电脑
要共享的电脑都要设置成一样的WORKGROUP
1检查是否可以ping通,不能ping通,检查是否在同一网段,网卡是否启用 防火墙有没有做限制 ,除了装的防火墙,还有自带大的网卡上的防火墙,可以把那些的防火墙全部关掉,路由器、交换机、hub是否连接好,是否在同一个局域网内。把要共享的用户加入一个工作组中。
2“本地连接”→属性→常规,检查是否安装了“Microsoft网络文件和打印机共享”、“Microsoft网络客户端”以及TCP/IP协议;
3启用guest帐户
4控制面板→管理工具→本地安全策略→本地策略→用户权利指派里,“从网络访问此计算机”中加入guest帐户,而“拒绝从网络访问这台计算机”中删除guest帐户
5检查开启server服务
6卸载网卡驱动,重启再重装;
7我的电脑----文件夹选项----查看----将简单的文件夹共享前面的勾去掉
经过这样的设置基本上局域网是可以联通的,还是不行就要反复的检查,最后不行那就是电脑系统的问题。可以考虑换系统。
访问XP的时候,登录对话框中的用户名是灰的,始终是Guest用户,不能输入别的用户帐号。 控制面板→管理工具→本地安全策略→本地策略→安全选项里,把“网络访问:本地帐户的共享和安全模式”设为“经典-本地用户以自己的身份验证”
运行-gpedit.msc-组策略中的windows设置中安全设置里的“安全选项”中有一个“账户:使用空白密码的本地账户只允许进行控制台登录”策略默认是启用的,根据Windows XP安全策略中拒绝优先的原则,密码为空的用户通过网络访问使用Windows XP的计算机时便会被禁止。修改一下就可以不用设置密码共享了
以仅来宾的形式共享
1启用gust用户
2运行---secpol.msc----用户
用户权利指派---将“拒绝从网络访问这台计算机”里面的guest用户删除,在本地安全设置---安全选项---网络访问:“本地账户的共享和安全模式”---将“经典”改为仅来宾
问题五:局域网中两台电脑怎么设置共享文件夹? 。。。。。直接把需要共享的文件夹设置共享,然后在网上邻居里面找到对方的电脑,直接双击就可以了!另一种方法就是设置好文件夹共享以后,在开始菜单里面输入对方的IP地址(双斜杠,例:192.168.1.6),回车就可以看见对方共享的文件夹了。
问题六:家中两台电脑如何设置共享文件夹? 1 首先把两台电脑设置成相同的工作组名 我的电脑属性-计算机名-更改
2 两台电脑都添加IPX/SPX协议 具体做法 网上邻居属性-本地连接属性-选中INTERNET协议 TCP/IP 点安装,选择安装里面的协议 就可以了
最后如果A电脑要看B电脑的内容 把B电脑的文件共享,然后在A电脑的网上邻居里就可以看到B电脑共享的文件了
防火墙设置不当,需要打开B的防火墙的“允许局域网用户共享我的资源”的选项。
感谢的话别说了,给分就好,哈哈~
问题七:同一网络电脑如何共享文件夹 右键单击文件夹, 选择共享, 当然要确丁你已经安装了文件及打印共享功能
问题八:怎么把网络共享设置快捷方式 局域网中的共享无法在其它计算机上建立快捷方式,但可能通过“映射网络驱动器”完成
具体方法:
假设把其中一台计算机的文件夹共享,如共享名叫sharefolder,在计算机192.168.3.1上,允许进行“匿名”访问,则共享后可以在网络中的其它计算机 *** 问到。
接下来在另一台计算机上:通过“网络邻居”或“我的电脑”右键,选择“映射网络驱动器”在“文件夹”后面文本框中输入\\192.168.3.1\sharefolder,然后点击“完成”。此时即可双击“我的电脑”可以看到刚才映射的网络驱动器,在该驱动器上右击,选择“创建快捷方式”然后点击“是”即可在桌面建立一个共享在其它共享服务器的“快捷方式”。
希望能够帮到您,如有疑问您可以继续追问我。
您的采纳是我最大的动力!
如需帮助您也可以直接点我求助知友提问。
网络祝您生活愉快!
问题九:怎么设置网络共享,让其他电脑上网 一般的路由器有3个lan接口用网线连接其他电脑即可!无线的话配个无线网卡即可!比如小米wifi,360wifi之类的十几块钱就搞定了,不过要求距离要近远了的话效果不好!
问题十:如何连接别人共享的电脑? 开始偿--运行----gpedit.msc----windows设置---安全设置----本地策略----安全选项
把里面“网络访问:本地账户的共亨和安全”里改成“经典”还有“使用空白密码的本地账户只允许从控制台登陆”给禁用掉。试下行不。
⑨ 什么是网络共享
1、软、硬件共享功能
计算机网络允许网络上的用户共享网络上各种不同类型的硬件设备,可共享的硬件资源有:高性能计算机、大容量存储器、打印机、图形设备、通信线路、通信设备等。共享硬件的好处是提高硬件资源的使用效率、节约开支。
2、信息共享功能
信息也是一种资源,Internet就是一个巨大的信息资源宝库,其上有极为丰富的信息,它就像是一个信息的海洋,有取之不尽,用之不竭的信息与数据。每一个接入Internet的用户都可以共享这些信息资源。
3、通信功能
通信是计算机网络的基本功能之一,它可以为网络用户提供强有力的通信手段。建设计算机网络的主要目的就是让分布在不同地理位置的计算机用户能够相互通信、交流信息。计算机网络可以传输数据以及声音、图像、视频等多媒体信息。
4、提高系统的安全与可靠性
系统的可靠性对于军事、金融和工业过程控制等部门的应用特别重要。计算机通过网络中的冗余部件可大大提高可靠性。
5、易于进行分布式处理功能
在网络中,还可以将一个比较大的问题或任务分解为若干个子问题或任务,分散到网络中不同的计算机上进行处理计算。这种分布处理能力在进行一些重大课题的研究开发时是卓有成效的。
(9)网络冗余方案之共享保护扩展阅读
1、网络传播:中国现代媒体委员会常务副主任诗兰认为,网络传播有三个基本的特点:全球性、交互性、超文本链接方式。
2、网络电话:网络电话又称为IP电话,它是通过互联网协定(Internet Protocol,IP)来进行语音传送的。
3、网络硬盘:“网络硬盘”是一块专属的存储空间,用户通过上网登录网站的方式,可方便上传、下载文件,而独特的分享、分组功能更突破了传统存储的概念。 与其他同类产品相比,“网络硬盘”产品具有直观预览、四级共享、分组管理、稳定安全的四大特点。
⑩ 如何保障局域网内共享文件安全性
在企业的网络中,最常用的功能莫过于“共享文件”了。财务部门需要当月员工的考勤信息,人事部门可能不会亲自拿过去,而是在网络上共享;生产部门的生产报表也不会用书面的资料分发,而是放在网络的共享文件夹下,谁需要的话,就自己去查看就可以了,等等。类似的需求还有很多。x0dx0a可见,共享文件的功能,提高了企业办公的效率,使企业局域网应用中的一个不可缺的功能。但是,由于共享文件夹管理不当,往往也给企业带来了一些安全上的风险。如某些共享文件莫名其妙的被删除或者修改;有些对于企业来说数据保密的内容在网络上被共享,所有员工都可以访问;共享文件成为病毒、木马等传播的最好载体,等等。x0dx0a一、实时查看谁在访问我的共享文件x0dx0a第二步:依次选择“系统工具”、共享文件夹、打开文件,此时,在窗口中就会显示本机上的一些共享资源,被哪些电脑在访问。同时,在这个窗口中还会显示一些有用的信息,如其打开了哪一个共享文件;是什么时候开始访问的;已经闲置了多少时间。也就是所,只要其打开了某个共享文件夹,即使其没有打开共享文件,也会在这里显示。x0dx0a另外,我们有时候可能出于某些目的,如员工可能认为不能让这个人访问这个文件。此时,我们就可以直接右键点击这个会话,然后从快捷菜单中选择关闭会话,我们就可以阻止这个用户访问这个共享文件,而不会影响其他用户的正常访问。x0dx0a二、设置共享文件夹时,最好把文件与文件夹设置为只读x0dx0a在大部分时候,用户都只需要查看或者复制这个共享文件即可,而往往不会在共享文件夹上进行直接修改。但是,有些员工为了贪图方便,就直接以可读写的方式共享某个文件夹以及文件。这是非常危险的。x0dx0a一方面,这些不受限制的共享文件家与共享文件成为了病毒传播的载体。笔者在工作中发现,有些用户在共享文件的时候,没有权限限制。一段时间后,再去看这个共享文件,发现有些共享文件或者共享文件夹中有病毒或者木马的踪影。原来由于这个共享文件夹有写的权限,所以,其他用户如何打开这个文件,恰巧这台电脑中有病毒或者木马的碰衡大话,就会传染给这个共享文件夹。从而让其他访问这个共享文件夹的电脑也中招。可见,没有保护措施的共享文件夹以及里面的共享文件,已经成为了病毒传播的一个很好的载体。x0dx0a另一方面,当数据非法更改时,很难发现是谁在恶作剧。虽然可以通过相关的日志信息可以查询到有哪些人访问过这个共享文件,以及是否进行了更改的动作。但是,光凭这些信息的话,是笑竖不能够知道这个用户对这个共享文件夹作了哪些更改。有时候,我们打开一个共享文件,会不小心的按了一个空格键或者一个字符键,不小心的把某个字覆盖了,等等。这些情况在实际工作中经常会遇到。有时候,即使找到了责任人,他也不知道到底修改了哪些内容。所以,当把共享文件设置为可写的话,则很难防止员工有意或者无意的更改。x0dx0a第三,若以可写的方式共享文件的话,可能无法保证数据的统一。如人事部门以可读写的方式共享了一个考勤文件。此时,若财务部门修改了这个文件,而人事部门并不知道。因为财务人员可能忘记告诉了人事部门,此时,就会导致两个部门之间的数据不一致,从而可能会造成一些不必要的麻烦。而且,由于没有相关的证据,到时候谁对谁错,大家都说不清楚。x0dx0a为了解决这些问题,笔者建议企业用户,在共享文件夹的时候,最好把文件夹的权限设置为只读。若这个共享文件夹有时候其他用户需要往这个文件夹中存文件,不能设置拦羡为只读。那我们也可以把共享文件夹中的文件设置为只读。如此的话,由于文件夹为只读的,则病毒、木马也就不能够感染这些文件夹,从而避免成为散播病毒的污染源;而且,也可以防止用户未经授权的更改,从而导致数据的不统一等等。x0dx0a三、建立文件共享服务器,统一管理共享文件的访问权限x0dx0a另外,若把企业的共享文件分散在各个用户终端管理的话,有一个问题,就是用户对于共享操作的熟悉程度不同或者安全观念有差异,所以,很难从部署一个统一的文件共享安全策略。如分散在用户主机的共享文件,员工一般不会定期对其进行备份,以防止因为意外损害而进行及时恢复;一般也不会设置具体的访问权限,如只允许一些特定的员工访问等等。因为这些操作的话,一方面可能需要一些专业知识,另一方面,设置企业也比较繁琐。所以,即使我们出了相关的制度,但是,员工一般很难遵守。x0dx0a所以,笔者建议,在一些有条件的企业,部署一个文件共享服务器,来统一管理共享文件。采取这种策略的话,有如下好处。x0dx0a一是可以定时的对共享文件进行备份,从而减少因为意外修改或者删除而导致的损失。若能够把共享文件夹都放在文件服务器上,则我们就可以定时的对文件服务器上的文件进行备份。如此的话,即使因为权限设置不合理,导致文件被意外修改或者删除;有时会,员工自己也会在不经意中删除不该删的文件,遇到这种情况的时候,则我们可以通过文件恢复作业,把原有的文件恢复过来,从而减少这些不必要的损失。x0dx0a二是可以统一制定文件访问权限策略。在共享文件服务器上,我们可以根据各个员工的需求,在文件服务中预先设置一些文件夹,并设置好具体的权限。如此的话,放到共享文件服务器中的文件就自动继承了文件服务器文件夹的访问权限,从而实现统一管理文件访问权限的目的。如对于一些全公司都可以访问的行政通知类文件,我们可以为此设立一个通知类文件夹,这个文件夹只有行政人员具有读写权限,而其他职工都只有只读权限。如此的话,其他员工就不能够对这些通知进行更改或者删除。所以,对共享文件夹进行统一的管理,可以省去用户每次设置权限的麻烦,从而提高共享文件的安全性。x0dx0a三是可以统一进行防毒管理。对于共享文件来说,我们除了要关心其数据是否为泄露或者非法访问外,另外一个问题就是共享文件是否会被病毒感染。病毒或者木马是危害企业网络安全的第一把杀手,而共享文件又是其很好的载体。若能够有效的解决共享文件的病毒木马感染问题,必定可以有效的抑制病毒或者木马在企业网络中为非作歹。而我们若能够在企业中统一部署文件服务器,则我们就可以利用下班的空闲时间,对文件服务器上的共享文件统一进行杀毒,以保证共享文件服务器上的文件都是干净的,没有被木马或者病毒所感染,从而避免其成为病毒或者木马的有效载体。x0dx0a综上所述,共享文件夹以及共享文件的安全性问题,是企业网络安全管理中的一个比较薄弱的环节,但是,又是一个十分重要的环节。笔者相信,做好这件工作,必定可以提高企业网络的利用价值,减少网络安全事故。