通过分配读写权限防范文件删除操作

 
   | |

导读:在内网中我们通常需要共享文件来协同完成工作,本文中TT安全专家为我们解答了如何在实际应用中阻止用户删除共享中的文件和文件夹的问题。

关键词:共享文件 权限 防范文件删除 卷影复制shadow copies

 
正在加载数据...

【TechTarget中国原创】在内网中我们通常需要共享文件来协同完成工作,然而实际应用中,相信有不少读者会遇到这种问题:应如何阻止用户删除共享中的文件和文件夹?TT安全专家Randall Gamby对这一问题进行了详细解答……

【TechTarget中国原创】问:我有一个需要修复的共享文件夹,因为访问这一文件夹的人不停地在上面删除文件。我试图将安全权限设置为只允许“修改”而不允许“删除”文件和文件夹。但问题是任何新建的文件仍然能够被人删除掉。

  我试图设置独有权限“拒绝删除”文件夹,但这导致文件不能够被重命名或移动。

  因此,我又回到了起点。应当如何阻止用户删除文件和文件夹呢?

  答:由于你没有指明你使用的操作系统,我假设你指的是Windows的共享文件夹。在这一情况下,你不可能限制用户删除文件。你想想看,会不会是经常打开一些文件的应用程序为保存对文件的修改而需要删除这些文件呢?

  然而,如果你需要阻止用户意外删除文件,而不需要获得备份,你可以经常使用共享文件夹的“卷影复制(shadow copies)”功能。微软在其TechNet网站上提供了共享文件夹的卷影复制技术方面的参考指南。

  我们无法真正做到阻止用户有意删除文件的行为。如果用户想要删除文件内容,他(或她)可以使用应用程序来保存一份空文件,将文件内容清空。

  为最小化能够删除共享文件的用户数量,你可以对访问这一文件夹的用户按组分配权限。其中一组可以拥有“读和执行”的权限,而其他的组可以有“修改”权限。然后你可以按照他们需要做的事来对各组的成员分配权限。对第二组成员开启“修改”功能并阻止他们删除文件夹和子文件夹。这意味着用户能够删除单个文件但不能删除整个文件夹或子文件夹及其中保存的东西。这是一种折中的做法。让一些用户有删除权限的同时对文件夹中的内容负责。但如果他们意外删除了某些东西,你还是需要参照备份或卷影复本重新进行修复。

 
查看全文
 
 
 
 
 

企业数据安全

 
当我们在谈及中小企业时应该对应采用哪种工具?这篇文章将会探讨五种数据存储安全方面的工具,这些工具在中小企业显得更为容易和合适。
 
在内网中我们通常需要共享文件来协同完成工作,然而实际应用中应如何阻止用户删除共享中的文件和文件夹?TT安全专家Randall Gamby对这一问题进行了详细解答……
 
问:我们的公司将要配备新的DLP产品,我的问题是和安全管理方面相关的。我们预先应该采用什么样的配置管理计划,确保我们的网络和应用都准备就绪了呢?
 
拥有可以自动阻止对可接受使用策略的违反技术很重要,而且让终端用户了解他们的责任并让应用开发人员融入数据安全也很重要。
 
Forrester Research Inc.发布了新的报告,督促企业在检查基于云的服务时要小心警惕。早期的采用者遇到了一些路障,包括不知道……
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录