博客统计信息

用户名:pjj1020
文章数:16
评论数:25
访问量:20543
无忧币:60
博客积分:186
博客等级:2
注册日期:2008-09-03

我的技术圈(1)

更多>>
限制用户查看无权限的共享文件夹
2008-09-03 15:11:44
原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://pjj1020.blog.51cto.com/468619/96999
公司文件服器上每个部门共享文件夹中存放许多的用户文件夹,不管你有没有权限访问打开部门文件夹就是一大堆共享文件,有同事就提出来,能不能不看到没有权限的文件夹呀,因为让人看到太多目录不利于管理也在安全上存在隐患。正好微软推出了“access-based enumeration”这个工具,但由于各种原因一直没有测试成功。 终于在一次讲座中得到一些灵感,又花了两天时终于测式成功了。

   这个工具必须安装在Windows 2003 Server 并且有打SP1补丁
下载地址:
[url]http://www.microsoft.com/downloads/details.aspx?FamilyID=04a563d9-78d9-4342-a485-b030ac442084&DisplayLang=en[/url]

下载完之后可以得到一个ABEUI.MSI的文件,双击开如安装,单击”Next”


选择”I Agree”, 单击”Next”


这里有两个选项,为了安全性在这里选择“Just me”


如果你想把ABDE应用到已经存在的共享文件夹中请选第一项,否则选第二项
单击”Next”开始安装



安装完成单击”Close”

安装完成后共享文件夹的"属性"里会多出一个"access-based enumeration "项
环境
服务器端(DC):smaxdc:Windows 2003 Server Enterprise+SP1
客户端(DC的一个Client):Windows XP SP2
在这里我们以E盘作为存放共享文件的分区(最好为NTFS分区有利于权限控制)在E盘上建一个名为Shared的共享文件夹这个文件夹下面包含Pjj1020和Everyone两个子文件夹,Pjj1020只有特定用户可以访问,而Everyone任何用户都可以访问。
把Shared 设为完全共享
然后我们需要把Pjj1020权限做特殊配置:
右击文件夹Pjj1020然后"属性"——"安全"——高级。把"允许父项的继承权限传播到该对像和所有子对像。包括那些在此明确定义的项目(A)."前面的勾去掉,弹出一个对话框单击“复制”单击“应用”
回到属性对话框删除”USERS”用户,再“确定”,完成的权限设置


我们在另一台机客户机上查看这两个共享
 

把“Enable access-based enumeration or this shared folder”如果想把这个设置应用到计算机所有已共享的文件夹上请选择”Apply this folder’s setting to all existing shared folders on this computer”
 
许多刚使作abe的人会发现按“确定”或“应用”之后前面勾上的这个选项会自动取消(可能就是很多人为什么试不成的原因吧!)这是因为在便用这个工具之必须先注册一个名为ABEUI.DLL
 
再在客户端来看一看,发现Pjj1020这个文件夹已经不现了
 
当然你也可以用ABECMD来设置用户权限(具体的参数可以在命令提示行ABECMD /?)
如:
 注意:
1、ABE功能对本地管理员无效
2、ABE改变了共享目录的访问方式,会增加服务器的CPU利用率并会降低访问速度
3、只有已经共享的目录属性里才会出现ABE属性页
Access-based Enumeration 

本文出自 “飞雪连天” 博客,请务必保留此出处http://pjj1020.blog.51cto.com/468619/96999

0人
了这篇文章

附件下载:
  Access-based Enumeration
类别:Sharepoint技术圈()┆阅读()┆评论() ┆ 推送到技术圈返回首页

文章评论

 
2008-09-04 10:40:23
不错的文章啊,受用了,不过我得先下个补丁,呵呵。

2008-09-04 14:10:11
正困扰这个问题

2008-09-04 14:14:57
very good!!!

2008-09-04 19:25:46
好东西 谢拉

2008-09-05 10:44:10
好东西!!

一般我都是只映射他们自己能看到的共巷目录为本地文件夹,其它的不让它看见。。

2008-09-06 11:17:22
為安裝起見,配置試試。多謝博主提供

2008-09-07 22:37:49
谢谢.试试看结果如何 ...

2008-10-17 14:03:40
好东西!学习学习!

2008-11-27 18:56:20
许多刚使作abe的人会发现按“确定”或“应用”之后前面勾上的这个选项会自动取消(可能就是很多人为什么试不成的原因吧!)这是因为在便用这个工具之必须先注册一个名为ABEUI.DLL


注册完后还是点确定或应用,前面的勾自动取消。

 

发表评论            

2011-2012跨年度有奖征文:项目回忆录
昵  称:
登录  快速注册
验证码:

请点击后输入验证码博客过2级,无需填写验证码

内  容: