我们在日常公司运维管理的时候经常需要管理公司多个部门的电脑,可能一个部门人有上百人你总不可能每台电脑一个个去管理肯定是把所有电脑集中管理。
那么问题来了,我们管理部门权限不可能说所有部门都给权限,只能说给他们需要的权限,比如打印机使用权限,备份电脑文件权限,关闭系统权限等等,这时候我们创建用户和用户组给他们集中管理,然后给每个部门他们需要的权限或者给某个员工管理员权限,具体可以参考我已经发过的基础用户和用户组与本地安全策略配置 单击红色的字就可以跳转。
为了方便管理公司电脑,我们为公司的所有的部门都创建了每个部门组和相关权限,那接下来我们需要给每个部门或者个人用户配置文件权限,有一些文件只允许他们查看允许修改或者删除,这里繁琐的步骤都是为了安全
那我们接下来就直接边实验边解释
首先我们先创建一些部门和用户 如果不清楚怎么创建用户和用户组可以点击上面的红色文字跳转,或者直接点击我头像看我昨天发文章
我们在创建用户和用户组可以偷一些小懒,可以使用脚本一键创建配置一键用户和加入用户组,
net user RS-01 abc-123 /add
net user RS-02 abc-123 /add
net user RS-03 abc-123 /add
net user XZ-01 abc-123 /add
net user XZ-02abc-123 /add
net user XZ-03abc-123 /add
net user CG-01abc-123 /add
net user CG-02abc-123 /add
net user CG-03abc-123 /add
net user CC-01abc-123 /add
net user CC-02abc-123 /add
net user CC-03abc-123 /add
net user CW-01abc-123 /add
net user CW-02abc-123 /add
net user CW-03abc-123 /add
net user JJ-01abc-123 /add
net user JJ-02abc-123 /add
net user JJ-03abc-123 /add
net user FW-01abc-123 /add
net user FW-02abc-123 /add
net user FW-03abc-123 /add
net user XX-01abc-123 /add
net user XX-02abc-123 /add
net user XX-03abc-123 /add
net user SC-01abc-123 /add
net user SC-02abc-123 /add
net user SC-03abc-123 /add
net user PZ-01abc-123 /add
net user PZ-02abc-123 /add
net user PZ-03abc-123 /add
net user SJ-01abc-123 /add
net user SJ-02abc-123 /add
net user SJ-03abc-123 /add
net user SH-01abc-123 /add
net user SH-02abc-123 /add
net user SH-03abc-123 /add
net localgroup 人事部 /add
net localgroup 行政部 /add
net localgroup 采购部 /add
net localgroup 仓储部 /add
net localgroup 财务部 /add
net localgroup 经营部 /add
net localgroup 法务部 /add
net localgroup 信息部 /add
net localgroup 生产部 /add
net localgroup 品质部 /add
net localgroup 设计部 /add
net localgroup 售后部 /add
net localgroup 人事部RS-01 /add
net localgroup 人事部RS-02 /add
net localgroup 人事部RS-03 /add
net localgroup 行政部XZ-01 /add
net localgroup 行政部XZ-02 /add
net localgroup 行政部XZ-03 /add
net localgroup 采购部CG-01 /add
net localgroup 采购部CG-02 /add
net localgroup 采购部CG-03 /add
net localgroup 仓储部CC-01 /add
net localgroup 仓储部CC-02 /add
net localgroup 仓储部CC-03 /add
net localgroup 财务部CW-01 /add
net localgroup 财务部CW-02 /add
net localgroup 财务部CW-03 /add
net localgroup 经营部JJ-01 /add
net localgroup 经营部JJ-02 /add
net localgroup 经营部JJ-03 /add
net localgroup 法务部FW-01 /add
net localgroup 法务部FW-02 /add
net localgroup 法务部FW-03 /add
net localgroup 信息部XX-01 /add
net localgroup 信息部XX-02 /add
net localgroup 信息部XX-03 /add
net localgroup 生产部SC-01 /add
net localgroup 生产部SC-02 /add
net localgroup 生产部SC-03 /add
net localgroup 品质部PZ-01 /add
net localgroup 品质部PZ-02 /add
net localgroup 品质部PZ-03 /add
net localgroup 设计部SJ-01 /add
net localgroup 设计部SJ-02 /add
net localgroup 设计部SJ-03 /add
net localgroup 售后部SH-01 /add
net localgroup 售后部SH-02 /add
net localgroup 售后部SH-03 /add
我们可以创建一个文本文档,把我上面的命令复制上去,在保存修改文本格式,把.TXT改成.bat
打开记事本或其他文本编辑器。
将上述代码复制并粘贴到文本编辑器中。
将文件另存为批处理脚本,例如命名为11.bat,保存类型选择“所有文件”。
右键单击该脚本文件,选择“以管理员身份运行”。
接下来我们在为每个部门创建他们的文档
比如我们让信息部只有查看和修改权限,其他权限不能用可以这样设置
我们已经把信息部添加到这个信息部的文件夹里了,接下来我们需要给他们配置文件夹使用权限
然后我们选择写入属性和读取属性给他们打勾,选择完点击下面的确定
选择完过一会他就刷新出来,信息部上面权限就会显示一个特殊然后我们在点击下面的完成
这样子基础的配置文件夹权限就完成了,具体权限还要看具体需求在做修改
文件夹权限是指操作系统中对文件夹访问和操作的限制。不同的权限允许用户对文件夹进行不同的操作。以下是图中列出的权限的详细解释:
基本权限
完全控制:
-
允许用户对文件夹进行所有操作,包括读取、写入、修改权限等。
修改:
-
允许用户修改文件夹中的文件内容,以及文件夹的属性和权限。
读取和执行:
-
允许用户读取文件夹中的文件内容,以及执行文件夹中的可执行文件。
列出文件夹内容:
-
允许用户查看文件夹中的文件和子文件夹名称,但不能访问文件内容。
读取:
-
允许用户读取文件夹中的文件内容,但不能修改文件或文件夹。
写入:
-
允许用户向文件夹中写入数据,但不能修改文件夹的属性或权限。
特殊权限:
-
允许用户执行特定的操作,这些操作可能包括但不限于文件压缩、加密等
高级权限
完全控制:拥有对文件夹的所有权限,包括读取、写入、修改权限等。
遍历文件夹/执行文件:允许用户访问文件夹中的文件和子文件夹,以及执行文件夹中的可执行文件。
列出文件夹/读取数据:允许用户查看文件夹中的文件和子文件夹名称,但不能访问文件内容。
读取属性:允许用户查看文件夹的属性信息,如创建日期、大小等。
读取扩展属性:允许用户查看文件夹的扩展属性,这些属性可能由特定的应用程序设置。
创建文件/写入数据:允许用户在文件夹中创建新文件,并写入数据到这些文件中。
创建文件夹/附加数据:允许用户在文件夹中创建新子文件夹,以及向现有文件附加数据。
写入属性:允许用户修改文件夹的属性信息。
写入扩展属性:允许用户修改文件夹的扩展属性。
删除子文件夹及文件:允许用户删除文件夹中的子文件夹和文件。
删除:允许用户删除文件夹本身。
读取权限:允许用户查看文件夹的权限设置。
更改权限:允许用户修改文件夹的权限设置。
取得所有权:允许用户获取文件夹的所有权,从而可以修改文件夹的所有属性和权限。
这些权限通常用于保护文件和文件夹的安全,防止未经授权的访问和修改。在设置权限时,应根据实际需要进行合理配置,以确保数据安全和系统稳定。
以上解释每个权限的解释了
如何你也对服务器的相关配置感兴趣可以点开我主页,里面我更新了许多关于服务器配置教程
用户与用户组安全策略配置:服务器用户与用户组安全策略权限配置
服务器本地用户账户安全配置:服务器本地安全配置
服务器创建用户与用户组共享文件夹配置:创建用户与用户组共享文件夹和权限配置
服务器搭建FTP文件传输网址:搭建FTP文件网址
服务器添加打印机:添加打印机
服务器不同的分盘卷:在服务器里的不同分盘卷
##可以点击上面的蓝色字跳转,或者点击我头像跳转主页查看##
评论前必须登录!
注册