为了保证服务器的安全性,现对远程用户做如下限制,对于指定用户只有修改指定文件夹的权限,其他文件夹只读。
远程桌面用户权限设置步骤如下:
1. 在服务器端新建一个账户将其放到将其放到Gust组中,来宾用户组的成员有同等访问权,但来宾账户的限制更多。
2. 将远程登录对该用户开放。
3. 为该账户设置访问权限。
(1)禁止该用户对所有磁盘进行写入,删除操作。
(2)将某一磁盘下的要对该用户开放的文件夹设置为对该用户开放。(在这个文件夹下的设置将覆盖(1)中兑取的设置)。
4. 举例:
建立账户hope允许起远程登录服务器,但只允许其在该服务器上的一个文件夹下进行增,删,改操作;对其他文件只能读取和运行,不能修改,删除,新建。
(1)新建用户。
(2)对新建用户开放开放远程桌面。
(3)禁止其访问所有磁盘。
在各个磁盘上右击-》属性-》安全 -》添加:即加入指定的用户,比如hope
点击“高级”进行详细设置,只对用户赋予读权限即可,将其余的权限的禁止打上勾。
(4)将某一磁盘下的要对该用户开放的文件夹设置为对该用户开放。
在要开放权限额文件夹下右击-》属性-》安全,找到要设这的账户,将权限中的“完全控制”选中,点“应用”即可。
这样用户除了有权限修改hope_user_test这个文件夹,对于别的文件夹有只读权限。