禁止组用户访问共享资源
倘若局域网中的用户比较多,我们现在只希望其中的一部分用户不能通过网络访问服务器中的共享资源,尽管我们可以按照前面的方法将所有允许访问的用户一一添加进来,不过这种操作方法比较费时,而且操作效率也不会很高。为了有效地提高操作效率,我们可以先为不能访问共享资源的所有用户创建一个用户组,然后修改服务器目标共享资源的安全属性信息,让指定用户组无权访问目标共享资源就可以了,下面就是具体的实现方法:
首先先创建一个用户组帐号;在创建新用户组帐号时,我们可以依次单击服务器系统桌面中的“开始”/“设置”/“控制面板”命令,在弹出的系统控制面板窗口中,再用鼠标逐一双击“管理工具”/“计算机管理”图标,打开对应系统的计算机管理窗口;
其次在计算机管理窗口的左侧显示区域,依次点选“本地用户和组”/“组”分支选项,在对应“组”分支选项的右侧显示区域中,用鼠标右键单击空白位置处,从弹出的快捷菜单中执行“新建组”命令,打开,在该对话框中设置好合适的组名称,假设在这里我们将组名称设置为“黑名单”;之后单击“添加”按钮,从其后出现的用户账号列表框中,借助键盘中的Ctrl功能键将那些不允许通过网络访问服务器共享资源的所有用户账号一次性添加进来,最后单击“确定”按钮返回到如图4所示的设置对话框,再单击“创建”按钮,“黑名单”用户组就算创建成功了。
下面重新打开局域网服务器中保存了重要信息的目标文件夹属性设置窗口,单击该属性设置窗口中的“安全”标签,并在对应标签页面中单击“添加”按钮,在其后出现的设置对话框中单击“高级”按钮,再单击“立即查找”按钮,之后将新创建好的“黑名单”用户组选中并加入进来,并且将“黑名单”用户组下面的访问权限全部设置为“拒绝”,最后单击“确定”按钮就可以了。现在,所有加入到“黑名单”用户组中的所有组成员都将无权通过网络访问局域网服务器中的目标共享资源了。