准备环境:windows server 2012系统,在系统上搭建好AD,提前规划好文件目录结构规划。
![d3a87b6738f1ded853d6af1073c70705.png](https://img-blog.csdnimg.cn/img_convert/d3a87b6738f1ded853d6af1073c70705.png)
实验要求:
1、所有的员工都能访问所属部门的共享文件和公司的共享文件,但是不能对该共享文件进行修改,只能读取。
2、员工自己有自己私有的专用文件,该员工对自己的文件拥有所有的权限。
3、文件服务器管理员能访问所有共享文件,但不能访问员工的专用文件。
实施:
1、根据上述分布图,我们现在建立整个公司的共享文件,在磁盘里创建一个share的文件夹,并完成结构规划。
![4f083921a969dee8b8473a3e8fd02cf1.png](https://img-blog.csdnimg.cn/img_convert/4f083921a969dee8b8473a3e8fd02cf1.png)
2、操作步骤基本相同,这里我们使用业务部部门做举例详解,找一个空间大的磁盘(实验这里用C盘)创建一个share的隐藏共享文件夹(名字设置成id+$格式来隐藏文件夹,只有搜索完整路径名才能找到),组或用户名里面的权限改为Domain users(仅限共享给域用户&