允许用户在特定时间段内对文件夹进行读/写访问 - Windows Server

允许用户在特定时间段内对文件夹进行读/写访问 - Windows Server

我正在寻找一种安全可靠的方法,让用户在特定的时间段内访问特定文件夹。在此示例中,假设从周一到周五,上午 8:00 到上午 8:30。

我之所以想这样做,是因为我们有一名开发人员负责构建我们在线产品的一部分。这些版本只能在特定时间发布,并且必须经过我们的 QA 部门的全面测试。唯一的问题是,这一点并没有得到遵守。上周,这个人在时间框架之外构建并发布了代码,而没有经过适当的测试。代码几乎立即在线崩溃,然后热修复开始大量涌现。

我知道这个问题有很多解决方案,但所有这些都不在我的控制范围内。但是,授予对相关资源的访问权限在我的控制范围内,如果我可以将此建议为可行的选择,我很有信心它会被接受。

那么,这能以安全的方式实现吗?(不以纯文本形式存储密码等)有没有更好的替代方案,而不涉及重新制定我们的管理和/或 QA 流程?

附加信息:- Windows Server 2003 AD 网络

谢谢。

答案1

最简单的方法可能是创建一个仅在更新窗口期间启用的帐户,并让他们使用该帐户进行更新。

答案2

你可以使用脚本权限控制并使用计划任务运行它来修改相关目录的拒绝写权限。

  • 因此您需要创建一个安全组并让用户成为其成员。

  • 将安全组添加到相关文件夹的 NTFS 权限并将其设置为拒绝写入。

  • 然后,您将有一个脚本使用 cacls 将写入从拒绝修改
    为允许,并使用另一个脚本
    在需要的时间将写入改回拒绝。

编辑:你也可以看看设置ACL而不是 cacls。

相关内容