将网络驱动器限制为仅限域用户

将网络驱动器限制为仅限域用户

在我们的办公室,我们有一个域控制器,所有员工的机器都加入了该域。我们即将有新租户开始在办公室共享我们的互联网连接。他们不会加入域,当然也不能访问域控制器上的网络驱动器。

有没有办法拒绝他们访问我们的网络驱动器?域控制器运行的是 Windows Server 2008 R2。

谢谢,

答案1

确保你没有将任何权限分配给“匿名”或“所有人”。最简单的方法是检查共享权限本身。如果你发现设置了这些权限,请将它们更改为“经过身份验证的用户”,这样就没问题了。唯一会破坏的就是如果你从自己的设备进行任何未经身份验证的访问;你可能(希望)没有。如果你有,现在是你修复它的机会!

这是最佳做法,可能已经配置好了。您可以对文件和文件夹的 NTFS 权限执行同样的操作,但这可能需要很长时间才能修复。

但实际上,您还应该将其他公司隔离到他们自己的 VLAN 中;他们不应该位于您的子网中来共享您的互联网连接。

相关内容