環境需求:
1.公司組織架構windows
總經辦(負責人:boss)
研發部 行政部 財務部
成員(yanfa1) 成員(xz1) 成員(cw1)
2.權限分配
(1)總經辦負責人擁有全部讀寫權限
(2)研發部擁有研發部讀寫權限,對其餘部門無權限訪問.
(3)行政部擁有行政部讀寫權限,對其餘部門無權限訪問
(4)財務部擁有財務部讀寫權限,對其餘部門無權限訪問
(5)創建公共文件夾,全部人能夠讀,不能夠寫,行政部能夠讀寫服務器
3.用戶與組創建架構
(1)輸入cmd命令「lusrmgr.msc」打開「本地用戶組管理」ide
(2)點擊「用戶」右鍵選擇「新用戶」,建立「boss,xz1,cw1,yf1」4個用戶測試
(3)點擊「組」,右鍵選擇「新建組」,新建「cw,yf,xz」3個組,並將用戶加入到對應組3d
4.服務搭建
(1)打開「服務管理器」,點擊「添加角色」get
(2)點擊「下一步」cmd
(3)選擇「文件服務」it
(4)點擊「下一步」io
(5)選擇「文件服務器」與「windows search 服務」
(6)選擇共享盤
(7)點擊「安裝」
(8)安裝成功,點擊「關閉」
5.新建共享文件夾
6.服務配置
(1)打開「服務管理器」,點擊左上角「共享和存儲管理」,選擇右上角「設置共享」
(2)點擊「瀏覽」,選擇「財務」文件夾
(3)選擇「是,更改NTFS權限」,點擊「編輯權限」
(4)點擊「添加」,添加「財務組」,賦予「徹底控制」權限
(5)繼續點擊「添加」,添加「boss」用戶,賦予「徹底控制」權限
(6)點擊「下一步」
(7)點擊「高級」
(8)選擇「容許此數量的用戶」,設置爲10,可根據部門人數指定。
(9)點擊「下一步」
(10)選擇「用戶和組具備自定義共享權限」,點擊「權限」
(11)刪除「everyone」用戶組
(11)添加「財務組」和「boss」用戶,賦予「徹底控制」權限
(12)選擇「下一步」
(13)選擇「建立」
(14)建立成功,點擊「關閉」
(15)「財務」共享文件夾建立成功
(16)「行政」與「研發」共享文件夾建立成功,根據部門用戶創建,操做同上「財務共享文件夾」
(17)設置「公共文件夾」共享
(18)添加「everyone」賦予讀取權限,添加「行政組」賦予「徹底控制」權限
(19)因爲「公共文件夾」訪問者過多,請根據實際狀況設置最大值
(20)「公共文件夾」共享設置成功
7.客戶端測試
(1)訪問共享
(2)使用cw1用戶登陸
(2)對「財務」共享文件夾有讀寫權限
(4)對「行政」共享文件夾沒有讀寫權限
(5)對「研發」共享文件夾沒有讀寫權限
(6)使用「boos」用戶測試
(1)對「財務」共享文件夾有讀寫權限
(2)對「公共文件夾」只有讀取權限,沒有寫入權限
(3)對「行政」共享文件夾有讀寫權限
(4)對「研發」共享文件夾有讀寫權限
(5)使用「xz1」用戶測試,對「公共文件夾」有讀寫權限,只有「行政」部門對「公共文件夾」有讀寫權限
注:因爲每一個用戶測試內容類似,就不一一上傳驗證過程