1 windows windows-server-2008 network-share
在我们的办公室,我们有一个域控制器,所有员工的机器都加入域。我们的新租户即将开始在办公室共享我们的互联网连接。他们不会加入域,当然也不能访问我们位于域控制器上的网络驱动器。
有没有办法拒绝他们访问我们的网络驱动器?域控制器运行window server 2008 r2。
谢谢,
确保您没有将任何权限分配给“匿名”或“所有人”。这将最容易检查共享权限本身。如果您确实找到了这些权限集,请将它们更改为“经过身份验证的用户”,您应该会很好。如果您从自己的设备进行任何未经身份验证的访问,这将是唯一会中断的事情;你可能(希望)不会。如果你这样做了,现在是你修复它的机会!
这是最佳实践,并且可能已经配置。您也可以对文件和文件夹使用 NTFS 权限,但这可能需要很长时间才能修复。
但实际上,您也应该将其他公司隔离到他们自己的 VLAN 中;他们不应该坐在您的子网中来共享您的互联网连接。