设置文件和文件夹的审核前,必须通过为对象访问事件类别定义审核策略设置,来启用对象访问审核。如果不启用对象访问审核,在设置文件和文件夹的审核时,将收到错误消息且不会审核任何文件或文件夹。
五、共享文件只许看不许改
1.需求:
我有公共文件放在服务器上,供客户端访问。但我只想让他看,不想让他拷贝与修改,这个功能如何实现?
2.方案:
其实我们无法设置其他用户既能读取服务器上文件,又无法拷贝该文件,只要用户拥有的读取的权限,他也就可以拷贝该数据了,这是由于系统设计的原因造成的。我们只能设置其他用户无法修改该文件,管理员可以将给予用户对于共享文件夹的读取的权限,而不赋予修改的权限来实现。具体的设置方法如下:
(1).在服务器上打开Windows资源管理器,定位你希望设置权限的文件。
(2).右键单击你所定位的文件,在随后出现的快捷菜单中选择属性,单击安全选项卡。
(3).如需对未显示在组或用户名称列表中的用户设置权限,请单击添加。输入希望设置权限的用户名称并单击确定。请单击相应用户名称,拒绝“创建文件/写入数据”权限,点击确定。(图5)

六、给每个域用户映射网络驱动器
1.需求:
如何让每个用户都可以在“我的电脑”中看到这个网络驱动器,并且赋予不同的权限,即如何给每个域用户映射网络驱动器?
2.方案:
管理员可以通过下面的方法来实现:
(1).首先在域中建立一个文件服务器,然后在该文件服务器上创建一个共享文件夹,然后为每个域账号设置不同的NTFS权限和共享权限,比如账号user1只有查看的权限,账号user2拥有写的权限。

