Windows Server 2012文件服务器资源管理器(FSRM)(1)---配置文件分类

什么是FSRM?

FSRM可以对存储在文件服务器上的数据进行管理和分类。FSRM包含以下的功能:

1.文件分类基础架构。此功能可以自动执行文件分类操作。你可以基于文件的分类去动态的设置文件访问策略。使用FSRM可以让文件的属性根据应用程序类型或者文件内容自动修改,或者通过在服务器上手动配置的选项来触发文件分类。

2.文件管理任务。此功能可以基于文件的分类应用一个包含条件的策略或者动作。文件管理任务的条件包括:文件位置,分类属性,文件中的数据,上次修改文件的日期,上次访问文件的时间。文件管理任务的动作包括:文件过期,加密文件,运行自定义的命令。

3.配额管理。此功能可以根据你的设置来限制卷或文件夹的空间大小。你可以使用此功能将创建在某个卷中的文件夹自动的应用配额设置。另外你也可以定义配额模板,将模板套用到新的卷或者新的文件夹上来应用配额设置。

4.文件屏蔽管理。此功能可以用来控制用户能够存放在文件服务器上的文件类型。你可以通过文件屏蔽来限制只有特定文件扩展名的文件才可以存放在共享文件夹中。例如你可以创建一个文件屏蔽策略,该策略拒绝将带有MP3扩展名的文件存放在文件服务器的个人共享文件夹中。

5.存储报告。此功能可以用来查看硬盘使用趋势和数据分类情况。也可以用来监视用户试图保存不合规文件的操作。

Windows Server 2012的FSRM增加了以下的新功能:

1.与DAC(动态访问控制)集成。DAC可以通过文件分类基础架构对文件服务器上的文件访问和审计进行集中管控。

2.手动分类。手动分类允许用户不需要创建自动分类规则,而对文件和文件夹进行手动的分类。

3.拒绝访问消息协助。你可以使用拒绝访问协助功能自定义一个错误信息,用于通知win8.1客户端的用户,告诉他们没有权限访问当前想要访问的文件或文件夹。

4.文件管理任务。此功能的更新包括:ADDS和ADRMS文件管理任务,连续文件管理任务,文件管理任务的动态命名空间。

5.自动分类。此功能的更新提升了文件服务器中数据分类的控制等级,包括连续分类,自定分类的powershell命令,现存内容分类的更新,分类规则的动态命名空间。

使用FSRM进行文件自动分类实验环境:

LON-DC1 win2012R2 域控制器

LON-SVR1 win2012R2 成员服务器

一、创建一个分类属性

在LON-SVR1中打开powershell命令控制台,输入Add-WindowsFeature fs-resource-manager -IncludeManagementTools安装FSRM角色

用fsrm.msc命令打开文件服务器资源管理器

右键点击分类管理中的分类属性选项,选择创建属性

把新建的属性命名为Confidential,并将属性类型设置成是/否

二、创建分类规则

接下来我们右键点击分类规则,选择新建规则

给新建规则命名,并添加描述

设置规则的作用域,在作用域中添加需要管理的文件夹路径C:\RD Folder

接着切换到分类选项卡,将分类方法设置为内容分类器,然后点击配置进入配置窗口,并在表达式类型中选中字符串,在表达式中输入"研发机密"

设置完成后,返回到文件服务器资源管理器界面,右键点击分类规则,选中配置分类计划

启用固定日程安排,将分类时间设置为每周日的上午8:30,如果公司有邮件服务器,可以勾选将报告发送至下列管理员,填入管理员的邮件地址(配置邮件通知前必须先在FSRM管理器中配置邮件服务器的SMTP地址)

在RD Folder中创建3个文本文件,分别为file1,file2,file3,file1中输入test data并保存,file2输入研发并保存,file3输入研发机密并保存

首先右键查看这3个文件的分类属性,可以看到目前的confidential的值都是无,说明文件还没有进行分类处理

我们切换到文件服务器资源管理器,在分类规则的右键菜单中选择 立即使用所有规则运行分类

我们在弹出的选项框中,选择等待分类完成,在完成分类后会有一个自动分类报告产生,将报告内容拉到最下方的位置,可以看到file3.txt文件的值中显示为"是"

再次检查3个文件各自的分类属性,可以看到file3文件的分类属性confidential变为"是"了,因为file3中包含"研发机密"字符串,符合我们的分类规则,所以它的confidential被自动配置为是,而另外2个文件中没有"研发机密"字符串,所以分类属性没有被修改。

时间: 2024-07-30 03:22:59

Windows Server 2012文件服务器资源管理器(FSRM)(1)---配置文件分类的相关文章

Windows Server 2012文件服务器资源管理器(FSRM)(2)---文件屏蔽

上篇文章介绍了FSRM的文件分类功能,这次介绍FSRM的另外一个重要功能文件屏蔽. 文件屏蔽管理允许你阻止用户将特定的类型的文件存放在卷或者文件夹树中.文件屏蔽会应用到指定路径中的所有文件夹.文件屏蔽管理通过文件组去控制文件类型,例如你可以创建一个文件屏蔽规则去阻止用户保存视频和音频文件到服务器中他们的个人文件夹中.和FSRM所有的组件一样,也可以对文件屏蔽选择发送邮件或者其他通知来报告文件屏蔽事件触发. 文件屏蔽可以配置成两种模式,主动的或者被动: 主动模式:主动屏蔽模式会阻止用户保存未经授权

Windows Server 2012文件服务器资源管理器(FSRM)(3)---文件管理任务

文件管理任务的优势在于自动化文件的管理,例如转移过期文件,拷贝重要文件等.它结合文件分类功能对指定的文件执行计划任务. 实验环境: LON-DC1 WIN2012R2  域控制器 LON-SVR1 WIN2012R2 成员服务器 一.过期文件转移 首先在C盘建立Docs文件夹和Expired Files文件夹,并新建file1,file2,file3文件,file1和file2中输入"Research",file3内容为空.然后我们通过FSRM的分类功能,将file1和file2的Re

[精讲10] windows server 2012 文件资源管理器新功能

http://wenku.baidu.com/view/1fb115a9195f312b3069a528

windows server 学习笔记(实验)windows server 2012文件服务器基本操作

在如上的网络拓扑中,有五台计算机,具体情况如下 1)DC:安装了windows server 2012 datacenter系统的域控制器,(IP)10.0.0.1 (DG)10.0.0.253 (DNS)10.0.0.1 2)File server :域成员文件服务器,安装了windows server 2012 datacenter系统,(IP)10.0.0.2 (DG)10.0.0.253 (DNS)10.0.0.1 3)Mail server :域成员邮箱服务器,安装windows se

Windows Server 2012 R2 配置域用户的配置文件

域用户的配置文件分为两种第一种:漫游用户配置文件,第二种强制用户配置文件.我们今天说的是漫游用户配置文件.漫游用户配置简单来说就是 在一台计算机上的用户加入域后,在同一网络上任何其他的计算机可以登录和访问自己的文档第一步:在域服务器创建共享文件夹. (在这里我创建的是share$这个文件夹) 第二步共享文件夹并设置用户的读写权限 (Everyone完全控制) 第三步设置域用户的配置文件位置 (\\CE\为当前域\share$\共享文件夹\%username%用户) 第四步在另一台电脑登陆配置文件

[精讲8] windows server 2012 Cluster功能

1-Cluster概念 群集-就是通过一组计算机提供某一个服务 特点1: 在windows server 中,只有enterprise和datacenter 版本可以提供cluster,在 2003中,最多支持8个节点,在2008 / 2008 R2 /2012中最多支持16个节点 特点2:cluster实现必须需要AD架构 特点3:至少三块网卡 ,SAN,Public,Private 特点4:cluster在实现的时候有2种模式 A/P (active passive)和A/A模式 特点5cl

Windows Server 2012 集群打开集群管理器查看角色失败

最近为一客户部署了一个开发测试环境的Hyper-V集群,由于客户是前几年购买的License,只能用于Windows Server 2012,因此不得已为客户部署了Windows Server 2012 Standard,三台Hyper-V服务器采用多数节点仲裁(无需仲裁盘)部署Hyper-V集群,由于在2012刚出来的时候吃过亏,上过当,因此操作系统安装完毕后就赶紧把所有操作系统补丁更新到了最新.但是在部署成功后使用集群管理器还是遇到了曾经遇到的错误. 错误现象 问题现象为,使用Windows

Windows Server 2012 之 动态访问控制DAC

什么是DAC? 动态访问控制(DAC,Dynamic Access Control)是Windows Server 2012的一个针对文件系统资源的新的访问控制机制.它允许管理员去定义可以应用在组织中所有文件服务器的中心文件访问策略.DAC为所有的文件服务器和现有的共享以及NTFS文件系统权限提供了安全保障.无论共享和NTFS文件系统的权限怎么改变,它都能够确保中心策略被强制覆盖应用. DAC根据多个标准的组合来确定访问权限.它结合NTFS文件系统访问控制列表,那么用户需要满足共享权限,NTFS

Windows Server 2012 R2工作文件夹之一安装篇

首先简单接下下Windows Server 2012下的工作文件夹 信息工作者体验到的工作文件夹 为了演示工作原理,下面提供了一个示例,其中信息工作者 Joe 能够从任意设备开展工作,并且可能使用工作文件夹将他的工作数据与个人数据分隔开:当 Joe 在他工作计算机上的 Work Folders 目录保存文档时,该文档将同步到由 IT 控制的文件服务器.当 Joe 回到家时,他拿起他的 Surface RT(其中的文档已经同步)并前往海滩.他可以脱机处理文档,当他回到家中时,文档将重新与文件服务器