本主題描述了在 Windows Server 2012 中新增到文件服務(wù)器資源管理器的功能。
是否就是…
文件服務(wù)器資源管理器提供了一套可讓你對文件服務(wù)器上存儲的數(shù)據(jù)進行管理和分類的功能。文件服務(wù)器資源管理器包括以下功能:
- 文件分類基礎(chǔ)結(jié)構(gòu) 通過分類流程的自動化提供對數(shù)據(jù)的洞察力,從而讓你更有效地管理數(shù)據(jù)。你可以基于此分類對文件進行分類和應(yīng)用策略。示例策略包括限制訪問文件的動態(tài)訪問控制、文件加密和文件過期??梢允褂梦募诸愐?guī)則自動分類文件,也可以修改所選文件或文件夾的屬性手動分類文件。
- 文件管理任務(wù) 基于分類對文件應(yīng)用有條件的策略或操作。文件管理任務(wù)的條件包括文件位置、分類屬性、創(chuàng)建文件的數(shù)據(jù)、文件的上一次修改日期或上一次訪問文件的時間。文件管理任務(wù)可以采取的操作包括對過期文件、加密文件的功能,或運行自定義命令的功能。
- 配額管理 限制卷或文件夾可擁有的空間,并且配額可自動應(yīng)用于卷上創(chuàng)建的新文件夾。你還可以定義可應(yīng)用于新卷或文件夾的配額模板。
- 文件屏蔽管理 控制用戶可存儲在文件服務(wù)器上的文件類型。你可以限制可存儲在文件共享上的擴展名。例如,你可以創(chuàng)建文件屏蔽,不允許包含 MP3 擴展名的文件存儲在文件服務(wù)器上的個人共享文件夾上。
- 存儲報告 確定磁盤使用的趨勢以及分類數(shù)據(jù)的方式,并監(jiān)視由所選的一組用戶保存未授權(quán)文件的嘗試。
通過使用文件服務(wù)器資源管理器 MMC 控制臺或使用 Windows PowerShell,可以配置和管理文件服務(wù)器資源管理器包含的功能。
下表列出了在 Windows Server 2012 中對于文件服務(wù)器資源管理器做出的新變化。
特性/功能 | 新功能或更新的功能? | 描述 |
---|---|---|
新功能 | 動態(tài)訪問控制使用文件分類基礎(chǔ)結(jié)構(gòu)幫助集中控制和審核對文件服務(wù)器上文件的訪問權(quán)限。 | |
更新功能 | 對自動分類的更新可讓你更精確地控制在文件服務(wù)器上分類數(shù)據(jù)的方式,包括連續(xù)分類、使用 Windows PowerShell 自定義分類、對現(xiàn)有內(nèi)容分類器的更新以及用于分類規(guī)則的動態(tài)命名空間。 | |
新功能 | 手動分類可讓用戶手動分類文件和文件夾,無需創(chuàng)建自動分類規(guī)則。 | |
更新功能 | 對文件管理任務(wù)的更新包括 Active Directory 權(quán)限管理服務(wù) (AD RMS) 文件管理任務(wù)、連續(xù)的文件管理任務(wù)和用于文件管理任務(wù)的動態(tài)命名空間。 | |
新功能 | 拒絕訪問幫助允許你自定義 Windows 8 Release Preview 中拒絕訪問的錯誤信息,當(dāng)用戶沒有對文件或文件夾的訪問權(quán)限時會看到此類信息。 |
在 Windows Server 2012 中,你可以在文件服務(wù)器之間應(yīng)用數(shù)據(jù)監(jiān)管,以便控制有權(quán)訪問信息的用戶并審核已訪問信息的用戶。動態(tài)訪問控制可用于:
- 通過自動或手動分類文件識別數(shù)據(jù)。
- 通過應(yīng)用中央訪問策略,控制對文件的訪問權(quán)。
- 通過對合規(guī)性報告和取證分析使用中央審核策略,審核對文件的訪問。
此更改將新增什么價值?
組織可以定義 Active Directory 中的中央訪問和審核策略,并使用它們控制有權(quán)訪問信息的用戶和跟蹤有權(quán)訪問文件服務(wù)器中的信息的用戶。
使用文件分類基礎(chǔ)結(jié)構(gòu)的自動分類已在 Windows Server 2012 中的以下方面有所增強:
- 連續(xù)分類 配置文件分類基礎(chǔ)結(jié)構(gòu),可在文件服務(wù)器上創(chuàng)建或修改文件幾秒后對文件進行分類,而無需等待計劃分類發(fā)生的下一次時間。
- Windows PowerShell 分類器 通過運行確定文件分類的 Windows PowerShell 腳本自動分類文件。Windows PowerShell 分類器可以更容易實現(xiàn)特定于你組織的自定義分類邏輯。例如,你可以基于上一次創(chuàng)建或修改文件的用戶分類文件。
- 增強的內(nèi)容分類器 指定字符串或一般表達式的最小和最大出現(xiàn)次數(shù)。例如,由于擁有個人可識別信息,你可以對包含 10 個以上 social security number 的文件進行分類。
- 用于分類規(guī)則的動態(tài)命名空間 指定文件夾包含的信息類型,如應(yīng)用程序數(shù)據(jù)、組數(shù)據(jù)或用戶數(shù)據(jù),然后基于你希望運行的信息類型來配置分類規(guī)則。
在 Windows Server 2012 中文件屬性的“分類” 選項卡上,文件分類基礎(chǔ)結(jié)構(gòu)添加了手動分類文件的功能。你還可以分類文件夾,使得添加到已分類文件夾的任何文件將繼承父文件夾的分類。
此更改將新增什么價值?
手動分類為用戶和內(nèi)容所有者提供通過使用文件或文件夾的屬性頁對文件和文件夾進行分類的功能。
在 Windows Server 2012 中,已經(jīng)在以下方面對文件管理任務(wù)進行了更新:
- Active Directory 權(quán)限管理服務(wù)文件管理任務(wù) 當(dāng)滿足指定條件時,可對具有 AD RMS 保護器的任何文件自動加密。你可以選擇現(xiàn)有的 AD RMS 權(quán)限策略模板或手動指定策略。
- 連續(xù)文件管理任務(wù) 當(dāng)分類屬性定義為文件管理任務(wù)中的條件時,配置文件管理任務(wù)可在文件服務(wù)器上創(chuàng)建或修改文件幾秒后運行。備注
如果已配置了通知或已分配了固定計劃,則無法將文件管理任務(wù)配置為連續(xù)的。 - 用于文件管理任務(wù)的動態(tài)命名空間 指定文件夾包含的信息類型,如應(yīng)用程序數(shù)據(jù)、組數(shù)據(jù)或用戶數(shù)據(jù),然后基于你希望運行的信息類型來配置文件管理任務(wù)。
拒絕訪問幫助允許你自定義拒絕訪問的錯誤消息,當(dāng)運行 Windows 8 Release Preview 的用戶無權(quán)訪問文件服務(wù)器上的文件或文件夾時會看到此類信息。你可以配置錯誤信息,以便用戶可直接從對話框請求對文件的訪問權(quán)限。你還可以指定通過使用文件服務(wù)器資源管理器發(fā)送訪問權(quán)請求的用戶組。
此更改將新增什么價值?
拒絕訪問幫助可讓用戶更容易解決用戶的訪問權(quán)問題,這樣他們可以更有效的方式獲得所需文件和文件夾的訪問權(quán)。
在 Windows Server 2012 中,文件服務(wù)器資源管理器命令行工具(dirquota.exe、filescrn.exe 和 storrept.exe)被否決,并且所有功能已復(fù)制在 Windows PowerShell cmdlet 中。命令行工具仍然存在于產(chǎn)品中,但所有管理任務(wù)將通過使用 Windows PowerShell cmdlet 來完成。
![]() |
---|
需要計劃的任何任務(wù)無法使用命令行進行配置。你必須在文件服務(wù)器資源管理器中使用 Windows PowerShell cmdlet。 |
下表提供了用于評估文件服務(wù)器資源管理器的其他資源。
內(nèi)容類型 | 參考 |
---|---|
產(chǎn)品評估 | |
相關(guān)技術(shù) |