Windows Server:每分钟限制用户文件操作

我想限制我的AD用户,所以他们只能通过samba共享修改/创build每分钟10个文件。 我认为这可以帮助减less勒索软件活动的破坏性影响。 有没有可能在Windows Server 2012R2上实现这一点? FSRM + powershell也许?

为什么不创build一个文件屏幕阻止最常见的Ransom-ware的encryption文件? 然后运行Powershell脚本,通知您尝试写入这些文件types。 然后,您可以添加一些function来禁用AD帐户,直到您进一步调查。

列出来阻止https://fsrm.experiant.ca/

Ps脚本https://github.com/nexxai/CryptoBlocker/blob/master/DeployCryptoBlocker.ps1

GITHUB crytoblocker https://github.com/nexxai/CryptoBlocker

如何: https : //gallery.technet.microsoft.com/scriptcenter/protect-your-file-server-f3722fce