Windows存储服务中的文件筛选器是FSRM核心功能,用于阻止或记录不合规文件类型以降低安全风险;需安装FSRM角色,支持硬性/被动筛选,可配置作用范围、例外路径及邮件/脚本响应。
windows 存储服务中的文件筛选器(file screening)是 windows server 系统中“文件服务器资源管理器”(fsrm)提供的核心功能,主要用于防止用户在共享文件夹中保存不合规、高风险或非业务相关的文件类型(如可执行程序、加密勒索工具、个人影音等),从而降低安全风险、节省存储空间并满足合规要求。
启用前提与角色安装
文件筛选器仅适用于 Windows Server 系统(2016/2019/2022/2025),需先安装“文件服务器资源管理器”角色服务:
- 打开“服务器管理器” → “添加角色和功能” → 勾选“文件服务器资源管理器”
- 安装完成后,重启管理控制台或运行 fsrm.msc 打开 FSRM 控制台
- 确保目标卷已启用“配额”或“文件分类”功能(非强制,但建议启用以支持高级策略)
创建基本文件筛选器
筛选器分两类:**硬性筛选(Active Screening)** 和 **被动筛选(Passive Screening)**。前者直接阻止文件保存,后者仅记录日志不拦截。
- 在 FSRM 控制台中,展开左侧树状图,右键“文件筛选” → “创建文件筛选”
- 输入筛选名称(如“禁止EXE和BAT文件”),勾选“启用此筛选器”
- 在“文件组”中选择预设组(如“Executable Files”),或点击“自定义”新建文件扩展名列表(如 .exe, .bat, .ps1, .scr)
- 选择筛选模式:“活动筛选”(实时阻止)或“被动筛选”(仅记录事件)
- 点击“确定”完成创建;筛选器将立即对所选路径下的所有子文件夹生效
配置筛选器作用范围与例外
文件筛选器默认应用于指定文件夹及其全部子文件夹,但支持精细控制:
- 右键已创建的筛选器 → “属性”,可在“路径”页签中修改或添加多个文件夹路径
- 在“例外”页签中,可添加允许特定扩展名的子路径(例如:允许 \share ools 下存放 .exe)
- 支持结合“文件屏蔽模板”复用配置——创建模板后,后续新建筛选器可直接引用,便于统一策略更新
查看日志与响应操作
每次触发筛选(尤其活动模式)时,系统会记录事件到 Windows 事件日志(来源:SRMSVC),也可配置自动响应:
- 在“文件筛选管理”中,右键筛选器 → “配置文件筛选通知”
- 可设置邮件通知(需提前配置 SMTP 服务器)、运行脚本(如自动归档违规文件)、或写入自定义日志
- 日志默认位置:应用程序和服务日志 → File Server Resource Manager → 日志
不复杂但容易忽略:筛选器对已有文件无效,只拦截新写入操作;若需清理存量违规文件,需配合“文件管理任务”或 PowerShell 脚本批量处理。


















