當前位置:首頁 » 手機軟體 » 下列許可權不適用於網路共享許可權的有
擴展閱讀
騰訊動漫怎麼設置網路 2025-05-12 15:22:15

下列許可權不適用於網路共享許可權的有

發布時間: 2022-09-11 18:02:31

『壹』 網路用戶對共享資源的許可權包括哪三種

採納我,我告訴你吧

『貳』 共享的許可權有哪幾種分別用於什麼情況

一、只共享,可復制文件,不能移動或是修改文件

二、安全共享,可對共享文件進行讀寫修改等操作。

三、指定共享,可以指定給你需要指定的用戶共享,其它用戶不能共享。或是共享受上面說的一、的限制。

『叄』 XP文件網路共享許可權問題

在小型企業中,一般沒有另外安裝如WINDOWS 2003伺服器操作系統的電腦來作為列印伺服器,而採用是裝有Windows XP的電腦之間的雙機列印共享,這是對等網之間的列印共享,因此出現的問題與文件共享出現的問題類似。以下我們稱提供共享列印服務的電腦為「列印伺服器」,其它需要聯網共享的電腦稱為「工作站」。

雙機列印機的共享問題
1. 工作站的網上鄰居無法瀏覽到提供共享列印服務的主機。
2. 工作站上無法瀏覽網上鄰居
3. 工作站搜索不到共享列印機
4. 原來可以共享列印,今天所有工作站突然不能列印,如果添加列印機的話,找不到那台主機上的列印機. 訪問那台主機需要密碼, 點擊已經安裝的列印機,顯示無權訪問。

解決Win XP列印共享問題
在進行共享問題的查找時,我們最先要從工作站PING一下列印伺服器,以確定網路鏈路沒有問題。
列印共享和文件共享一樣,首先是對等網中的雙機能實現共享通信,這需要通信所需的基本網路組件安裝正確,然後再解決列印機方面的問題。
步驟一:查看雙機上的TCP/IP協議是否已啟用NetBIOS
雙機能實現共享通信需要在TCP/IP協議上捆綁NETBIOS協議解析計算機名,因此我們要查看TCP/IP 上的 NetBIOS是否已經啟用。
1.依次單擊「開始」—「控制面板」—「網路連接」。
2.右鍵單擊「本地連接」,然後單擊「屬性」。
3.單擊「Internet 協議(TCP/IP)」,首先查看一下,所設置的IP是否同屬一個網段,然後單擊「屬性」。
4.單擊「高級」—「WINS」。
5.在「NetBIOS 設置」下,單擊「啟用 TCP/IP 上的 NetBIOS」,然後單擊「確定」兩次。
6.單擊「關閉」。

步驟二:查看雙機是否已安裝「Microsoft網路的文件和列印共享」功能並確保它不被 Windows 防火牆阻止

在上述的「本地連接 屬性」窗口中的常規選項卡中查看是否已經安裝了 Microsoft 網路的文件和列印共享,若沒有請按如下操作。
1.單擊「開始」—「控制面板」—「網路連接」。
2.右鍵單擊「本地連接」,然後單擊「屬性」。
3.單擊「常規」選項卡,然後單擊「安裝」。
4.單擊「服務」,然後單擊「添加」。
5.在「網路服務」列表中,單擊「Microsoft 網路的文件和列印共享」,然後單擊「確定」。
6.單擊「關閉」。接著查看「文件和列印機共享」功能是否被 Windows 防火牆阻止,方法如下:
1.單擊「開始」,單擊「控制面板」, 單擊「Windows防火牆」。
2.在「常規」選項卡上,確保未選中「不允許例外」復選框(也就是不要打勾)。
3.單擊「例外」選項卡。
4.在「例外」選項卡上,確保選中了「文件和列印機共享」復選框(打勾),然後單擊「確定」。

步驟三:查看雙機上的「計算機瀏覽器服務」的狀態是否是「已啟用」
查看雙機上的「計算機瀏覽器服務」的狀態是否是「已啟用」,若「計算機瀏覽器服務」的狀態為空白則表示沒有啟用該服務,需要啟動已關閉「計算機瀏覽器服務」,方法如下:
1.右鍵單擊桌面上的「我的電腦」圖標,然後單擊「管理」。
2.單擊「服務和應用程序」— 「服務」。
3.在右側,右鍵單擊「Computer Browser」,然後單擊「啟動」。
4.關閉「計算機管理」窗口。

步驟四:查看列印伺服器上Guest(來賓)帳戶的狀態,查看本地安全策略是否阻止Guest從網路訪問這台計算機,查看本地安全策略「空密碼用戶只能進行控制台登陸」是啟用的一般情況下,網路列印共享如同文件共享一樣也是使用Guest(來賓)帳戶來進行訪問,因些必須確保GUEST帳號啟用,密碼永不過期,確保本地安全策略沒有拒絕GUEST用戶。本地安全策略「空密碼用戶只能進行控制台登陸」是禁用。
XP系統在默認的情況下, Guest賬戶是被禁用的,這樣區域網中的其它機子就無法訪問該機器的共享資源,因此必須啟用Guest賬戶。查看Guest賬號是否已啟用的方法如下:
1. 右鍵單擊桌面的「我的電腦」,單擊「管理」,打開「計算機管理」窗口。
2. 依次展開「計算機管理(本地)— 系統工具 — 本地用戶和組 — 用戶」,找到Guest賬戶。如果Guest賬戶已經停用,它的圖標上會有一個紅色的打叉號。
3. 右鍵單擊Guest賬號,單擊「屬性」打開Guest屬性窗口。在Guest屬性對話框中,分別去除「用戶不能更改密碼」、「密碼永不過期」和 「賬戶已停用」的勾選標記,然後單擊「確定」,即可啟用Guest賬戶。
這里要注意,若只是去除「賬戶已停用」的勾選標記,雖然現在可以開啟了GUEST帳號,但「密碼永不過期」的勾選沒有去除,在共享一段時間後,系統的密碼過期功能會使用GUEST帳號突然不能使用。這就是有人反映如國慶節前還好好使用的共享的印,節後回來就不能列印的奇怪現象,其實這只是密碼過期在時間上的巧合。有人認為GUEST帳號不是不用密碼嗎?怎麼還會密碼過期呢?其實GUEST帳號有密碼,這個密碼是「空密碼」。
若雖然啟用了本機的Guest賬號,但用戶還是不能訪問列印伺服器提供的共享列印,這可能是組策略不允許Guest賬號從網路訪問列印伺服器。

是否阻止Guest從網路訪問這台計算機以及本地安全策略「空密碼用戶只能進行控制台登陸」是啟用的的方法如下:
1. 單擊「開始」—「運行」,在「打開」中輸入「gpedit.msc」並點擊「確定」,打開組策略窗口。
2. 在組策略窗口中依次展開「本地計算機策略 — 計算機配置 — Windows設置→安全設置 — 本地策略 — 用戶權利指派」,在右欄中找到「拒絕從網路訪問這台計算機」項,打開後刪除其中的Guest賬號,接著打開「從網路訪問此計算機」項,在屬性窗口中添加Guest賬號。這樣就能使用Guest賬號從網路中訪問該機的共享資源了。
3. 默認情況下,xp的本地安全策略-用戶許可權指派里,「空密碼用戶只能進行控制台登陸」是啟用的,空密碼的任何帳戶都不能從網路訪問,只能本地登陸,而guest默認空密碼,所以必須「禁用」這項設置。
步驟五:查看列印伺服器上是否安裝有第三方防火牆軟體,以及它是否屏蔽了NetBIOS埠列印伺服器若安裝了網路防火牆軟體,如果設置不當,同樣導致用戶無法共享列印服務的列印服務。我們要確保網路防火牆軟體開放了NetBIOS埠。

步驟六:查殺病毒
病毒搗亂影響網路列印機共享列印操作的情況很罕見。據報道有一種名為Backdoor.Spyboter.ay.enc的網路病毒能將將共享資源停掉。
該類型的病毒往往會在Windows系統安裝根目錄中以及「Winntsystem32」目錄中自動產生一個可執行文件「wuam.exe」,該文件其實就是特殊的木馬文件,它被執行之後將會自動在後台將系統所有的共享資源全部停止掉,這樣的話其他工作站用戶自然就不能訪問到列印伺服器中的共享資源了,更不要說去訪問網路列印機了。「wuam.exe」木馬文件會隨系統自動啟動執行。
檢查列印機驅動程序
列印機的驅動程序有時候也會莫明其妙地出現問題,若上述有關網路通信方面的問題最後確定沒有問題,我們就應考慮列印伺服器和工作站上的列印驅動程序問題。我們可以通過交叉測試區域網內不同的機子,以及把列印機換到別的機子進行測試來確定這個問題。
如何檢查列印機驅動程序。要確定是否是列印機驅動程序安裝有問題,刪除列印驅動,並重新安裝默認列印機驅動程序,請按照下列步驟操作:
1. 依次打開「開始——控制面板——列印機和傳真」 。
2. 右鍵單擊默認列印機圖標, 然後單擊「刪除」。在其左上角黑色圓圈中,默認列印機圖標有白色復選標記。
3. 如果確認要刪除此列印機,請單擊「是」 。
4. 雙擊「添加列印機」, 然後單擊「下一步」。
5. 單擊「連接到此計算機本地列印機」(若是在工作站上,則是「網路列印機」),然後單擊「下一步」。
6. 然後單擊「下一步」,使用列印機埠。在 製造商 列表, 單擊名稱是列印機製造商, 和列印機列表中,單擊列印機型號名稱。
7. 單擊三次「下一步」 , 然後以指示您要列印測試頁, 單擊 Yes 。
8. 單擊 「下一步」, 然後單擊「完成」。
9. 如果測試頁列印正確單擊「確定」 。
通過從寫字板列印文檔測試列印機。 如果重新安裝列印驅動程序後仍不能從寫字板列印,嘗試列印使用 Generic/TextOnly 列印機驅動程序。這樣做只須在上述第6步中,在製造商列表,單擊 Generic,並在列印機列表,單擊 Generic/TextOnly 。若這樣安裝以後能列印,說明驅動安裝程序有問題,請與製造商聯系或從互聯網上查找最新驅動。

看看能不能幫到你(復制)

『肆』 網路共享出現沒有許可權怎麼弄呀

兄弟,把下面看完 ,包你學會。
xp如何設置網路共享?
1 下一篇文章
無論過去、現在還是將來,資源共享都是網路的重要應用之一。通過資源共享,我們可以實現文件資料的交換。Windows XP是現在最流行的操作系統,今天,我們就一起看看在Windows XP下如何共享文件,同時為Windows 98和Window 2000系統不能訪問Windows XP系統提出了解決方法。

第一部份 如何共享Windows XP操作系統

一、使用Windows XP共享文件夾並設置許可權

本文描述了如何在使用Windows XP的網路上共享文件夾與文件。 主要針對以下幾個方面:

1、Microsoft網路的文件與列印共享

2、Microsoft網路的文件與列印共享組件允許網路中的計算機通過Microsoft網路訪問其它計算機上的資源。這種組件在預設情況下將被安裝並啟用。文件與列印共享組件通過TCP/IP協議以連接為單位加以應用,為使用該組件所提供的功能,您必須對本地文件夾進行共享。

3、Microsoft網路的文件與列印共享組件與Windows NT 4.0中的伺服器服務具有同等功能。

如需在網路上與其它用戶共享文件夾,請依次執行以下操作步驟:

在Windows資源管理器中打開「我的文檔」。依次點擊「開始」、「所有程序」、「附件」、「Windows資源瀏覽器」。

單擊您希望進行共享的文件夾。

在「文件與文件夾任務」欄中單擊「共享該文件夾」。

在「屬性」對話框中,選中「共享該文件夾」單選框(如圖1),以便與網路上的其它用戶共享文件夾。
<B></B>

圖1. 在網路上共享文件夾

如需修改文件夾的網路共享名稱,請在「共享名稱」文本框中為文件夾輸入一個新的名稱。這種操作對您本地計算機上的文件夾名稱沒有任何影響。

說明:共享特性不適用於Documents and Settings、Program Files以及Windows系統文件夾。此外,您無法在其他用戶的配置文件中共享文件夾。

如需設置、查看、修改或刪除文件與文件夾許可權,請依次執行以下操作步驟:

打開Windows資源管理器並定位您希望設置許可權的文件或文件夾。為打開Windows資源管理器,請依次點擊「開始」、「所有程序」、「附件」、「Windows資源瀏覽器」。

右鍵單擊您所定位的文件或文件夾,在隨後出現的快捷菜單中選擇「屬性」並單擊「安全」選項卡(如圖2)
<B></B>

圖2. 設置文件與文件夾許可權

如需對未顯示在「組或用戶名稱」列表中的組或用戶設置許可權,請單擊「添加」。輸入您希望設置許可權的組或用戶名稱並單擊「確定」。

如圖2所示,如需針對現有組或用戶修改或刪除許可權,請單擊相應組或用戶名稱,並執行以下任意一項操作:

如需允許或拒絕某種許可權,在「許可權」列表中,選定「允許」或「拒絕」復選框。

如需從「組或用戶名稱」列表框中刪除某個組或用戶,請單擊「刪除」。[!--empirenews.page--]

說明

在Windows XP Professional中,Everyone組不在包含於匿名登錄中。

您只能在使用NTFS文件系統進行格式化的驅動器上設置文件與文件夾許可權。

如需修改某種許可權,您必須是相應文件或文件夾的所有者,或者擁有由文件或文件夾所有者授予的管理許可權。

擁有特定文件夾「完全控制」許可權的組或用戶可以從該文件夾中任意刪除文件或子文件夾,而無需考慮相應文件或文件夾受到何種許可權保護。

如果針對特定組或用戶的許可權復選框處於禁用狀態,或者「刪除」按鈕無法使用,則意味著相應文件或文件夾的許可權從父文件夾繼承而來。

預設情況下,當添加新的組或用戶時,該組或用戶將具備「讀取與執行」、「查看文件夾內容」以及「讀取」許可權。

二、同機用戶間的共享

這種共享是針對單機多用戶的情況而設計的。如果只是在本機的用戶間共享磁碟(光碟機)或文件夾,只需在Windows資源管理器中將該盤符或文件夾拖曳至「C:\ Documents and Settings\All User\共享文檔」即可。Windows XP是真的將該磁碟或文件夾中的內容都復制至「共享文檔」,因此,當共享的文件過多時,將佔用大量的本地硬碟空間。不過,這樣也有其優點,也就是說,即使用戶破壞了「共享文檔」中的文件,也不至於影響到源文件,從而提高了數據的安全性。

我個人認為,這種共享的實際意義並不大,因為Windows系統的安全性比較差,我們可以隨意訪問每個分區。即使你不共享,別人只要能登錄進你的電腦,那所有秘密照樣一覽無余。
三、區域網共享的實現

在區域網內其他運行Windows操作系統的計算機上,可以通過網上鄰居實現文件和磁碟的遠程共享。

通常情況下,只要計算機連接至區域網絡,並配置了正確的IP地址信息,那麼,Windows只需運行片刻,即可發現網路中所有的工作組和計算機。對於Windows Me、Windows 2000和Windows XP而言,更是可以直接發現網路中可供共享的文件夾,並將之顯示在Windows資源管理器的網路鄰居中。用戶可做的,只是雙擊並打開自己感興趣的文件夾而已。

注意:如果在網上鄰居中無法找到欲共享資源的計算機,可利用查找計算機的方式,利用該計算機的名稱查找該計算機。另外,實現共享的計算機之間應當使用同一網段的IP地址,否則,彼此之間將無法找到。

四、如何解除Windows XP系統的文件共享限制

大家有沒有遇到這種情況:在安裝了Windows XP的計算機上,即使網路連接和共享設置正確(如IP地址屬於同一子網,啟用了TCP/IP上的NetBIOS,防火牆軟體沒有禁止文件共享需要的135、137、138、139等埠),使用其他系統(包括Windows 9X/Me/2000/XP等)的用戶仍然無法訪問該計算機。我們應該怎樣解決這一問題呢?

默認情況下,Windows XP的本地安全設置要求進行網路訪問的用戶全部採用來賓方式。同時,在Windows XP安全策略的用戶權利指派中又禁止Guest用戶通過網路訪問系統。這樣兩條相互矛盾的安全策略導致了網內其他用戶無法通過網路訪問使用Windows XP的計算機。你可採用以下方法解決。[!--empirenews.page--]

方法一:解除對Guest賬號的限制

點擊「開始→運行」,在「運行」對話框中輸入「GPEDIT.MSC」,打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→用戶權利指派」,雙擊「拒絕從網路訪問這台計算機」策略,刪除裡面的「GUEST」賬號。這樣其他用戶就能夠用Guest賬號通過網路訪問使用Windows XP系統的計算機了。

方法二:更改網路訪問模式

打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→安全選項」,雙擊「網路訪問:本地賬號的共享和安全模式」策略,將默認設置「僅來賓—本地用戶以來賓身份驗證」,更改為「經典:本地用戶以自己的身份驗證」。

現在,當其他用戶通過網路訪問使用Windows XP的計算機時,就可以用自己的「身份」進行登錄了(前提是Windows XP中已有這個賬號並且口令是正確的)。

當該策略改變後,文件的共享方式也有所變化,在啟用「經典:本地用戶以自己的身份驗證」方式後,我們可以對同時訪問共享文件的用戶數量進行限制,並能針對不同用戶設置不同的訪問許可權。

不過我們可能還會遇到另外一個問題,當用戶的口令為空時,訪問還是會被拒絕。原來在「安全選項」中有一個「賬戶:使用空白密碼的本地賬戶只允許進行控制台登錄」策略默認是啟用的,根據Windows XP安全策略中拒絕優先的原則,密碼為空的用戶通過網路訪問使用Windows XP的計算機時便會被禁止。我們只要將這個策略停用即可解決問題。

五、如何共享訪問 Windows XP 中的加密文件

本節介紹如何共享訪問使用Windows XP 加密文件系統 (EFS) 存儲的文件。加密是將數據轉換為其他人無法讀取的格式的過程。如果數據存儲在硬碟上,您可以使用 Windows XP 的 EFS 自動加密數據。

如何共享訪問加密文件

注意:只有管理員組的成員或者是加密該文件的用戶才能向該文件添加用戶。如果未得到向加密文件添加用戶的授權,您將會收到以下錯誤信息:

EFSADU Error in adding new user(s).Error code 5.

您可以保留文件加密的安全性,同時允許特定用戶訪問您的加密文件。要允許訪問您的加密文件,請執行下列操作:

右鍵單擊加密文件,然後單擊屬性。

單擊常規選項卡(如果尚未選中),然後單擊高級。

單擊詳細信息,然後單擊添加。

選擇您要與其共享訪問加密文件的用戶,然後單擊確定。

添加完用戶後,請單擊三次確定。[!--empirenews.page--]

第二部份 Win 98不能訪問Win XP的解決方法

在區域網內,經常可以遇到裝有Win 2000的電腦開了共享目錄,而裝有Win 98的電腦無法訪問Win2000的共享目錄,在微軟的官方網頁可以找到答案,提示開啟Win2000的GUEST用戶就行了。

可是Win XP出來以後,同樣的又面臨這個問題,結果有些人發現這個方法不靈了。從網上鄰居訪問XP的共享目錄不一定能被允許。原因何在?這個問題本也困擾過我幾天,不過後來一次無意中發現了問題的答案,也許這是Win XP的一個BUG。

在開啟了系統Guest用戶的情況下,點擊「開始」-》「運行」,輸入gpedit.msc,可以調出組策略編輯器,在「本地計算機策略\計算機配置\Windows設置\安全設置\本地策略\用戶權利指派\拒絕從網路訪問這台計算機」中赫然可以看到有Guest用戶!如果在這里刪除Guest用戶,那麼其他電腦就可以從網上鄰居中查看這台電腦的共享目錄了。

『伍』 我用路由器連成的區域網,如何設置共享

使用「共享文件夾」
1.
打開「計算機管理」。

2.
在控制台樹中,單擊「共享」。

位置

• 計算機管理/系統工具/共享文件夾/共享

3.
在詳細信息窗格中,右鍵單擊要設置其許可權的共享資源,然後單擊「屬性」。

4.
在「共享許可權」選項卡上,進行以下任意修改,然後單擊「確定」:

• 要為用戶或組指派共享資源的許可權,請單擊「添加」。在「選擇用戶、計算機或組」對話框中,查找或鍵入用戶或組名,然後單擊「確定」。

• 要撤銷對共享資源的訪問許可權,請單擊「刪除」。

• 要為用戶或組設置單獨許可權,請在「組或用戶」框的「許可權」中,選中「允許」或「拒絕」復選框。

注意

• 要打開「計算機管理」,請依次單擊「開始」和「控制面板」,雙擊「管理工具」,然後雙擊「計算機管理」。

使用「Windows 資源管理器」
1.
打開「Windows 資源管理器」。

2.
右鍵單擊要設置許可權的共享文件夾或驅動器,然後單擊「共享和安全」。

3.
在「共享」選項卡上,單擊「許可權」,進行以下任意更改,然後單擊「確定」:

• 要為用戶或組指派共享資源的許可權,請單擊「添加」。在「選擇用戶、計算機或組」對話框中,查找或鍵入用戶或組名,然後單擊「確定」。

• 要撤銷對共享資源的訪問許可權,請單擊「刪除」。

• 要為用戶或組設置單獨許可權,請在「組或用戶」框的「許可權」中,選中「允許」或「拒絕」復選框。

注意

• 要打開「Windows 資源管理器」,請單擊「開始」,依次指向「所有程序」、「附件」,然後單擊「Windows 資源管理器」。

要點

• 共享許可權僅應用於通過網路訪問資源的用戶。這些許可權不會應用到在本機登錄的用戶(如登錄到終端伺服器的用戶)。NTFS安全許可權對本機和網路訪問都能控制,許可權種類多,適合精確控制。共享文件夾是受「共享訪問許可權」和「NTFS訪問許可權」雙重製約的。實際應用中,對網路共享多採用NTFS許可權。當前兩個許可權在同一對象上發生沖突或者疊加時,取最嚴格的設置。例如:這就是為什麼有的朋友經常問,為什麼我已經將許可權設置為完全控制了,卻還是無法寫入?那麼您可以注意一下共享許可權可能設置為只讀了。這同系統也有關系,在win2k上共享建立之初默認就是完全控制,而安全性更高的winxp and win2k3,默認狀況下就是只讀。安全許可權設置方面,如果在同一對象上,安全許可權出現沖突或者疊加,那麼最終的結果取合集。比如,一個用戶屬於a群組,也屬於b群組,a群組對當前目錄只讀,而b群組可寫,那麼最終該用戶對於當前目錄就可讀可寫。在這些情況下,可通過 NTFS 文件系統上的訪問控制來設置許可權。詳細信息,請參閱「相關主題」。

注意

• 您必須以 Administrators 組、Server Operators 組或 Power Users 組成員的身份登錄才可完成該過程。如果計算機與網路連接,網路策略設置也可能使您無法完成此過程。

• 可以使用「共享文件夾」來管理本地和遠程計算機上的共享資源。有關如何連接到其他計算機的信息,請參閱「相關主題」。使用「Windows 資源管理器」和命令行,您僅能管理本地計算機上的共享資源。

• 如果同時在共享資源和文件系統級別上指派了許可權,通常會使用更受限制的許可權。

• 通常,先給組指派許可權,然後往組中添加用戶,這樣比給單個用戶指派相同許可權更容易一些。

• 如果要更改特殊共享資源(例如 ADMIN$ )的許可權,則當終止並重新啟動伺服器服務或重新啟動計算機時,將恢復默認設置。請注意,這種情況並不適用於那些由用戶創建的共享名以 $ 結尾的共享資源。有關特殊共享資源的詳細信息,請參閱「相關主題」。

• 如果啟用簡單文件共享,那麼文件共享選項會受到限制。有關簡單文件共享的詳細信息,請參閱 Microsoft 知識庫中的文章 Q304040,「How to configure file sharing in Windows XP」(如何配置 Windows XP 中的文件共享)。

如何在網路中尋找共享文件夾:

·通過DFS(分布式文件共享)在運行處寫:\\域名\root分布式共享的根目錄

·通過AD發布(在AD用戶和計算機中新建共享就可以了,如果右擊共享選屬性,如果沒有安全選項,請將「查看」—「高級功能「勾上)凡屬於authenticatesers(域驗證用戶)都可以訪問該共享。

在AD用戶和計算機中共享文件的安全屬性對一用戶取消訪問許可權後(該用戶通過查找域共享時不顯示出來),如果知道路徑還能通過UNC訪問的,但在文件共享許可權中取消該用戶的許可權,那該用戶無論通過什麼途徑都無法訪問。AD中的訪問許可權和共享文件的許可權是不一樣的。

如何確保共享文件夾的安全:

·共享許可權(取決於通過網路訪問的形式)

·NTFS許可權(從本地去訪問它會生效)

·AD中共享文件夾的許可權設置(活動目錄中生效)

『陸』 如何使用_Windows_XP_中的簡單文件共享功能共享文件

有一種新的稱為簡單文件共享的用戶界面 (UI) 和一種新的共享文檔功能。本文介紹新的文件共享用戶界面並討論以下主題: 如何打開和關閉簡單文件共享 如何管理和配置共享和文件的訪問許可權級別 Windows XP 中的文件共享原則 文件共享問題的高級疑難解答 回到目錄 簡介 在基於 Windows XP 的計算機上,您可以在本地和遠程用戶之間共享文件。本地用戶通過其自己的帳戶或來賓帳戶可以直接登錄到您的計算機上。遠程用戶可以通過網路連接到您的計算機,並可以訪問在您的計算機上共享的文件。 您可以通過查看文件夾的屬性來訪問簡單文件共享用戶界面。通過簡單文件共享用戶界面,可以在文件夾級別上配置共享和 NTFS 文件系統許可權。這些許可權適用於文件夾、文件夾中的所有文件、子文件夾和子文件夾中的所有文件。在文件夾中創建的或復制到文件夾中的文件和文件夾繼承為其父文件夾定義的許可權。本文介紹如何根據許可權級別來配置對文件的訪問許可權。本文包含的有關這些許可權級別的一些信息未在操作系統文件或幫助文件中記錄。 回到目錄 更多信息 使用 Windows XP 中的文件共享,可以配置五種許可權級別。可以使用簡單文件共享用戶界面來配置級別 1、2、 4 和 5。為此,請右鍵單擊文件夾,然後單擊「共享和安全」打開簡單文件共享用戶界面。要配置級別 3,請將文件或文件夾復制到「我的電腦」下的「共享文檔」文件夾中。在您打開或關閉簡單文件共享時此配置不會更改。 級別 1 是專用性和安全性最高的設置,級別 5 是公共性和可更改性(不安全)最高的設置。 回到目錄 打開和關閉簡單文件共享 注意基於 Windows XP Home Edition 的計算機始終啟用簡單文件共享。 默認情況下,在加入到工作組中的基於 Windows XP Professional 的計算機中,簡單文件共享界面處於打開狀態。加入到域中的基於 Windows XP Professional 的計算機只使用傳統的文件共享和安全界面。當使用簡單文件共享用戶界面(位於文件夾的屬性中)時,將同時配置共享和文件許可權。 如果關閉簡單文件共享,您對各個用戶的許可權就會有更多的控制。但是必須對 NTFS 和共享許可權有深入的了解,以確保您的文件夾和文件更加安全。如果關閉簡單文件共享,則不關閉共享文檔功能。 要在 Windows XP Professional 中打開或關閉簡單文件共享,請按照下列步驟操作: 1. 單擊桌面上的「開始」,然後單擊「我的電腦」。 2. 在「工具」菜單上,單擊「文件夾選項」。 3. 單擊「查看」選項卡,然後選中「使用簡單文件共享(推薦)」復選框以打開簡單文件共享。(清除此復選框將關閉此功能。) 回到目錄 管理共享和文件的訪問許可權級別 您可以使用簡單文件共享來配置五種不同的共享和文件訪問許可權級別: 級別 1:我的文檔(專用) 級別 2:我的文檔(默認) 級別 3:本地用戶可以使用共享文檔中的文件 級別 4:網路上的共享文件(可由所有人讀取) 級別 5:網路上的共享文件(可由所有人讀取) 注意 默認情況下,存儲在「我的文檔」中的文件屬於級別 2。 級別 1、2 和 3 文件夾只能由在本地登錄的用戶使用。本地登錄的用戶包括通過遠程桌面 (RDP) 會話登錄到基於 Windows XP Professional 的計算機上的用戶。 級別 4 和 5 文件夾可由在本地登錄的用戶和通過網路登錄的遠程用戶使用。 下表描述了這些許可權: 訪問級別 所有人(NTFS/文件) 所有者 系統 管理員 所有人(共享) 級別 1 不可用 完全控制 完全控制 不可用 不可用 級別 2 不可用 完全控制 完全控制 完全控制 不可用 級別 3 讀取 完全控制 完全控制 完全控制 不可用 級別 4 讀取 完全控制 完全控制 完全控制 讀取 級別 5 更改 完全控制 完全控制 完全控制 完全控制 級別 1:我的文檔(專用) 文件或文件夾的所有者擁有該文件或文件夾的讀寫許可權。其他任何人均不能讀取或寫入到該文件夾或其中的文件。除非改變其父文件夾的許可權,否則,包含在被標為「專用」的文件夾中的所有子文件夾都保持為專用。 如果您是計算機管理員並且使用「用戶帳戶」控制面板工具為您的帳戶創建用戶密碼,系統將提示您將文件和文件夾設為專用。 注意:將文件夾設為專用文件夾(級別 1)的選項只適用於位於自己的「我的文檔」文件夾中的用戶帳戶。 要將文件夾及其中的所有文件配置為級別 1,請按照下列步驟操作: 1. 右鍵單擊該文件夾,然後單擊「共享和安全」。 2. 選中「將這個文件夾設為專用」復選框,然後單擊「確定」。 本地 NTFS 許可權: 所有者:完全控制 系統:完全控制 網路共享許可權: 不共享 該信息是否有用?請向我們發送您的反饋 級別 2(默認):我的文檔(默認) 文件或文件夾的所有者和本地計算機管理員擁有該文件或文件夾的讀寫許可權。其他任何人均不能讀取或寫入到該文件夾或其中的文件。對於每個用戶的「我的文檔」文件夾中的所有文件夾和文件,這是默認設置。 要將文件夾及其中的所有文件配置為級別 2,請按照下列步驟操作: 1. 右鍵單擊該文件夾,然後單擊「共享和安全」。 2. 確保清除「將這個文件夾設為專用」和「在網路上共享這個文件夾」復選框,然後單擊「確定」。 本地 NTFS 許可權: 所有者:完全控制 管理員:完全控制 系統:完全控制 網路共享許可權: 不共享 該信息是否有用?請向我們發送您的反饋 級別 3:本地用戶可以使用共享文檔中的文件 文件可供在本地登錄到計算機上的用戶共享。本地計算機管理員可以讀取、寫入和刪除「共享文檔」文件夾中的文件。受限用戶只能讀取「共享文檔」文件夾中的文件。在 Windows XP Professional 中,高級用戶也可以讀取、寫入或者刪除「共享文檔」文件夾中的任何文件。只有 Windows XP Professional 中有「高級用戶」組。遠程用戶無法訪問級別 3 文件夾或文件。要允許遠程用戶訪問文件,必須將這些文件共享到網路上(級別 4 或 5)。 要配置文件或文件夾並將其中的所有文件設置為級別 3,請啟動 Microsoft Windows 資源管理器,然後將該文件或文件夾復制或移動到「我的電腦」下的「共享文檔」文件夾中。 本地 NTFS 許可權: 所有者:完全控制 管理員:完全控制 高級用戶:更改 受限用戶:讀取 系統:完全控制 網路共享許可權: 不共享 該信息是否有用?請向我們發送您的反饋 級別 4:在網路中共享(只讀) 文件可由網路中的每個用戶讀取。包括來賓帳戶在內的所有本地用戶可以讀取文件,但不能修改內容。任何用戶都可以讀取和更改文件。 要將文件夾及其中的所有文件配置為級別 4,請按照下列步驟操作: 1. 右鍵單擊該文件夾,然後單擊「共享和安全」。 2. 單擊以選中「在網路上共享這個文件夾」復選框,單擊以清除「允許網路用戶更改我的文件」復選框,然後單擊「確定」。 本地 NTFS 許可權: 所有者:完全控制 管理員:完全控制 系統:完全控制 所有人:讀取 網路共享許可權: 所有人:讀取 該信息是否有用?請向我們發送您的反饋 級別 5:在網路中共享(讀取和寫入) 此級別是可用性最高也是最不安全的訪問級別。任何用戶(本地或遠程)都可以讀取、寫入、更改或刪除在此訪問級別上共享的文件夾中的文件。Microsoft 建議僅將此級別用於已經配置了防火牆的封閉網路。所有本地用戶(包括來賓帳戶)同樣都可以讀取和修改這些文件。 要將文件夾及其中的所有文件配置為級別 5,請按照下列步驟操作: 1. 右鍵單擊該文件夾,然後單擊「共享和安全」。 2. 單擊以選中「在網路上共享這個文件夾」復選框,單擊以選中「允許網路用戶更改我的文件」復選框,然後單擊「確定」。 本地 NTFS 許可權: 所有者:完全控制 管理員:完全控制 系統:完全控制 所有人:更改 網路共享許可權: 所有人:完全控制 注意:所有涉及「所有人」的 NTFS 許可權都包括來賓帳戶。 本文介紹的所有級別都是互斥的。除非不再是專用的,否則,專用文件夾(級別 1)不能共享。直到停止共享共享文件夾(級別 4 和 5)後,才能將其設為專用。 如果您在「共享文檔」文件夾(級別 3)中創建了一個文件夾,然後在網路上共享它,繼而允許網路用戶更改您的文件(級別 5),則級別 5 的許可權對該文件夾、該文件夾中的文件以及子文件夾都有效。「共享文檔」文件夾中的其他文件和文件夾仍然被配置為級別 3。 注意:唯一的例外是,如果有一個共享級別為 4 的文件夾 (SampleSubFolder) 在一個共享級別為 5 的文件夾 (SampleFolder) 中。遠程用戶對每一個共享文件夾都有相應的訪問級別。本地登錄的用戶擁有父文件夾 (SampleFolder) 和子 (SampleSubFolder) 文件夾的寫入(級別 5)許可權。 注意 如果您不希望使用本部分提供的信息,可以尋求他人的幫助或與支持部門聯系。 回到目錄 指南 Microsoft 建議您僅在網路上共享那些其他計算機上的遠程用戶必須訪問的文件夾。Microsoft 不建議您共享系統驅動器的根目錄。否則,您的計算機很容易遭到惡意遠程用戶的攻擊。當您嘗試共享根文件夾(如 C:\)時,驅動器「屬性」對話框的「共享」選項卡上將出現一條警告消息。要繼續,您必須單擊「如果您知道風險,但還要共享驅動器的根目錄,請單擊此處」鏈接。只有計算機管理員可以共享驅動器的根目錄。 位於像 CD-ROM 這類只讀設備上的共享級別為 4 或 5 的文件只有當 CD-ROM 位於 CD 驅動器中時才可用。網路上的任何用戶都可以使用位於該 CD 驅動器中的任何 CD-ROM。 如果存在下列情況之一,則一個文件的許可權可能與其父文件夾不同: 您在命令提示符下使用 move,將文件從同一驅動器上的一個具有不同許可權的文件夾中移動到該文件夾中。 您使用腳本將文件從同一驅動器上的一個具有不同許可權的文件夾中移動到該文件夾中。 您在命令提示符下或使用腳本運行 Cacls.exe 以更改文件許可權。 在安裝 Windows XP 之前文件就存在於硬碟上。 當簡單文件共享在 Windows XP Professional 上被關閉時,您更改了文件的許可權。 注意:當您在打開了簡單文件共享的情況下使用 Windows 資源管理器時,在文件移動操作中將不保留 NTFS 許可權。 當打開和關閉簡單文件共享時,不改變文件許可權。NTFS 和共享許可權直到您在界面中更改許可權時才改變。如果在啟用了簡單文件共享的情況下設置許可權,只有用於簡單文件共享的文件的訪問控制項 (ACE) 受到影響。文件或文件夾的隨機訪問控制列表 (ACL) 中的以下 ACE 受簡單文件共享界面的影響: 所有者 管理員 所有人 系統 回到目錄 在 Windows XP 中配置文件共享的高級疑難解答 注意 本部分內容適用於高級計算機用戶。如果您不熟悉高級故障排除步驟,可以尋求他人的幫助或與支持部門聯系。 預期的升級行為 對於基於 Windows 2000 Professional 或 Windows NT 4.0 的計算機,如果它加入到某個域或工作組中且升級到 Windows XP Professional,它會分別保留其域或工作組的成員身份並打開傳統的文件共享和安全用戶界面。 NTFS 和共享許可權不隨升級而改變。 默認情況下,如果您要將運行 Microsoft Windows 98、Windows 98 Second Edition 或 Windows Millennium Edition 且具有「所有人共享」共享許可權的計算機升級到 Windows XP,則始終打開簡單文件共享。升級以後,被指派了密碼的共享被刪除,而密碼為空的共享保持共享。 如果您要將運行 Windows 98、Windows 98 Second Edition 或 Windows Millennium Edition 的計算機升級到 Windows XP Professional,並且該計算機已登錄到一個域中,如果該計算機打開了共享級別訪問,並在運行安裝程序時加入到該域中,則該計算機啟動時簡單文件共享將是關閉的。 默認情況下,升級到 Windows XP Home 的基於 Windows 98、Windows 98 Second Edition 或 Windows Millennium Edition 的計算機打開簡單文件共享。 已知問題 要使遠程用戶能夠從網路中訪問文件(級別 4 和 5),必須在遠程用戶連接時所使用的網路介面上禁用 Internet 連接防火牆 (ICF)。 有關更多信息,請單擊下面的文章編號,以查看 Microsoft 知識庫中相應的文章: 298804 Internet 防火牆可能阻止瀏覽和文件共享 當打開簡單文件共享時,不能按預期的方式從遠程計算機中進行遠程管理和遠程注冊表編輯,並且到管理共享的連接(如 C$)不能工作,因為所有遠程用戶都被認定為來賓。來賓帳戶沒有管理許可權。當打開簡單文件共享時,如果配置特定的用戶 ACE,在打開簡單文件共享時遠程用戶不受影響,因為當打開簡單文件共享時所有遠程用戶都被認定為來賓。 遠程用戶在訪問他們以前曾成功連接到的一個共享時,會收到一條「訪問被拒絕」消息。在將硬碟轉換為 NTFS 之後會出現此問題。從 Windows 98、Windows 98 Second Edition 或 Windows Millennium Edition 升級且打開了簡單文件共享的基於 Windows XP 的計算機上會出現此問題。之所以會出現此問題是因為轉換為 NTFS 的硬碟的默認許可權不包括「所有人」組。而「所有人」組對於使用來賓帳戶訪問文件的遠程用戶是必需的。要重置該許可權,請停止共享然後重新共享受影響的文件夾。 打開簡單文件共享時受影響的行為 文件夾屬性中的簡單文件共享用戶界面同時配置共享和文件許可權。 遠程用戶總是被認定為來賓帳戶。 有關詳細信息,請單擊下面的文章編號,以查看 Microsoft 知識庫中相應的文章: 302927 以來賓身份登錄時「計算機管理」顯示用戶帳戶名 Windows 資源管理器不保留在同一 NTFS 驅動器中移動的文件的許可權。許可權總是從父文件夾繼承。 在基於 Windows XP Professional 且打開了簡單文件共享的計算機上和基於 Windows XP Home Edition 的計算機上,共享文件夾 (Fsmgmt.msc) 和計算機管理 (Compmgmt.msc) 工具提供了更簡單的共享和安全用戶界面。 在「計算機管理」和「共享文件夾」控制台中,當右鍵單擊「共享」圖標時,「新建文件共享」命令不可用。另外,如果右鍵單擊任何列出的共享,「屬性」和「停止共享」命令不可用。 不是因為打開簡單文件共享而導致的行為 在 Windows XP Home Edition 中,「計算機管理」管理單元不顯示「本地用戶和組」節點。「本地用戶和組」管理單元無法添加到自定義管理單元中。這一行為是 Windows XP Home Edition 的一種局限性導致的,而不是由簡單文件共享造成的。 如果在「用戶帳戶」控制面板工具中關閉來賓帳戶,則只有來賓的本地登錄能力受到影響。不會禁用該帳戶。 遠程用戶不能使用密碼為空的帳戶進行身份驗證。此身份驗證是單獨配置的。 Windows XP Home Edition 不能加入域。只能將其配置為工作組的成員。

『柒』 共享文件夾許可權和NTFS許可權適用范圍有什麼不同

共享許可權和NTFS許可權的聯系和區別
(1)共享許可權是基於文件夾的,也就是說你只能夠在文件夾上設置共享許可權,不可能在文件上設置共享許可權;NTFS許可權是基於文件的,你既可以在文件夾上設置也可以在文件上設置.
(2)共享許可權只有當用戶通過網路訪問共享文件夾時才起作用,如果用戶是本地登錄計算機則共享許可權不起作用;NTFS許可權無論用戶是通過網路還是本地登錄使用文件都會起作用,只不過當用戶通過網路訪問文件時它會與共享許可權聯合起作用,規則是取最嚴格的許可權設置.
(3)共享許可權與文件操作系統無關,只要設置共享就能夠應用共享許可權;NTFS許可權必須是NTFS文件系統,否則不起作用. 共享許可權只有幾種:讀取,更改和完全控制;NTFS許可權有許多種,如讀,寫,執行,改變,完全控制等....我們可以進行非常細致的設置.

『捌』 關於區域網設置共享的問題

可以做如下設置:
1 A電腦和B電腦防火牆關閉,保證兩台電腦在同一個工作組,保證互相能夠Ping通對方的IP地址。
2 B電腦上,在桌面上找到計算機,滑鼠右鍵單擊管理,找到本地用戶和組,選擇用戶,找到guest用戶,雙擊,把「帳戶已停用」前面的勾去掉,密碼設為空。
3 B電腦上,左下角開始,運行,輸入secpol.msc,進入本地策略,找到用戶權利指派,在右側找到「拒絕從網路訪問此計算機中」把所有用戶刪除。
4 B電腦上,還是本地策略,找到安全選項,在右側找到「本地帳戶的共享和安全模式」設為「僅來賓」,找到「帳戶:帶有空白密碼的本地帳戶只允許進行控制台登陸」設為「已禁用」
5 如果B電腦是win7系統,在共享文件夾的時候需要添加guest賬戶,並且在文件夾屬性的安全選項卡中,添加Everyone用戶。
6 如果B電腦的本地策略中,安全選項,發現「帳戶:管理員帳戶狀態」和「帳戶:來賓賬戶狀態」都是「不適用」。這樣的情況有時也會造成A電腦無法訪問,解決方法是先停用一下guest帳戶,確定,在啟用一下guest帳戶,同時保證B電腦的SSDP服務開啟就可以了。

如果有什麼不懂的,您再咨詢我!
如果有什麼不懂的,您再咨詢我!

『玖』 XP設置 共享問題

xp如何設置網路共享?

第一部份 如何共享Windows XP操作系統

一、使用Windows XP共享文件夾並設置許可權

本文描述了如何在使用Windows XP的網路上共享文件夾與文件。 主要針對以下幾個方面:

1、Microsoft網路的文件與列印共享

2、Microsoft網路的文件與列印共享組件允許網路中的計算機通過Microsoft網路訪問其它計算機上的資源。這種組件在預設情況下將被安裝並啟用。文件與列印共享組件通過TCP/IP協議以連接為單位加以應用,為使用該組件所提供的功能,您必須對本地文件夾進行共享。

3、Microsoft網路的文件與列印共享組件與Windows NT 4.0中的伺服器服務具有同等功能。

如需在網路上與其它用戶共享文件夾,請依次執行以下操作步驟:

在Windows資源管理器中打開「我的文檔」。依次點擊「開始」、「所有程序」、「附件」、「Windows資源瀏覽器」。 單擊您希望進行共享的文件夾。在「文件與文件夾任務」欄中單擊「共享該文件夾」。 在「屬性」對話框中,選中「共享該文件夾」單選框(如圖1),以便與網路上的其它用戶共享文件夾。

在網路上共享文件夾

如需修改文件夾的網路共享名稱,請在「共享名稱」文本框中為文件夾輸入一個新的名稱。這種操作對您本地計算機上的文件夾名稱沒有任何影響。

說明:共享特性不適用於Documents and Settings、Program Files以及Windows系統文件夾。此外,您無法在其他用戶的配置文件中共享文件夾。
設置文件與文件夾許可權
如需對未顯示在「組或用戶名稱」列表中的組或用戶設置許可權,請單擊「添加」。輸入您希望設置許可權的組或用戶名稱並單擊「確定」。
如需針對現有組或用戶修改或刪除許可權,請單擊相應組或用戶名稱,並執行以下任意一項操作:
如需允許或拒絕某種許可權,在「許可權」列表中,選定「允許」或「拒絕」復選框。
如需從「組或用戶名稱」列表框中刪除某個組或用戶,請單擊「刪除」。[!--empirenews.page--]
說明

在Windows XP Professional中,Everyone組不在包含於匿名登錄中。
您只能在使用NTFS文件系統進行格式化的驅動器上設置文件與文件夾許可權。
如需修改某種許可權,您必須是相應文件或文件夾的所有者,或者擁有由文件或文件夾所有者授予的管理許可權。
擁有特定文件夾「完全控制」許可權的組或用戶可以從該文件夾中任意刪除文件或子文件夾,而無需考慮相應文件或文件夾受到何種許可權保護。
如果針對特定組或用戶的許可權復選框處於禁用狀態,或者「刪除」按鈕無法使用,則意味著相應文件或文件夾的許可權從父文件夾繼承而來。 預設情況下,當添加新的組或用戶時,該組或用戶將具備「讀取與執行」、「查看文件夾內容」以及「讀取」許可權。
求採納為滿意回答。