Windows中NTFS共享的相關(guān)設(shè)置技巧
原創(chuàng)(1)共享文件夾的權(quán)限設(shè)置
共享文件或文件夾是網(wǎng)絡(luò)操作系統(tǒng)的主要特點(diǎn)之一,工作組或成員在使用文件之前,該用戶必須先共享包含這些文件的文件夾,即把文件的父文件夾設(shè)置為共享文件夾后用戶才可以訪問該文件夾中的子文件夾、文件等數(shù)據(jù)。
用戶只能對(duì)整個(gè)共享文件夾應(yīng)用共享文件夾權(quán)限,而不能對(duì)共享文件夾中的文件或子文件夾應(yīng)用共享文件夾權(quán)限,因此共享文件夾權(quán)限提供的安全性不如NTFS權(quán)限提供的詳細(xì)。
若欲實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)文件資源的訪問,必須先將該文件夾設(shè)置為共享,然后,再賦予用戶以相應(yīng)的訪問權(quán)限。當(dāng)網(wǎng)絡(luò)用戶數(shù)量較多時(shí),創(chuàng)建不同的用戶組,并將擁有相同訪問權(quán)限的用戶加入同一個(gè)用戶組,這樣就不必一一設(shè)置用戶權(quán)限了。
(2)共享文件夾權(quán)限與NTFS權(quán)限
共享文件夾權(quán)限和NTFS權(quán)限是可以疊加的。共享文件夾權(quán)限為資源提供有限的安全性,而NTFS權(quán)限為共享文件夾提供***的靈活性。不論是在本地訪問資源,還是通過網(wǎng)絡(luò)訪問該資源,NTFS權(quán)限都是非常有用的。因此,除了設(shè)置NTFS權(quán)限外,還需要設(shè)置共享文件夾權(quán)限。
當(dāng)管理員對(duì)NTFS權(quán)限和共享文件夾的權(quán)限進(jìn)行組合時(shí),組合結(jié)果所產(chǎn)生的權(quán)限或者是組合的NTFS權(quán)限,或者是組合的共享文件夾權(quán)限,哪個(gè)范圍更窄、更嚴(yán)格就是哪一個(gè)。
例如,F(xiàn)older文件夾是NTFS分區(qū)上的共享文件夾。共享文件夾權(quán)限為寫入;NTFS權(quán)限為讀取。網(wǎng)絡(luò)用戶最終的訪問權(quán)限即為讀取,不允許寫入,如圖所示。這樣可以更加有效地確保網(wǎng)絡(luò)安全。
當(dāng)在NTFS卷上為共享文件夾授予共享權(quán)限時(shí),應(yīng)當(dāng)遵守下述規(guī)則:
可以對(duì)共享文件夾中的文件和子文件夾應(yīng)用NTFS權(quán)限??梢詫?duì)共享文件夾中包含的每個(gè)文件和子文件夾應(yīng)用不同的NTFS權(quán)限。
除共享文件夾權(quán)限外,用戶必須要有該共享文件夾包含的文件和子文件夾的NTFS權(quán)限,才能訪問那些文件和子文件夾。在FAT卷上,共享文件夾權(quán)限是保護(hù)該共享文件夾中的文件和子文件夾的唯一權(quán)限。
在NTFS卷上必須要求NTFS權(quán)限。默認(rèn)情況下,Everyone組具有“完全控制”權(quán)限。
(3)設(shè)置資源共享和Web共享
在文件服務(wù)器中設(shè)置
Windows XP中自帶有了一個(gè)名為“shrpubw.exe”的小程序,利用它可以設(shè)置共享文件夾。
單擊“開始”按鈕,在“開始”菜單中選擇“運(yùn)行”選項(xiàng),打開“運(yùn)行”對(duì)話框,輸入“shrpubw”命令。
單擊“確定”按鈕或按回車,打開的“歡迎創(chuàng)建共享文件夾向?qū)?rdquo;對(duì)話框,單擊“下一步”按鈕繼續(xù)。
單擊“瀏覽”定位***個(gè)需要共享的文件夾,在“共享名”和“共享描述”中輸入合適的字樣.
接下來(lái)單擊“下一步”按鈕,在打開得“共享文件夾的權(quán)限”對(duì)話框中設(shè)置權(quán)限,默認(rèn)設(shè)置為“所有用戶有只讀權(quán)限”,你可以選擇其它權(quán)限設(shè)置,一般我們都保持默認(rèn)直接單擊“完成”按鈕。
這時(shí)候向?qū)?huì)提示“文件夾已為下列用戶成功共享,你想創(chuàng)建另一個(gè)共享文件夾嗎?”這時(shí)候我們選擇“是”可以繼續(xù)重復(fù)前面的向?qū)А?/p>
在資源管理器中設(shè)置
在Windows資源管理器中,右擊欲設(shè)置為共享文件夾的文件夾,在快捷菜單中選擇“共享和安全”,在“共享”選項(xiàng)卡中選擇“共享文件文件夾”單選按鈕,即可啟用共享,并可單擊“權(quán)限”按鈕設(shè)置詳細(xì)的權(quán)限。
如設(shè)置c盤software文件夾為共享文件夾
1) 打開software的“屬性”---“共享”,勾選“共享此文件夾”。
2) 在“注釋”中,輸入“公司常用的軟件”,單擊“確定”按鈕。
3) 右擊software“屬性”---“共享”,單擊“權(quán)限”,選中everyone,然后單擊“刪除”按鈕。
4) 單擊“添加”,選擇域中的帳戶組sales,單擊“確定”按鈕,勾選“讀取”權(quán)限。
5) 單擊“添加”,選擇域中的帳戶組projects,單擊“確定”按鈕,勾選“修改”權(quán)限,單擊“確定”按鈕。
6) 單擊software的“屬性”---“安全”,選擇域中的帳戶組sales,單擊“確定”按鈕,勾選“讀取”權(quán)限。
7) 選擇域中的帳戶組projects,單擊“確定”按鈕,勾選“修改”權(quán)限,單擊“確定”按鈕。
設(shè)置Web共享文件夾
在Windows Server 2003中,也可以將文件夾設(shè)置為Web共享,即客戶端可以借助Web瀏覽器,實(shí)現(xiàn)對(duì)文件服務(wù)器中共享文件夾的訪問。采用Web共享的方式,無(wú)論客戶端使用什么操作系統(tǒng),只要能夠運(yùn)行Web瀏覽器,就可以實(shí)現(xiàn)對(duì)共享文件夾的訪問,從而更適合在復(fù)雜的網(wǎng)絡(luò)中使用。同時(shí),用戶對(duì)共享資源的訪問也變得更加簡(jiǎn)單。
在設(shè)置文件夾的Web共享前,必須先安裝IIS中的Web服務(wù)組件,否則,文件夾屬性中將不會(huì)顯示“Web共享”選項(xiàng)卡。
打開欲設(shè)置Web共享的文件夾屬性對(duì)話框,選擇“Web共享”選項(xiàng)卡,在“共享位置”下拉列表中選擇用于發(fā)布該共享文件夾的Web網(wǎng)站,選中“共享文件夾”單選按鈕,顯示如圖所示“編輯別名”對(duì)話框,即可設(shè)置共享文件夾的名稱,以及訪問權(quán)限和應(yīng)用程序權(quán)限。
“訪問權(quán)限“選項(xiàng)區(qū)域中選項(xiàng)的描述如下:
讀取:用戶只擁有讀取和查看Web共享文件夾的權(quán)限。對(duì)于普通用戶而言,只需選中該權(quán)限即可。
寫入:除了擁有讀取和查看Web共享文件夾的權(quán)限外,還擁有創(chuàng)建、修改和刪除其中文件和文件夾的權(quán)限。若欲賦予用戶對(duì)該文件夾的管理權(quán)限,應(yīng)當(dāng)選中該權(quán)限。
目錄瀏覽:用戶不僅可以直接查看和讀取文件,而且還可以列出共享文件夾中的文件目錄,從而便于實(shí)現(xiàn)對(duì)文件的瀏覽和選擇。如果該共享文件夾存儲(chǔ)的是公用文檔或應(yīng)用程序軟件,建議同時(shí)選中“目錄瀏覽”復(fù)選框,使用戶可以在Web瀏覽器中列出共享文件夾的目錄,從而便于瀏覽并下載自己所需要的文件。
腳本資源訪問:允許用戶瀏覽訪問Web網(wǎng)站的資源代碼(包括ASP應(yīng)用程序中的腳本)。為了安全起見,建設(shè)禁止選中該選項(xiàng)。
“應(yīng)用程序權(quán)限”選項(xiàng)區(qū)域中選項(xiàng)的描述如下:
無(wú):禁止用戶直接在文件服務(wù)器上運(yùn)行應(yīng)用程序。為了安全起見,建議選擇該選項(xiàng)。
腳本:只允許用戶直接在文件服務(wù)器上運(yùn)行腳本。
執(zhí)行(包括腳本):允許用戶直接在文件服務(wù)器上運(yùn)行應(yīng)用程序和腳本。
Web共享與普通共享的設(shè)置并不能相互替代,即對(duì)文件夾設(shè)置了Web共享并不意味著該文件夾可以在“網(wǎng)上鄰居”中顯示;而設(shè)置了普通共享,也并不能同時(shí)自動(dòng)設(shè)置為“Web共享”。因此,兩種共享方式應(yīng)當(dāng)分別設(shè)置。
使用命令行創(chuàng)建
具體方法很簡(jiǎn)單,只需先執(zhí)行【開始】→【附件】→【命令提示行】菜單命令,進(jìn)入命令提示狀態(tài)。然后再輸入命令
net share sharename=drive:path。
其中net share是用來(lái)創(chuàng)建、刪除或顯示共享資源的,而sharename=drive:path參數(shù)是用來(lái)指定共享資源的網(wǎng)絡(luò)名稱和其絕對(duì)路徑的。要查看該命令的完整語(yǔ)法,請(qǐng)?jiān)诿钐崾痉螺斎雗et help share命令。