Windows中NTFS共享的相關設置技巧
原創(1)共享文件夾的權限設置
共享文件或文件夾是網絡操作系統的主要特點之一,工作組或成員在使用文件之前,該用戶必須先共享包含這些文件的文件夾,即把文件的父文件夾設置為共享文件夾后用戶才可以訪問該文件夾中的子文件夾、文件等數據。
用戶只能對整個共享文件夾應用共享文件夾權限,而不能對共享文件夾中的文件或子文件夾應用共享文件夾權限,因此共享文件夾權限提供的安全性不如NTFS權限提供的詳細。
若欲實現對網絡文件資源的訪問,必須先將該文件夾設置為共享,然后,再賦予用戶以相應的訪問權限。當網絡用戶數量較多時,創建不同的用戶組,并將擁有相同訪問權限的用戶加入同一個用戶組,這樣就不必一一設置用戶權限了。
(2)共享文件夾權限與NTFS權限
共享文件夾權限和NTFS權限是可以疊加的。共享文件夾權限為資源提供有限的安全性,而NTFS權限為共享文件夾提供***的靈活性。不論是在本地訪問資源,還是通過網絡訪問該資源,NTFS權限都是非常有用的。因此,除了設置NTFS權限外,還需要設置共享文件夾權限。
當管理員對NTFS權限和共享文件夾的權限進行組合時,組合結果所產生的權限或者是組合的NTFS權限,或者是組合的共享文件夾權限,哪個范圍更窄、更嚴格就是哪一個。
例如,Folder文件夾是NTFS分區上的共享文件夾。共享文件夾權限為寫入;NTFS權限為讀取。網絡用戶最終的訪問權限即為讀取,不允許寫入,如圖所示。這樣可以更加有效地確保網絡安全。
當在NTFS卷上為共享文件夾授予共享權限時,應當遵守下述規則:
可以對共享文件夾中的文件和子文件夾應用NTFS權限??梢詫蚕砦募A中包含的每個文件和子文件夾應用不同的NTFS權限。
除共享文件夾權限外,用戶必須要有該共享文件夾包含的文件和子文件夾的NTFS權限,才能訪問那些文件和子文件夾。在FAT卷上,共享文件夾權限是保護該共享文件夾中的文件和子文件夾的唯一權限。
在NTFS卷上必須要求NTFS權限。默認情況下,Everyone組具有“完全控制”權限。
(3)設置資源共享和Web共享
在文件服務器中設置
Windows XP中自帶有了一個名為“shrpubw.exe”的小程序,利用它可以設置共享文件夾。
單擊“開始”按鈕,在“開始”菜單中選擇“運行”選項,打開“運行”對話框,輸入“shrpubw”命令。
單擊“確定”按鈕或按回車,打開的“歡迎創建共享文件夾向導”對話框,單擊“下一步”按鈕繼續。
單擊“瀏覽”定位***個需要共享的文件夾,在“共享名”和“共享描述”中輸入合適的字樣.
接下來單擊“下一步”按鈕,在打開得“共享文件夾的權限”對話框中設置權限,默認設置為“所有用戶有只讀權限”,你可以選擇其它權限設置,一般我們都保持默認直接單擊“完成”按鈕。
這時候向導會提示“文件夾已為下列用戶成功共享,你想創建另一個共享文件夾嗎?”這時候我們選擇“是”可以繼續重復前面的向導。
在資源管理器中設置
在Windows資源管理器中,右擊欲設置為共享文件夾的文件夾,在快捷菜單中選擇“共享和安全”,在“共享”選項卡中選擇“共享文件文件夾”單選按鈕,即可啟用共享,并可單擊“權限”按鈕設置詳細的權限。
如設置c盤software文件夾為共享文件夾
1) 打開software的“屬性”---“共享”,勾選“共享此文件夾”。
2) 在“注釋”中,輸入“公司常用的軟件”,單擊“確定”按鈕。
3) 右擊software“屬性”---“共享”,單擊“權限”,選中everyone,然后單擊“刪除”按鈕。
4) 單擊“添加”,選擇域中的帳戶組sales,單擊“確定”按鈕,勾選“讀取”權限。
5) 單擊“添加”,選擇域中的帳戶組projects,單擊“確定”按鈕,勾選“修改”權限,單擊“確定”按鈕。
6) 單擊software的“屬性”---“安全”,選擇域中的帳戶組sales,單擊“確定”按鈕,勾選“讀取”權限。
7) 選擇域中的帳戶組projects,單擊“確定”按鈕,勾選“修改”權限,單擊“確定”按鈕。
設置Web共享文件夾
在Windows Server 2003中,也可以將文件夾設置為Web共享,即客戶端可以借助Web瀏覽器,實現對文件服務器中共享文件夾的訪問。采用Web共享的方式,無論客戶端使用什么操作系統,只要能夠運行Web瀏覽器,就可以實現對共享文件夾的訪問,從而更適合在復雜的網絡中使用。同時,用戶對共享資源的訪問也變得更加簡單。
在設置文件夾的Web共享前,必須先安裝IIS中的Web服務組件,否則,文件夾屬性中將不會顯示“Web共享”選項卡。
打開欲設置Web共享的文件夾屬性對話框,選擇“Web共享”選項卡,在“共享位置”下拉列表中選擇用于發布該共享文件夾的Web網站,選中“共享文件夾”單選按鈕,顯示如圖所示“編輯別名”對話框,即可設置共享文件夾的名稱,以及訪問權限和應用程序權限。
“訪問權限“選項區域中選項的描述如下:
讀?。河脩糁粨碛凶x取和查看Web共享文件夾的權限。對于普通用戶而言,只需選中該權限即可。
寫入:除了擁有讀取和查看Web共享文件夾的權限外,還擁有創建、修改和刪除其中文件和文件夾的權限。若欲賦予用戶對該文件夾的管理權限,應當選中該權限。
目錄瀏覽:用戶不僅可以直接查看和讀取文件,而且還可以列出共享文件夾中的文件目錄,從而便于實現對文件的瀏覽和選擇。如果該共享文件夾存儲的是公用文檔或應用程序軟件,建議同時選中“目錄瀏覽”復選框,使用戶可以在Web瀏覽器中列出共享文件夾的目錄,從而便于瀏覽并下載自己所需要的文件。
腳本資源訪問:允許用戶瀏覽訪問Web網站的資源代碼(包括ASP應用程序中的腳本)。為了安全起見,建設禁止選中該選項。
“應用程序權限”選項區域中選項的描述如下:
無:禁止用戶直接在文件服務器上運行應用程序。為了安全起見,建議選擇該選項。
腳本:只允許用戶直接在文件服務器上運行腳本。
執行(包括腳本):允許用戶直接在文件服務器上運行應用程序和腳本。
Web共享與普通共享的設置并不能相互替代,即對文件夾設置了Web共享并不意味著該文件夾可以在“網上鄰居”中顯示;而設置了普通共享,也并不能同時自動設置為“Web共享”。因此,兩種共享方式應當分別設置。
使用命令行創建
具體方法很簡單,只需先執行【開始】→【附件】→【命令提示行】菜單命令,進入命令提示狀態。然后再輸入命令
net share sharename=drive:path。
其中net share是用來創建、刪除或顯示共享資源的,而sharename=drive:path參數是用來指定共享資源的網絡名稱和其絕對路徑的。要查看該命令的完整語法,請在命令提示符下輸入net help share命令。