Síťová encyklopedie

Definice oprávnění sdílené složky v Síťové encyklopedii.

Co jsou to oprávnění sdílené složky?

V systému Microsoft Windows je sdílená složka sada oprávnění, která lze přiřadit sdílené složce za účelem řízení přístupu uživatelů a skupin v síti. Oprávnění sdílené složky lze použít pouze pro celou sdílenou složku, nikoli pro její soubory a podsložky.

Pokud chcete řídit přístup k jednotlivým souborům a podsložkám v rámci sdílené složky v síti, můžete v systémech Windows NT a Windows 2000 použít podrobnější oprávnění NTFS. Kromě toho jsou oprávnění sdílené složky účinná pouze tehdy, když uživatel přistupuje ke složce přes síť.

Pokud se uživatel může přihlásit místně ke konzole počítače, kde je umístěna sdílená složka, může vždy přistupovat k obsahu sdílené složky bez ohledu na nastavená oprávnění sdílené složky (pokud není složka na svazku NTFS a oprávnění NTFS neomezují přístup uživatele k prostředku).

Oprávnění sdílené složky jsou konečně jediným způsobem zabezpečení síťových prostředků, které jsou uloženy na svazcích FAT.

Pokud uživatel patří do dvou nebo více skupin a tyto skupiny mají k dané sdílené složce různá oprávnění, lze možnost přístupu uživatele ke složce po síti vypočítat podle dvou pravidel:

  • Účinné oprávnění je nejméně omezující (nejvíce povolující) oprávnění, jako v tomto příkladu: čtení + změna = oprávnění ke změně
  • Zákaz přístupu nebo zákaz přístupu má přednost před všemi ostatními oprávněními, jako v tomto příkladu: čtení + zákaz přístupu = zákaz přístupu

Jak sdílené složky fungují?

Systémy Windows 95, Windows 98, Windows NT a Windows 2000 mají různé mechanismy pro přidělování oprávnění ke sdíleným složkám pro uživatele a skupiny. V následujících tabulkách jsou uvedena oprávnění pro každý z těchto operačních systémů a seznamy toho, co tato oprávnění umožňují uživatelům provádět.

Oprávnění ke sdílené složce v systémech Windows 95 a Windows 98

Oprávnění Co umožňuje uživatelům dělat
Číst-.Pouze přístupová práva Vypisovat názvy složek a souborůProhlížet hierarchie složekZobrazit obsah složek a souborůSpustit spustitelné soubory
Plná přístupová práva Vytvářet a mazat složkyPřidávat soubory do složekVytvářet, upravovat a mazat souboryMěnit atributy souborů (zahrnuje oprávnění ke čtení)
Vlastní přístupová práva V závislosti na zadaných možnostech umožňuje uživatelům provádět následující akce:Čtení souborůZápis do souborůVytváření souborů a složekMazání souborůZměna atributů souborůSeznam souborůZměna řízení přístupu
Sdílené složky
Dialogové okno Změnit přístupová práva v systémech Windows 95 a Windows 98.

Ve Windows NT 4.0 Oprávnění ke sdílené složce

.

Oprávnění Co umožňuje uživatelům dělat
Není přístupné Připojení ke sdílené složce bez zobrazení jejího obsahu
Číst Vypsat názvy složek a souborůProhlížet hierarchie složekZobrazit obsah složek a souborůSpustit spustitelné soubory
Změnit Vytvořit a odstranit složkyVytvořit, upravovat a mazat souboryMěnit atributy souborůObsahuje oprávnění ke čtení
Plné řízení Převzít vlastnictví souborů na svazcích NTFSMěnit oprávnění souborů na svazcích NTFSObsahuje oprávnění ke čtení a změně
Oprávnění ke sdílení Windows NT
Dialogové okno Přístup prostřednictvím oprávnění ke sdílení v systému Windows NT 4.0.

Oprávnění ke sdílené složce v systému Windows 2000

Oprávnění Co umožňuje uživatelům dělat
Číst Název seznamu. složek a souborůProhlížet hierarchie složekZobrazit obsah složek a souborůSpustit spustitelné soubory
Změnit Vytvořit a odstranit složkyPřidat soubory do složekVytvořit, upravit, a mazání souborůZměna atributů souborůObsahuje oprávnění ke čtení
Plné ovládání Převzetí vlastnictví souborů na svazcích NTFSZměna oprávnění souborůObsahuje oprávnění ke čtení a změně

Sdílení - Dialogové okno oprávnění v systému Windows 2000
Dialogové okno oprávnění v systému Windows 2000

Výchozí oprávnění sdílených složek

Při prvním sdílení složky v systému Windows NT a Windows 2000, je výchozím oprávněním plné řízení pro skupinu Everyone. Toto výchozí oprávnění byste měli odstranit a přiřadit sdílené složce vhodnější oprávnění, například oprávnění ke změně pro uživatele domény a plné řízení pro správce.

Při přiřazování oprávnění ke sdíleným složkám používejte místo uživatelských účtů účty skupin, abyste zjednodušili správu. Přidělte uživatelům co nejomezenější oprávnění, která jim přesto umožní provádět potřebné úlohy se soubory ve sdílené složce.

Viz také:

  • Oprávnění systému NTFS (Windows 2000)Otevře se na nové kartě.
  • Právnění systému NTFS (Windows NT)Otevře se na nové kartě.
  • sdíleníOtevře se na nové kartě.

.