Definicja uprawnień folderu współdzielonego w Encyklopedii sieci.
Co to są uprawnienia folderu współdzielonego?
W systemie Microsoft Windows folder współdzielony to zestaw uprawnień, które można przypisać do folderu współdzielonego w celu kontrolowania dostępu użytkowników i grup w sieci. Uprawnienia folderu współdzielonego mogą być stosowane tylko do całego folderu współdzielonego, a nie do jego plików i podfolderów.
Jeśli chcesz kontrolować dostęp do poszczególnych plików i podfolderów w ramach udziału sieciowego, możesz użyć bardziej ziarnistych uprawnień NTFS w systemach Windows NT i Windows 2000. Ponadto, uprawnienia folderu współdzielonego są skuteczne tylko wtedy, gdy użytkownik uzyskuje dostęp do folderu przez sieć.
Jeśli użytkownik może zalogować się lokalnie do konsoli komputera, na którym znajduje się udział, użytkownik ten zawsze może uzyskać dostęp do zawartości folderu współdzielonego, niezależnie od ustawionych uprawnień folderu współdzielonego (chyba że folder znajduje się na woluminie NTFS, a uprawnienia NTFS ograniczają użytkownikowi dostęp do zasobu).
Wreszcie, uprawnienia folderu współdzielonego są jedynym sposobem zabezpieczenia zasobów sieciowych, które są przechowywane na woluminach FAT.
Jeśli użytkownik należy do dwóch lub więcej grup, a grupy te mają różne uprawnienia do danego folderu udostępnionego, zdolność użytkownika do uzyskania dostępu do folderu przez sieć można obliczyć na podstawie dwóch reguł:
- Efektywne uprawnienie to najmniej restrykcyjne (najbardziej permisywne) uprawnienie, jak w tym przykładzie: read + change = change permission
- Brak dostępu lub odmowa dostępu unieważnia wszystkie inne uprawnienia, jak w tym przykładzie: read + no access = no access
Windows 95, Windows 98, Windows NT i Windows 2000 mają różne mechanizmy przypisywania uprawnień do folderów współdzielonych dla użytkowników i grup. W poniższych tabelach przedstawiono uprawnienia dla każdego z tych systemów operacyjnych oraz listę czynności, na które te uprawnienia pozwalają użytkownikom.Tylko prawa dostępu
Windows NT 4.0 Uprawnienia do folderów współdzielonych
Uprawnienia | Co pozwala użytkownikom robić |
Brak dostępu | Podłączanie się do folderu współdzielonego bez przeglądania jego zawartości |
Read | Listować nazwy folderów i plikówPrzeglądać hierarchie folderówWyświetlać zawartość folderów i plikówUruchamiać pliki wykonywalne |
Zmieniać | Tworzyć i usuwać folderyTworzyć, modyfikować, i usuwać plikiZmieniać atrybuty plikówObejmuje uprawnienia do odczytu |
Pełna kontrola | Przejęcie na własność plików na woluminach NTFSZmieniać uprawnienia do plików na woluminach NTFSObejmuje uprawnienia do odczytu i zmiany |
Uprawnienia do folderów współdzielonych Windows 2000
Uprawnienie | Co pozwala użytkownikom robić |
Read | Listować nazwy folderów i plikówPrzeglądanie hierarchii folderówWyświetlanie zawartości folderów i plikówUruchamianie plików wykonywalnych |
Zmienianie | Tworzenie i usuwanie folderówDodawanie plików do folderówTworzenie, modyfikuj, i usuwanie plikówZmiana atrybutów plikówZawiera uprawnienia do odczytu |
Pełna kontrola | Przejęcie własności plików na woluminach NTFSZmiana uprawnień do plikówZawiera uprawnienia do odczytu i zmiany |
Domyślne uprawnienia folderów współdzielonych
Przy pierwszym współdzieleniu folderu w systemach Windows NT i Windows 2000, domyślne uprawnienia to Pełna kontrola dla grupy Wszyscy. Powinieneś usunąć to domyślne uprawnienie i przypisać udziałowi bardziej odpowiednie uprawnienia, takie jak zmiana uprawnień dla użytkowników domeny i pełna kontrola dla administratorów.
Gdy przypisujesz uprawnienia do folderów współdzielonych, użyj kont grupowych zamiast kont użytkowników, aby uprościć administrację. Nadaj użytkownikom najbardziej restrykcyjne uprawnienia, które nadal umożliwiają im wykonywanie niezbędnych zadań na plikach w folderze udostępnionym.
Zobacz także:
- Uprawnienia NTFS (Windows 2000)
- Uprawnienia NTFS (Windows NT)
- udziały
.