文件夾設(shè)置: 5.假設(shè)我們在E盤有一個wmpub文件夾要設(shè)置在網(wǎng)絡(luò)中共享,讓大家都可以看到,首先我們右鍵點擊WMPUB文件夾【共享和安全】,彈出對話框,選擇【共享此文件夾】,點擊【權(quán)限】,彈出的對話框中一定刪除Everyone組或任何在上面的用戶或組,這是為了保證除了你指定的用戶,其他人都無法不經(jīng)過你的允許就能查看到這個網(wǎng)絡(luò)共享資源。然后點擊【添加】按鈕,【高級】【立即查找】,將剛才建立的G這個組雙擊添加進(jìn)去?!敬_定】【確定】【應(yīng)用】。 6.現(xiàn)在該文件夾基本共享屬性已設(shè)置好了,下一步設(shè)置安全屬性,在2003SERVER中,安全的級別與權(quán)限決定這共享開放能力和范圍。 點擊【安全】標(biāo)簽,點【添加】依次輸入A/E/T這三個用戶添進(jìn)去, 點擊A用戶,看到底下顯示到A的權(quán)限,完全修改、修改、讀取或運行……,這時候就看你要怎么管理這些賬號了,按照你的要求填寫,按照前面的假設(shè),我們?yōu)锳用戶設(shè)為:點擊【完全控制】復(fù)選框,那么A即可以看也可以修改,為E設(shè)為:默認(rèn)不動,那么EASY只能看讀取但不能修改。根據(jù)前面假設(shè)你就可以改動為這三個用戶不同級別了。如果你覺得上面的級別權(quán)限設(shè)置還不能滿足的話,那么你再點擊安全標(biāo)簽里下面的那個【高級】按鈕,里面還有更詳細(xì)的設(shè)置。 在實際中運用,你可以設(shè)置很多用戶并規(guī)定不同權(quán)限,只要不嫌麻煩。
組策略設(shè)置: 1、啟用本地guest帳戶,默認(rèn)它是禁用的。(如果不啟用guest帳戶,而使用第4步,將會出現(xiàn)訪問時出現(xiàn)對話框,要求輸入用戶名和密碼,并且用戶名處是Guest,呈灰色不可選狀態(tài),只能輸入密碼) 2、開始--運行--gpedit.msc,打開組策略編輯器。 3、依次展開"計算機(jī)配置"--"windows設(shè)置"--"安全設(shè)置"--"本地策略"--"用戶權(quán)限分配",在"拒絕從網(wǎng)絡(luò)訪問這臺計算機(jī)"設(shè)置中刪除guest(如果有的話)。 4、依次展開"計算機(jī)配置"--"windows設(shè)置"--"安全設(shè)置"--"本地策略"--"安全選項",將"網(wǎng)絡(luò)訪問:本地帳戶的共享和安全模式"修改為"僅來賓-本地帳戶以來賓身份驗證"。 將"帳戶:使用空白密碼的本地帳戶只允許通過控制臺登錄"設(shè)置為"已禁用"。 5、開始--運行--gpupdate /force。(這個命令是用來更新策略) 6、 設(shè)置“共享權(quán)限”中 添加everyone 用戶 如果系統(tǒng)的文件格式為NTFS 還要在“安全”一項中設(shè)置開放權(quán)限,同樣是添加everyone (否則用戶點擊共享文件夾時會提示無權(quán)限訪問)。 防火墻設(shè)置:
第一步,要確定三個系統(tǒng)服務(wù)開啟。 第二步,確定安裝了必要的網(wǎng)絡(luò)服務(wù)協(xié)議。一定要安裝并啟用 Microsoft網(wǎng)絡(luò)的文件和打印機(jī)共享 服務(wù)協(xié)議,否則,別人是無法訪問到的。 這個時候就可以訪問共享文件夾了。 補充說明一點,由于windows的網(wǎng)絡(luò)共享和訪問網(wǎng)絡(luò)共享需要用到UDP 137 138 TCP 139 445端口,
|
|