精华内容
下载资源
问答
  • 大势至服务器共享权限设置软件是一款设置服务器共享文件访问权限的安全软件,可以设置只让读取共享文件而禁止复制共享文件内容、只让修改共享文件而禁止删除共享文件、只让打开共享文件而禁止另存为本地磁盘,以及...
  • 很多单位局域网都配备了文件服务器,并且经常共享文件供局域网用户访问。设置共享文件访问权限的保护企业机密就极为重要,下面就详情来看看如何设置共享文件访问权限,保护共享文件的安全吧
  • 本软件可用于windows 7下的局域网共享权限设置,实现与windows xp的共享。
  • Windows网络共享权限设置

    千次阅读 2019-03-26 15:25:43
    文件共享权限有两种权限设置,只要理解这两种权限设置就可以在域控中灵活运用

    转载自:https://www.cnblogs.com/zoulongbin/p/5161169.html

    文件共享权限有两种权限设置,只要理解这两种权限设置就可以在域控灵活运用。

    网络共享权限

    共享权限是控制用户通过网络访问共享文件夹的手段,共享权限仅当用户通过网络访问时才有效,本地用户不受此权限制约。
    相比NTFS权限(安全权限),共享权限的设置要简单得多,共享权限只有三种:完全控制、更改、读取。

    当用户通过网络直接访问文件夹时,不受NTFS权限(安全权限)的约束,只受共享权限的约束。
    在这里插入图片描述

    NTFS权限

    NTFS权限(安全权限)是限制本地用户文件夹的手段,NTFS权限(安全权限)仅当用户通过本地访问时才有效,网络共享用户不受此权限制约。
    相比共享权限,NTFS权限(安全权限)的设置要复杂的多,共有6种:完全控制、修改、读取和执行、列出文件夹内容、读取、写入、特殊权限。
    当用户从本地计算机直接访问文件夹时,不受共享权限的制约,只受NTFS权限(安全权限)的约束。
    在这里插入图片描述

    三点注意事项

    • 用户通过网络访问文件夹共享时有效权限为共享权限和NTFS权限的交集,即共享权限Everyone三种权限全打勾(完全控制、更改、读取),后面就设置NTFS权限就是有效共享权限。
    • 删除共享文件夹安全权限中默认存在的Users组和Creator Owner组,否则很多计划外的用户可能会从该组获得某些意外的权限
    • 想要子文件夹不继承父文件夹的权限,可以在子文件夹右键属性——安全——高组——更改权限——选中用户或组——包括可从该对象的父项继承的权限选项勾选掉——选择添加——在权限项目列表里删除父文件夹继承来的用户或组的权限即可。

    扩展

    共享权限与NTFS权限区别

    展开全文
  • 主要介绍了服务器文件夹共享设置、公司共享文件夹设置、服务器文件夹权限设置的方法,需要的朋友可以参考下
  • 局域网文件服务器的管理的首要目标是服务器共享文件的安全管理,而这又取决于服务器共享...这篇文章主要介绍了资料共享服务器权限设置、服务器共享盘设置权限、设置局域网共享文件夹访问权限的方法,需要的朋友参考下吧
  • 在WIN工作组环境下设置共享文件夹权限的详细教程
  • 测试环境: Windows 2008R2 做共享,所用账号均为本地账号,无AD...设置一共享文件夹,权限为:     设置完成后,在一客户端用user1访问test文件夹,结果提示没权限 为了证实确实是User1用户访问,请
    测试环境:
    Windows 2008R2 做共享,所用账号均为本地账号,无AD环境。 
    访问的客户端:XP SP2


    分享一:
    在服务器上开设一账户:User1 并加入administrators组

     

    设置一共享文件夹,权限为:
     

     

    设置完成后,在一客户端用user1访问test文件夹,结果提示没权限



    为了证实确实是User1用户访问,请看:

     

    纳闷了,明明user1是属于administrators组,怎么就没权限访问了呢?

    单独添加一个user1到共享权限里面去,试试。

     

    说明对administrators授权进行的访问,貌似在windows 2008上是不行的,原因是什么呢?还希望有知道的朋友分享分享。


    分享二:


    根据情形一的设置,手动添加了添加user1有读/写,同时还是属于administrators组,那么理论上,删除修改添加应该都没问题吧,谁知道:



    那么是不是还存在有个windows 2003 共享权限的设定呢?答案是肯定的。那在哪里呢?就在下面这个位置:

     

    实际上,上面的例子,在实际使用中应该不存在的,因为经过发现在Windows 2008上,对文件夹右键菜单里面的【共享】,并选择【特定用户】确定之后,里面貌似就自动添加了Everyone 并给了FullControl权限。以上只是希望通过这个问题,告诉大家还有这个权限的存在。

    同时在这里面添加的用户会自动添加到【安全】权限中,当然,相反在【特定用户】里面删除掉用户,那么【安全】里面也就没有了。



    以前在2003的时候,一般都是需要手动设置【共享权限】给于Everyone 完全控制,然后在【安全】里面做限制,现在到了2008,只需要在【特定用户】这个界面做一步操作就可以了。但是更详细的权限设置,还是需要到【安全】里面做操作。

    有时候,在【特定用户】里面添加完用户,回到【安全】里面看,却发现没有,这个时候需要点【编辑】之后,就会看到了。

     

    还有,在【特定用户】里面是不会显示Everyone和Users这2个组的,就算手动添加,确定之后,再回到这里,也看不到。不过在【安全】里面就可以看到了。是否还有其他组,暂时还没发现。
    本帖最近评分记录
    • IT之梦 无忧币 +4 很好的钻研精神! 2012-3-12 22:03



     
    关于第一个问题:
    1,在08R2里,多出了一个共享的项目,我们在这里可以发现,一个用户属于管理员组,如果这个用户创建了一个文件夹,默认情况下,这个文件夹的共享权限是这个用户可以读写,管理员组拥有所有权,针对这个管理员组的所有者,是不能够进行权限的叠加和分减,这是一个特性,因为他是所有者,所以你共享后user1没有权限访问,因为共享里只有administrator读写并没有其他用户
    2,第二个问题也是同上,共享里user1可以读写,虽然他属于管理员组,在安全里管理员组的成员有完全权限,但所有者是一个特性只有在特殊时候使用,比如夺权的时候,所以他不参与叠加权限,故 user1没有权限新建,因为他没有安全里的读写权限
    3,08R2的高级全先去到是和以前的系统差不多!这个大家都懂就不多说了!

    总结,所有者是一个特性,是一个特殊的群组,每个文件夹都会有这个管理员的存在,所有应该是不会赋予我们形象中的那种权限,只会在特使请看看下进行夺权使用!



     
    引用:
    原帖由  IT之梦 于 2012-3-12 22:01 发表 
    关于第一个问题:
    1,在08R2里,多出了一个共享的项目,我们在这里可以发现,一个用户属于管理员组,如果这个用户创建了一个文件夹,默认情况下,这个文件夹的共享权限是这个用户可以读写,管理员组拥有所有权,针对这个管理员组的所有者 ...
    感谢版主非常详细的解释。根据您的解释,我的理解就是如果【所有者】是管理员组,由于特性,所以权限不能叠加。导致不能正常进行访问。之前我的文件夹确实【所有者】是administrators,下面的测试我做了修改:

    测试一:所有者更改为administrator,然后再进行共享,再用user1进行访问。结果还是拒绝。



     

     

     


    测试二:新建一个普通用户user2,并将共享文件夹得所有权给user2,但共享的时候,还是只希望给管理员组读取。结果还是不行。

     

     

     

    所以根据这些,我推测,所有文件夹都不能直接共享给administrators这个管理员组,就算设置了,系统只承认administrator这一个管理员有权限,其他成员通过共享的都不能访问。


    所以如果有这样一个情形:如果需要共享一个文件夹,但仅能允许管理员组可以访问,如何实现?
    展开全文
  • 服务器上设置了共享,设立了多个帐号用来控制不同人访问权限,并且在共享权限里把无关人员删除包括administrator。 现在的问题是,有部分客户端是以administrator的账户登录的,访问共享的时候不会弹出输入用户名...
  • 件服务器的管理日渐重要,尤其是文件服务器上面的共享文件权限管理、共享文件夹权限设置等,已经成为一项重要的网络管理工作。下面小编给大家带来了服务器共享文件夹监控软件、共享文件夹权限设置软件、共享文件权限...
  • 大势至共享文件管理系统是一款专门用来设置共享文件访问权限,保护共享文件安全的...下面通过本文给大家分享大势至共享文件管理系统如何设置共享文件访问权限与操作系统共享文件权限设置有何不同,需要的朋友参考下吧
  • 本文以自己在部署文件服务器过程中的实践总结,对共享资源权限设置经验做一简单分享,希望能给初次涉及相关应用的朋友提供参考!    注:  本文讨论的文件权限控制只适应于NTFS格式的磁盘分区,因为FAT和FAT...
     
     
    
    本文以自己在部署文件服务器过程中的实践总结,对共享资源权限设置经验做一简单分享,希望能给初次涉及相关应用的朋友提供参考!
     
     注:
         本文讨论的文件权限控制只适应于NTFS格式的磁盘分区,因为FAT和FAT磁盘分区没有ACL表,所以无法利用NTFS进行权限控制,FAT或FAT32磁盘分区不在本次讨论范围之列!
    概述:
        对于Windows Server 2003,特别是Windows Server 2003 R2,用户对于本地或远程计算机资源的管理越来越方便和高效!文件服务器角色做为Windows Server 2003最核心功能之一,有着多种使用方式,比如文件共享,DFS等。但不论是文件共享还是Dfs,要想安全高效的正常工作,都离不开合理的权限设置。
           
    一:理解共享权限与NTFS权限
        文件服务器的目的是提供共享资源,允许特定用户和组通过网络访问适当的网络共享资源。
        安全合理的设置网络共享资源控制离不开正确的网络共享资源访问权限。
      网络共享资源访问权限是由共享权限和NTFS权限组合而成,取两者的最小权限集合。其中:
        1:共享权限仅对通过网络访问的用户和组起作用,无法对任何本地用户和交互式登录的用户起作用,本地用户和交互式登录的访问权限通过NTFS权限控制。
        2:共享权限决定了通过网络访问共享资源所能取得的最大权限。
        3:作为Win2003新特征之一,默认情况共享权限中的Everyone 不包含Anonymous(匿名用户)。
            4:NTFS 权限作用于以任何方式访问文件或文件夹的用户。
            5:NTFS权限不仅可应用于文件夹,也可以应用于具体文件。
            6:文件权限优先于文件夹权限
            7:显式的拒绝权限优先。
                   8:显式的允许权限优先于继承的拒绝权限
     
    二:理解共享权限决定了通过网络访问共享资源所能取得的最大权限
      个人感觉“共享权限决定了通过网络访问共享资源所能取得的最大权限”是理解整个共享资源权限设置中最关键的地方,多数共享资源权限设置设想与实际效果出现偏差,都与没有正确理解这句的含义有关。
      我们知道,网络共享资源访问权限是由共享权限和NTFS权限组合而成,但共享权限决定了最大权限访问,而实际访问权限是取两者最严格权限集。
        如果NTFS权限比共享权限小,那就取NTFS权限。
        如果NTFS权限比共享权限大,那就取共享权限。
     
    三:三个典型案例深入理解共享资源权限设置
        案例一目标:理解共享权限决定通过网络访问共享资源所能取得的最大权限
        实验步骤:
        1:在文件服务器共享资源中将某一个共享文件夹共享权限设为只读。
    NTFS权限设置
     
        2:对同一文件夹,在安全选项框中给该用户所属组NTFS权限设置为完全控制
                 
    NTFS权限设置
     
     
            3:在客户机通过网络访问该文件夹,只能查看文件夹,无法修改删除以及新建文件夹或文件
                 
    NTFS权限设置
     
            通过该案例可以确认共享权限决定通过网络访问共享资源所能取得的最大权限。
     
     
        案例二目标:理解权限继承和如何查看和分析有效权限
      实验步骤:
        1:在文件服务器共享资源中将某一个共享文件夹共享权限设为完全控制。
                
    NTFS权限设置
     
            2:NTFS安全权限选择默认选项。
                
    NTFS权限设置
     
     
       3:在客户机通过网络访问该文件夹,测试此时该用户权限。
                
    NTFS权限设置
                
    NTFS权限设置
     
     
               由上面两图很明显看出,此时用户可以创建文件夹也可以创建文件,
               同时也可以删除自己创建的文件夹或文件。但从NTFS权限设置来看,
          用户应该只有读取和列出文件夹权限,没有写入和修改的权限。
          但为什么会出现上图所示的看似异常情况呢?
          原因分析与定位:
        1:在文件服务器对该文件夹针对测试用户查看有效权限,实际权限如下图
                  
    NTFS权限设置
     
          上图可以看出在当前案例权限设置下,该用户确实拥有创建和写入的权限。但这种权限不是显式设置,而是通过继承拥有的。那么上述那个权限是该用户从哪儿继承拥有的呢,权限查看工具Showacls可以帮我们找到答案:
         
    NTFS权限设置
     
               从上图我们可以看出具体原因所在:
       该用户之所以拥有上述两个权限,是因为在NTFS权限设置中采用的是默认权限设置,默认权限设置中除了读取权限外, 还有一个“特别的权限”。特别权限继承自磁盘根目录权限设置。默认的磁盘根目录NTFS权限设置如下图:
             
    NTFS权限设置
     
       在“高级”选项中,我们可以很清楚知道当前用户所属的域用户组有创建和写入权限:
     
    NTFS权限设置
     
                之所以通过权限查看工具看到的不是直接的User(Superlan\Users),而是BUILTIN\Users用户。参考相关资料可以知道,BUILTIN\Users用户组默认包括域中创建的所有用户成员,也包括Domain Users用户组。
     

        案例三目标:理解显式的允许权限优先于继承的拒绝权限
      实验步骤:
       1:对共享文件夹中itTrainer子文件夹添加Superlan\itTrainer用户,并添加”拒绝写入”权限。
              
    NTFS权限设置
     
               2:在itTrainer文件夹中,添加一个TestFolder文件夹,并对ITTrainer用户添加“允许写入”权限。
              
    NTFS权限设置
     
     
                此时对于该文件夹,itTrainer用户既有显式的允许写入权限,又有继承的拒绝写入权限。那么实际的权限到底是允不允许写入,在客户端测试就很容易得出结论:
              
    NTFS权限设置
     
    四:共享资源权限设置建议
        通过上面几个典型案例的权限设置和分析,已经把共享资源权限设置中比较难以理解的知识点做了详细的阐述。相信如果真正理解上述相关知识,设置安全可靠的文件服务器不会再是一件难事。
      
        下面列出共享资源权限设置的几点建议:
      1:为提高性能和控制方便,尽量不要针对单个文件设置权限,建议将文件放置于特定文件夹,针对文件夹设置权限
      2:为提高性能和控制方便,尽量不要针对单个用户设置权限,建议将用户放置于安全特定组,针对安全组设置权限
           3:为更好控制访问权限,避免权限继承混乱,建议必要时删除权限继承,手动设置权限。
    展开全文
  • Windows XP 按权限设置共享

    千次阅读 2016-12-19 13:49:53
    Windows XP 按权限设置共享

    Windows XP中,默认使用的是使用简单文件共享,因此,不能在共享时设定用户的各种使用权限,例如,读、写、更改、运行等权限。 

    为了能够精确控制各种权限,Windows XP要求共享文件夹所在驱动器必须是NTFS格式的文件系统。

    现在假设D:磁盘驱动器是NTFS格式的文件系统,要在DATA文件夹上设置用户组ShareUsers使用权限

    1
    、创建用户组

    打开控制面板”-“管理工具”-“计算机管理,展开本地用户和组,选择,点击菜单操作”-“新建组,在新建组对话框中,填入组名ShareUsers,在描述中填入:共享文件夹用户组,然后点击创建按键钮,最后点击关闭关闭对话框。

    2
    、创建用户

    选择用户,点击菜单操作”-“新用户,在新用户对话框中,填入用户名FileUser描述:文件共享用户,在密码确认密码中设置该用户的密码:PassCode(你要根据你的实际进行设置),去掉用户下次登录时须更改密码的选项,勾选用户不能更改密码选项(这样做的目的是能给自己最大的控制权),点击创建按钮,最后点击关闭按钮。

    3
    、将用户FileUser加入到ShareUsers用户组

    双击“FileUser”用户,打开“FileUser属性对话框,选择隶属于标签,点击添加按钮,在选择组对话框中,填入输入对象名称来选择ShareUsers,然后点击右侧的检查名称按钮,点击确定,这样就把ShareUsers添加到了隶属于列表框中。

    4
    、删除隶属于列表框中Users用户组

    由于Users用户是系统默认的用户组,系统设置了一些默认,而我们并不想FileUser用户来继承这些权限,因此,要从这个列表中删除这个Users用户组。选择隶属于列表框中的Users,点击删除按钮即可,最后点击确定按钮,关闭对话框。

    5
    、关闭计算机管理窗口

    通过上面五个步骤,我们已经创建并设定好了用户组ShareUsers和用户FileUser

    接下来,我们创建共享并设置权限

    1
    、设置不使用使用简单文件共享

    打开我的电脑,为了避免使用简单文件共享,点击菜单工具”-“文件夹选项打开文件夹选项对话框,选择查看标签,在高级设置中,去掉使用简单文件共享(推荐)”的选项,最后点击确定按钮,关闭对话框。

    2
    、设置共享。

    打开“D:”,选择要设置共享的文件夹DATA,在左侧的文件和文件夹任务面板中点击共享此文件夹打开“DATA属性对话框,选择共享此文件夹,这时在共享名会自动填入当前文件夹的名称作为共享名,为了让大家能够很清楚的了解这个共享文件夹的用户,我们在描述中填入描述,例如:不是每个人都能访问的哟。

    3
    、设置权限。

    设置那些用户可以访问。点击权限按钮,打开“DATA的权限对话框,由于不希望所有的人都能访问,因此,要删除Everyone这个用户组,或者取消Everyone的所有权限,在组或用户名称列表框中,选择Everyone用户组,在“Everyone的权限列表框中,去掉所有的允许选项(默认允许读取)。点击添加按钮打开选择用户或组对话框,在输入对象名称来选择列表框中,填入:ShareUsers,点击右侧的检查名称,点击确定按钮,关闭对话框,将ShareUsers加入到列表中,选择ShareUsers,我们就可以在“ShareUsers的权限中控制ShareUsers组的访问权限了,例如:勾选完全控制,点击确定按钮,关闭对话框。为了不继承Everyone的安全权限,必须,在磁盘驱动器D:的安全设置中将Everyone用户组删除。

    4
    、设置DATA的安全。

    尽管作到上面的这些,我们还不能完全控制用户对文件的操作。因为磁盘文件的访问还受到NTFS文件系统的控制,因此,我们要设置DATA文件夹的安全。选择安全标签,在组或用户名称列表中,我们既看不到ShareUsers用户组,也看不到FileUser,也就是说,FileUser根本就不能操作这个文件夹的内容,没有权限,因此,我们要将ShareUsers用户组添加到列表中。点击添加按钮,打开选择用户或组对话框,在输入对象名称来选择列表框中,填入:ShareUsers,点击右侧的检查名称,点击确定按钮,关闭对话框,将ShareUsers加入到列表中,选择ShareUsers,将ShareUsers加入到列表中,选择ShareUsers,我们就可以在“ShareUsers的权限中控制ShareUsers组的访问权限了,想怎么样控制就怎么样控制了,最后点击确定按钮,关闭“DATA属性对话框。

    注意:允许与拒绝的设置一定要明确指出,如果还不够精确控制,可以点击 高级 按钮,进行更精确的设置。  

    展开全文
  • 局域网共享权限设置和指定ip设置

    万次阅读 2011-01-07 18:05:00
    转自:http://apps.hi.baidu.com/share/detail/22060893<br />  1、怎样为局域网用户分配共享权限设置访问密码? 2、局域网内如何禁止指定指定IP访问我的计算机共享文件? <br />怎样为...
  • 服务器文件共享权限设置方法说明

    万次阅读 2009-12-10 21:35:00
    随着企业的发展,利用计算机进行信息化管理变得...下面就是设置权限访问的具体实施方法:一、需求分析1、为每个部门建立一个文件夹,文件夹允许对应部门的人员进行完全权限的访问,领导可进行只读访问,其他人员不能访
  • NFS共享文件的权限设置

    万次阅读 2018-10-16 22:15:11
    无法在共享文件目录里面写入数据,权限有问题,检查发现从客户端进去后看到的文件权限和在服务端上看到的文件权限不一致,于是更改/etc/exports的权限设置为:all_squash,并且在服务端将该共享目录用户组与用户都...
  • C#调用net share 实现文件夹共享权限设置
  • 在日常工作中,我们需要借助专业的服务器共享文件管理工具,给不同部门和不同共享文件设置不同操作权限,还需要给已经设定好权限共享文件中的子文件设置单独的权限。本文给大家介绍共享文件子级文件夹的权限,防止...
  • Windows共享权限和相关管理

    万次阅读 2017-04-19 10:42:01
    文件共享权限有两种权限设置,只要理解这两种权限设置就可以在域控灵活运用。    第一种是网络共享权限    共享权限是控制用户通过网络访问共享文件夹的手段,共享权限仅当用户通过网络访问时才有效...
  • 本文详细介绍了Samba共享目录的多用户权限设置案例,部署过程和配置说明十分详细,有用到的朋友请拿走.
  • Windows server 共享文件夹权限设置 概念:共享权限应用于通过网络连接到共享文件夹的用户。共享权限不会影响本地登录或使用远程桌面登录的用户。 若要为本地登录用户或使用远程桌面登录的用户设置...
  • Windows Server 2003 共享文件夹权限设置

    万次阅读 2014-03-17 18:00:22
    Windows2003 Server共享文件夹权限设置 2013年01月29日12:17 it168网站原创 作者:大势至 编辑:景保玉 我要评论(1)  在局域网中我们常常需要在服务器上共享一些文件供局域网用户使用,本文以图文并茂的...
  • SMB文件共享及用户权限使用配置

    千次阅读 2020-06-01 10:28:58
    假设公司有A、B、C三个部门,要求每个部门人员只能访问自己部门的文件,同时每个部门内设置一个文件管理员,可对本部门文件进行管理,其他则只允许读取和执行。另外再建一个公共文件区,让大家都可以访问。在FreeNas...
  • 这一篇文章是接在《server 2008 R2 服务器 --- AD域控的安装和配置》后面的另一个实验: 文件夹的结构层次简单拓扑图...5.对用户设置密码(保持默认,用户下次登录须更改密码) 6.新建各部门的全局安全组 7....
  • win10网络共享打印机设置

    千次阅读 2020-10-23 09:44:40
    win10系统设置网络打印机共享,局域网访问设置如下: 注意:以下设置只针对win10专业版及以上版本才有用,因为家庭版的win10是没有“本地访问策略”设置的。 1.win键+R,打开“运行”,输入“secpol.msc”,打开...
  • Win10共享文件夹,创建(启用)用户并分享文件、修改特定...四、共享用户与权限设置:无法打开共享文件夹 五、切换登录用户 一、利用guest登录 系统默认禁止guest访问本地计算机 ,如果允许guest用户访问,需要...
  • 群晖NAS:共享文件夹、用户、群组建立及权限设置前提条件和目的设置共享文件夹设置homes权限设置用户群组test权限最终效果 前提条件和目的 1、前提条件:NAS版本:DSM-DS3615,先登录管理员账号进行设置 2、目的:...
  • 1、在需要共享的盘符上右键——共享—高级共享——高级共享——勾选“共享此文件夹”——点“权限”——根据需要勾选设置Everyone的权限(如果没有用户Everyone,则添加一个)——应用-确认。 2、在需要...
  • 在局域网中我们常常需要在服务器上共享一些文件供局域网用户使用,本文以图文并茂的方式... 一、为不同用户设置不同的访问共享文件的权限,并且需要密码验证的共享文件设置。方法如下:  1.先开始设置文件共享。  
  • NFS共享文件系统权限配置

    万次阅读 2018-02-01 17:08:28
    参考网站: http://blog.51cto.com/soysauce93/1698258 http://www.sunguide.cn/?p=39 上边两个链接在安装上步骤比较详细,直接安装即可。 ...##NFS的配置不详细,尤其是权限。... [客户端1 选项(访问权限,用户映射,

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 424,544
精华内容 169,817
关键字:

共享权限设置