文件夾設置: 5.假設我們在E盤有一個wmpub文件夾要設置在網絡中共享,讓大家都可以看到,首先我們右鍵點擊WMPUB文件夾【共享和安全】,彈出對話框,選擇【共享此文件夾】,點擊【權限】,彈出的對話框中一定刪除Everyone組或任何在上面的用戶或組,這是為了保證除了你指定的用戶,其他人都無法不經過你的允許就能查看到這個網絡共享資源。然后點擊【添加】按鈕,【高級】【立即查找】,將剛才建立的G這個組雙擊添加進去?!敬_定】【確定】【應用】。 6.現(xiàn)在該文件夾基本共享屬性已設置好了,下一步設置安全屬性,在2003SERVER中,安全的級別與權限決定這共享開放能力和范圍。 點擊【安全】標簽,點【添加】依次輸入A/E/T這三個用戶添進去, 點擊A用戶,看到底下顯示到A的權限,完全修改、修改、讀取或運行……,這時候就看你要怎么管理這些賬號了,按照你的要求填寫,按照前面的假設,我們?yōu)锳用戶設為:點擊【完全控制】復選框,那么A即可以看也可以修改,為E設為:默認不動,那么EASY只能看讀取但不能修改。根據(jù)前面假設你就可以改動為這三個用戶不同級別了。如果你覺得上面的級別權限設置還不能滿足的話,那么你再點擊安全標簽里下面的那個【高級】按鈕,里面還有更詳細的設置。 在實際中運用,你可以設置很多用戶并規(guī)定不同權限,只要不嫌麻煩。
組策略設置: 1、啟用本地guest帳戶,默認它是禁用的。(如果不啟用guest帳戶,而使用第4步,將會出現(xiàn)訪問時出現(xiàn)對話框,要求輸入用戶名和密碼,并且用戶名處是Guest,呈灰色不可選狀態(tài),只能輸入密碼) 2、開始--運行--gpedit.msc,打開組策略編輯器。 3、依次展開"計算機配置"--"windows設置"--"安全設置"--"本地策略"--"用戶權限分配",在"拒絕從網絡訪問這臺計算機"設置中刪除guest(如果有的話)。 4、依次展開"計算機配置"--"windows設置"--"安全設置"--"本地策略"--"安全選項",將"網絡訪問:本地帳戶的共享和安全模式"修改為"僅來賓-本地帳戶以來賓身份驗證"。 將"帳戶:使用空白密碼的本地帳戶只允許通過控制臺登錄"設置為"已禁用"。 5、開始--運行--gpupdate /force。(這個命令是用來更新策略) 6、 設置“共享權限”中 添加everyone 用戶 如果系統(tǒng)的文件格式為NTFS 還要在“安全”一項中設置開放權限,同樣是添加everyone (否則用戶點擊共享文件夾時會提示無權限訪問)。 防火墻設置:
第一步,要確定三個系統(tǒng)服務開啟。 第二步,確定安裝了必要的網絡服務協(xié)議。一定要安裝并啟用 Microsoft網絡的文件和打印機共享 服務協(xié)議,否則,別人是無法訪問到的。 這個時候就可以訪問共享文件夾了。 補充說明一點,由于windows的網絡共享和訪問網絡共享需要用到UDP 137 138 TCP 139 445端口,
|
|