域共享子文件夹权限问题

域共享子文件夹权限问题,第1张

2008 R2服务器 每个部门只能进自己部门的 进不了其他部门的 如何设置权限?高手指点
局域网共享教程!
前言:局域网共享是个头疼的问题,只要找到的正确的设置方法,其实也很简单。原版也需要设置,否则也不能进行共享!
第一章:共享的前提工作:
1更改不同的计算机名,设置相同的工作组!
2我的电脑右键-管理-计算机管理-本地用户和组-用户:更改管理员用户名
3手动设置IP,将ip设置在同一个网段,子网掩码和DNS解析相同
4如何设置DNS解析:首先你可以使用自动获取,然后在开始-运行里面输入cmd后回车,在命令里面输入ipconfig/all后回车
5运行里输入servicesmsc回车打开服务
第二章:共享的准备工作(注意设置完成后最好重启一下生效):
1开始-设置-控制面板-防火墙-例外-勾选“文件和打印机共享”!当然你也可以关闭防火墙。
2运行里面输入secpolmsc回车进入本地安全设置-本地策略-安全选项
将“网络访问:不允许SAM账户的匿名枚举”停用 注意此点只对来宾起效,将在第六章说到。
将“账户:使用空白密码的本地账户只允许进行控制台登录”停用
3双击我的电脑打开资源管理器-工具-文件夹选项-查看-将“使用简单的文件夹共享”前面的勾去除!
4设置共享文件夹或共享盘符(我这里设置D盘为共享盘符,当然你可以自己设置磁盘里面的任意文件夹为共享文件)
打开资源管理器-右键D盘-共享和安全-左键点选打开
注意:经过上两个图的共享资源设置,偶们进入对方的机子只有“只读”权限,只能看不能动的哦!
这可是XP默认的这安全性呵呵!当然你可以设置完全控制。这样你就可以为所欲为了哈哈。
第三章:用管理员登录的局域网共享方式
经过上面两章的设置,我们已经可以访问计算机today了
1在主机中双击网上邻居-工作组计算机
2双击today或是右键打开
3还有一个更快捷的访问方法就是在主机的地址栏里面直接输入[url=file://\\today]\\today[/url]后回车,出现的界面和上面相同。
4在登录框输入用户名play和密码(这里密码为空,所以不用输入),确定后就进入today的共享盘符了
小提示:以后我们再次登录today的时候就不用再输入用户名和密码了呵呵
第四章:以来宾登录的局域网共享方式
经过第一和第二两章的设置,我们还要进一步设置才能做到来宾共享
1“我的电脑”右键-管理-本地用户和组-用户-启用来宾(注意:在这里启用来宾的效果和在控制面板-用户账户里面启用来宾是一样的。区别就是在此启用后面板里面的来宾还是显示没有启用的,而在面板里面启用来宾的话这里也就启用了。)
2运行里输入secpolmsc启动“本地安全设置”-“用户权利指派”-将“拒绝从网络访问这台计算机”里面的guest用户删除。
3运行里输入secpolmsc启动“本地安全设置”-“安全选项”-“网络访问:本地账户的共享和安全模式”-将“经典”改为“仅来宾”。
4运行里输入secpolmsc启动“本地安全设置”-“用户权利指派”-将“拒绝作为服务器和批作业”里面的用户删除
注意:以上设置需重启后生效
5我们现在可以象第三章的进入方法进入today的共享资源了。区别就是来宾登录的共享方式没有d出登录框,不用输入用户名和密码就可以直接进入了。
小提示:从以上的设置方法我们可以看出,管理员登录的共享方式是狭义的共享,而来宾登录的共享方式就是广义的共享。
可以这么说:来宾共享里面已经包含了管理员共享的方式。不过启用来宾登录的方式就去除了管理员登录的方式了呵呵
第五章:用磁盘映射,将today的共享资源直接映射到主机中。以后在主机资源管理器里面就可以直接打开了。前提就是today在局域网内也必须开机。
1在主机中右键“网上邻居”-点选“映射网络驱动器”
2浏览today的共享盘符
3完成后在主机里面出现了today的共享盘符
第六章:局域网访问常见的故障及解决方法
1访问对方电脑时不d出用户名框,打不开对方电脑上的共享文件夹
原因为本机的管理员用户名为Administrator,将其改为任意名即可!
注意:这个现象是用来宾登录的共享方式才会出现的。!
2访问对方机子时,登录对话框中的用户名始终为灰色的guest不可选
解决方法:本地策略-安全选项-“网络访问:本地账户的共享和安全模式”改为“经典-本地用户以自己的身份验证”即可!
注意:以上这种现象是用来宾登录的共享方式以后,我们不注意禁用了来宾才出现的。禁用了来宾后我们就变成了以管理员登录的共享方式了呵呵!
3以管理员登录的共享方式登录对方的机子时出现没有权限使用网络资源的现象
这是我们正常的共享使用之中因为在安装某些安全软件的时候给关闭了。我们只要再次把“使用简单的文件共享”前面的勾去除即可!
4以来宾登录的共享方式在局域网使用中突然也会出现第3点的情况。原因也是使用了某些安全软件把我们的SAM账户恢复为默认的启用状态了。
我们只要进入组策略禁用后重启即可!
友情提示:需要注意的是我们安装有些软件比如金山杀毒软件,它会关闭了我们的共享设置里面的某些服务导致不能正常共享。我们只要按照以上各章的设置和本章的设置就可以解决了。
第七章:增加局域网安全性,为来宾用户设置密码。
其实我们在第二章的共享盘符设置里面已经提到权限的设置了,默认是只读这本身已经很安全了。
不过就是局域网内所有人都可以访问你。如果我们设置了密码,其他人就不可随意访问你的共享资源了。
1运行里面输入control userpasswords2回车
2设置密码后重启
3设置密码后登录today出现灰色对话框,此对话框和第六章的故障可不同的哦。我们只要输入密码确定即可进入了。
4在计算机管理里面-共享文件夹-会话里面就可以看到登录方式了
求采纳为满意回答。

你好:
1、 在服务器建立文件夹权限前,请先删除不必要的用户权限,只留必要的权限。
这个是避免有用户在多个组里,出现权限冲突。
2、建立权限的原则是,先开放,再禁止,也就是开放权限在禁止权限之前。
3、在第一个文件夹中,把第一个继承父权限给去了。
4、在第一个文件夹中,把第二个,继承到子对象给勾上。不然你下面的所有文件都没有怎何权限。
希望对你有所帮助。

你要注意三个问题:
1、所有共享文件夹,最好是平级关系。
如果有父子级关系,那配置权限起来,会麻烦许多。
比如:123文件夹有个A文件夹,123是父级,一般是给部分人只读查看,也就是everyone的浏览。而A文件夹是给特定人员新增、修改和删除。
那么访问顺序就是这样的关系:
a 直接通过: 服务器IP\123,大家都能打开查看,但都不能编辑修改;
b 服务器IP\123\A,只有指定的有权限的人直接访问该路径,可以编辑修改。其它人访问打不开,或者只能只读。
这就是微软共享文件控制的弊端。一定要按正确路径访问,才能符合配置权限规则。
2、建立用户权限,一般是将用户建立成组,给组配置权限,这样要更高效一点,一个个用户配置调整权限,会非常繁琐。特别是人员异动的时候。但我要说的是,win7只有最基础的权限管理,只有windows server2003/2008/2012服务器SMB文件控服务平台,才有最详尽些的灵活配置性。
3、针对单位的图文档管理,一般是建议在AD域+SMB文件控服务平台环境下搭建,才能满足管理需求。不是一个单机OS系统就OK了。

在电脑下新建账户!可以这样设置,首先分配NTFS卷的权限,设为一个大的集合,然后子文件夹继承,然后每个子文件对应改账户的访问权限!然后告诉使用电脑的人,这个账户的密码是什么!要是机子少,你在每个成员机上,控制面板--用户账户,管理我的网络密码保存我的网络密码就是了!这样的话,针对每个人,可以建立不同的用户,每个用户对应不同的权限。就是比较麻烦。要坐这样的共享最好是在域下做,每个成员及归属于不同的组,在工作组中做!很没安全的也很麻烦!

可以实现,最简单的方法就是在子目录中独立添加一个写入的权限,但如果你需要不能读只能写的效果就需要用到取消父目录的继承才可以,再独立赋予权限,在文件夹右键-共享和安全-高级-取消勾选允许父项的继承权限传播到该对象和所有子对象,d出对话框选删除,然后再重新添加相应用户权限即可,希望我的回答对你有帮助。
我本军团:助人为本,以本会友


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/13110736.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-30
下一篇 2023-05-30

发表评论

登录后才能评论

评论列表(0条)

保存