在Windows Server 2003中设置域共享文件夹控制权限
- 格式:doc
- 大小:85.50 KB
- 文档页数:2
Win2003设置访问共享文件夹设置一个文件夹在局域网里让别人共享,除了防火墙,系统里设置相应的用户和密码之外,别人登录的时候可能会提示“登录失败,用户账户限制”等,解决的方法:管理工具-本地安全策略-用户权限分配-“拒绝从网络访问这台计算机”,双击或者右键属性,把里面的用户删掉,就可以访问。
如果禁用Guest帐户:管理工具-本地安全策略-安全选项-“网络访问:本地帐户的共享和安全模式”。
默认情况下,访问方式是“仅来宾”的方式,改为使用自己的帐号。
Windows2003服务器文件夹共享权限和访问权限设置、区别与联系一、Windows2003服务器文件夹共享权限和访问权限设置为了保证Windows系统的安全稳定,很多用户都是使用NTFS文件系统,因此共享文件夹的访问权限不但受到“共享权限”限制,还受到NTFS文件系统的ACL(访问控制列表)包含的访问权限的制约。
下面笔者就以“CCE”共享文件夹为例,介绍如何合理设置“Ceuser”用户对“CCE”共享文件夹的访问权限,以此来增强共享文件夹的安全。
1.共享权限设置在资源管理器中,右键点击“CCE”共享文件夹,选择“属性”,切换到“共享”标签页,点击“权限”按钮,弹出“CCE的权限”设置对话框,点击“添加”按钮,将“Cceuser”账号添加到“组或用户名称”列表框内,这里“Cceuser”账号对“CCE”共享文件夹要有读取和写入权限,因此笔者要给该账号赋予“完全控制”权限,最后点击“确定”按钮,完成共享权限设置。
2.NTFS访问权限设置以上只是设置了“CCE”共享文件夹的共享访问权限,毕竟“CCE”共享文件夹是受“共享访问权限”和“NTFS访问权限”双重制约的,如果NTFS文件系统不允许“Cceuser”用户访问共享,也是不行的,并且还要给该账号设置合理的NTFS访问权限。
在“CCE”共享文件属性对话框中切换到“安全”标签页后,首先将“Cceuser”账号添加到“组或用户名称”列表框中,接下来还要为该账号设置访问权限。
公司文件服器上每个部门共享文件夹中存放许多的用户文件夹,不管你有没有权限访问打开部门文件夹就是一大堆共享文件,有同事就提出来,能不能不看到没有权限的文件夹呀,因为让人看到太多目录不利于管理也在安全上存在隐患。
正好微软推出了“access-based enumeration”这个工具这个工具必须安装在Windows 2003 Server 并且有打SP1补丁或者是下载完之后可以得到一个ABEUI.MSI的文件,双击开如安装,单击”Next”选择”I Agree”, 单击”Next”这里有两个选项,为了安全性在这里选择“Just me”如果你想把ABDE应用到已经存在的共享文件夹中请选第一项,否则选第二项单击”Next”开始安装安装完成单击”Close”安装完成后共享文件夹的"属性"里会多出一个"access-based enumeration "项环境服务器端(DC):smaxdc:Windows 2003 Server Enterprise+SP1客户端(DC的一个Client):Windows XP SP2在这里我们以E盘作为存放共享文件的分区(最好为NTFS分区有利于权限控制)在E盘上建一个名为Shared 的共享文件夹这个文件夹下面包含Pjj1020和Everyone两个子文件夹,Pjj1020只有特定用户可以访问,而Everyone任何用户都可以访问。
把Shared 设为完全共享然后我们需要把Pjj1020权限做特殊配置:右击文件夹Pjj1020然后"属性"——"安全"——高级。
把"允许父项的继承权限传播到该对像和所有子对像。
包括那些在此明确定义的项目(A)."前面的勾去掉,弹出一个对话框单击“复制”单击“应用”回到属性对话框删除”USERS”用户,再“确定”,完成的权限设置我们在另一台机客户机上查看这两个共享把“Enable access-based enumeration or this shared folder”如果想把这个设置应用到计算机所有已共享的文件夹上请选择”Apply this folder’s setting to all existing shared folders on this computer”许多刚使作abe的人会发现按“确定”或“应用”之后前面勾上的这个选项会自动取消(可能就是很多人为什么试不成的原因吧!)这是因为在便用这个工具之必须先注册一个名为ABEUI.DLLregsvr32 abeui.dll再在客户端来看一看,发现Pjj1020这个文件夹已经不现了当然你也可以用ABECMD来设置用户权限(具体的参数可以在命令提示行ABECMD /?)如:注意:1、ABE功能对本地管理员无效2、ABE改变了共享目录的访问方式,会增加服务器的CPU利用率并会降低访问速度3、只有已经共享的目录属性里才会出现ABE属性页接下来就是部署VBS登录脚本了,给AD用户自动映射网络磁盘,这个脚本是会判断是否存在相同的网络磁盘,不会重复生成网络磁盘的代码如下:On error resume nextstrRemotePath = \\192.168.5.253\strNewName = "文件服务器"Set objNetwork = CreateObject("work")Set colDrives = objNetwork.EnumNetworkDrivesFor i = 0 to colDrives.Count-1 Step 2Set objShell = CreateObject("Shell.Application")strDriveLetter = colDrives.Item(i)strName = Space(strDriveLetter)strName = Left(strName,Len(strName)-5)If strName = strNewName Then WScript.QuitstrDriveLetter = Chr(Asc(Left(colDrives.Item(i),1))-1) & ":"NextIf strDriveLetter= "" Then strDriveLetter="Z:"' Section to map the network driveSet objNetwork = CreateObject("work")objNetwork.MapNetworkDrive strDriveLetter, strRemotePath' Section which actually (re)names the Mapped DriveSet objShell = CreateObject("Shell.Application")Space(strDriveLetter) = strNewName一、什么是ABEABE(Windows Server 2003 Access-based Enumeration)是服务器的一种功能,是Windows提供文件和打印机的一种服务。
Windows2003服务器安装及设置教程——文件及文件夹权限篇一给系统文件设置权限(如需引用或者转载此文,请注明作者:含笑,出处:)系统文件对系统的稳定性有无可争议的作用,同时对系统的操作也是通过这些系统文件进行的。
通过设置系统文件的访问权限,让一些操作只能由管理员来操作。
这样系统的安全性就大大提高。
不多说了,下面将说明需要设置权限的系统文件,设置为只有Administrators组可以访问,并且拒绝Guests组访问。
1."%SystemDrive%/boot.ini"2.Windows主要依赖Boot.ini文件来确定计算机在重启(引导)过程中显示的可供选取的操作系统类别3."%SystemDrive%/AUTOEXEC.BAT"4.装有DOS或 Windows操作系统的计算机在启动的时候,都要自动执行 AUTOEXEC.BAT 批处理文件5."%SystemDrive%/Program Files/Internet Explorer/iexplore.exe"6.Microsoft Internet Explorer的主程序7."%SystemRoot%/system32/net.exe"8.windows内置的一个管理网络资源的命令9."%SystemRoot%/system32/net1.exe"10.windows内置的一个管理网络资源的命令11."%SystemRoot%/system32/cmd.exe"12.命令行程序,类似与微软的DOS操作系统13."%SystemRoot%/system32/ftp.exe"14.File Transfer Program,微软的FTP文件传输程序15."%SystemRoot%/system32/scrrun.dll"16.FSO组件,需要支持FSO的话该文件不要设置权限17."%SystemRoot%/system32/shell.dll"18.Shell.application组件支持文件19."%SystemRoot%/system32/netstat.exe"20.MicrosoftWindows用于检查所有TCP、IP以及UDP连接的统计情况21."%SystemRoot%/system32/regedit.exe"22.注册表编辑器23."%SystemRoot%/system32/secedit.exe"24.安全策略管理器25."%SystemRoot%/system32/gpresult.exe"26.组策略结果命令行工具27."%SystemRoot%/system32/gpupdate.exe"28.组策略刷新程序29."%SystemRoot%/system32/at.exe"30.计划运行任务31."%SystemRoot%/system32/attrib.exe"32.显示和更改文件和文件夹属性的DOS命令33."%SystemRoot%/system32/"34.格式化命令35."%SystemRoot%/system32/logoff.exe"36.注销用户命令37."%SystemRoot%/system32/shutdown.exe"38.关闭计算机命令39."%SystemRoot%/system32/telnet.exe"40.Microsoft Windows虚拟终端程序41."%SystemRoot%/system32/wscript.exe"42.Windows环境下的脚本宿主引擎43."%SystemRoot%/system32/doskey.exe"44.重新调用命令行创建宏45."%SystemRoot%/system32/help.exe"46.Windows 帮助程序47."%SystemRoot%/system32/ipconfig.exe"48.用于快速浏览系统的TCP/IP配置49."%SystemRoot%/system32/nbtstat.exe"50.用于显示TCP/IP上的NETBIOS(NETBT)的状态51."%SystemRoot%/system32/print.exe"52.Windows打印程序53."%SystemRoot%/system32/xcopy.exe"54.复制文件及文件夹的Dos文件55."%SystemRoot%/system32/debug.exe"56.程序测试与编辑工具57."%SystemRoot%/system32/regedt32.exe"58.注册表编辑器59."%SystemRoot%/system32/reg.exe"60.用于在命令行下编辑注册表的工具61."%SystemRoot%/system32/register.exe"62.程序注册工具63.64.下面的文件作用不再一一列举,有兴趣的话可以搜索引擎查询一下65."%SystemRoot%/system32/replace.exe"66.67."%SystemRoot%/system32/nwscript.exe"68.69."%SystemRoot%/system32/share.exe"70.71."%SystemRoot%/system32/ping.exe"72.73."%SystemRoot%/system32/ipsec6.exe"74.75."%SystemRoot%/system32/netsh.exe"77."%SystemRoot%/system32/"78.79."%SystemRoot%/system32/route.exe"80.81."%SystemRoot%/system32/tracert.exe"82.83."%SystemRoot%/system32/powercfg.exe"84.85."%SystemRoot%/system32/nslookup.exe"86.87."%SystemRoot%/system32/arp.exe"88.89."%SystemRoot%/system32/rsh.exe"90.91."%SystemRoot%/system32/netdde.exe"92.93."%SystemRoot%/system32/mshta.exe"94.95."%SystemRoot%/system32/mountvol.exe"96.97."%SystemRoot%/system32/tftp.exe"98.99."%SystemRoot%/system32/setx.exe" 100.101."%SystemRoot%/system32/find.exe" 102.103."%SystemRoot%/system32/finger.exe" 104.105."%SystemRoot%/system32/where.exe"107."%SystemRoot%/system32/regsvr32.exe"108.109."%SystemRoot%/system32/cacls.exe"110.111."%SystemRoot%/system32/sc.exe"112.113."%SystemRoot%/system32/shadow.exe"114.115."%SystemRoot%/system32/runas.exe"116.117."%SystemRoot%/system32/wshom.ocx"118.119."%SystemRoot%/system32/wshext.dll"120.121."%SystemRoot%/system32/shell32.dll"122.123."%SystemRoot%/system32/zipfldr.dll"124.125."%SystemRoot%/PCHealth/HelpCtr/Binaries/msconfig. exe"126.127."%SystemRoot%/notepad.exe"128.129."%SystemRoot%/regedit.exe"130.131."%SystemRoot%/winhelp.exe"132.133."%SystemRoot%/winhlp32.exe"134.135."%SystemRoot%/system32/notepad.exe"136.137."%SystemRoot%/system32/edlin.exe"138.139."%SystemRoot%/system32/posix.exe"140.141."%SystemRoot%/system32/atsvc.exe"142.143."%SystemRoot%/system32/qbasic.exe"144.145."%SystemRoot%/system32/runonce.exe"146.147."%SystemRoot%/system32/syskey.exe"148.149."%SystemRoot%/system32/cscript.exe"150.151."%SystemRoot%/system32/sethc.exe"152.防止WINDOWS漏洞[粘置键]的"变态入侵之有史以来最酷的Windows后门sethc_exe153."%SystemRoot%/ServicePackFiles/i386/sethc.exe"154.防止WINDOWS漏洞[粘置键]的"变态入侵之有史以来最酷的Windows后门sethc_exe完成。
Win2003配置域服务器服务器升级成域控制器后,还需要为企业的计算机使用者建立相应的域用户帐号,共享目录,权限等等。
笔者在这里以建立一个域控制帐号为“andy.wang”,并设置隐藏共享、对于公共目录根据用户组统一设置好网络访问权限安全。
对于网络用户私有文件夹,把它设为隐藏共享,避免服务器出现太多的共享文件夹。
在安全方面:把该文件设为该用户完全控制权限。
域用户建立步骤:通过单击“开始”按钮,指向“所有程序”,指向“管理工具”,然后单击“Active Directory用户和计算机”。
在出现的窗口就可以为每个使用者建立一个域用户帐号。
详细的操作步骤如下:1、右键单击窗口左栏“Users”,指向“新建”,然后单击“用户”。
2、键入“andy”作为“名”;键入“wang”作为“姓”。
(注意,在“姓名”框中将自动显示全名。
)3、键入“andy.wang”作为“用户登录名”。
窗口应与图7相似。
然后单击“下一步”。
4、在“密码”和“确认密码”中,键入“pass#word1”,然后单击“下一步”继续。
注意:默认情况下,Windows Server2003要求所有新创建的用户使用复杂密码。
可通过组策略禁用密码复杂性要求。
5、单击“完成”。
此时,andy.wang的域帐号用户就建立完成了。
设置共享目录与安全:在系统的数据盘建立共享目录。
在这里,笔者在d:User_Data目录下为所有的域用户建立相应的共享目录。
如下图所示,建立d:User_Dataandy.wang共享目录,并右键单击该文件夹,指向“共享与安全”单击打开文件共享设置。
第一步:在文件属性对话窗口选择“共享该文件夹”单选框,在下面共享名文本框输入对应域用户帐号+“$”,将共享名设为“andy.wang$”的隐藏共享。
第二步:点击“权限”按钮,进入共享目录权限设置对话框。
删除原有的everyone组,添加该域用户帐号权限,并勾选“完全控制”、“更改”、“读取”三个选项卡,设置完成后如下图所示:点击“确定”按钮回到文件属性窗口,再次点击“确定”按钮完成文件共享与网络访问权限设置。
windows-2003server共享文件夹权限设置问题windows 2003server共享文件夹权限设置问题WINDOWS-2003-SERVER共享设置很罗唆,罗索的代价是换来点点安全,个人认为WINDOWS、NETWARE、UNIX、LINUX这些服务器操作系统里还是UNIX、LINUX最好,安全简单易于操作。
WIN2003SERVER用在普通服务器和简单管理上还是不错的,毕竟是窗口界面,易于操作。
写这些很麻烦,光截图就够我受的,希望能给与你一些帮助,共同交流学习!以下灌水贴多,不要怪罪!(图片截取、软件环境来自Windows 2003 Server企业正版用户,XP来自正版专业版)W2003设置共享文件有4种方式,你可以看系统帮助文件有介绍的,在索引里键入“共享”查看相关主题,里面介绍了3种方法,文件夹直接设置,计算机管理共享设置,命令行设置。
我贴些图是介绍文件夹共享设置和计算机管理设置。
首先你要开启部分网络共享服务,在管理工具的服务项目里找。
安全设置服务里可以设置网络登陆用户帐号保留的时间长短,先开始设置文件共享。
假设你的公司有老板,部门经理,普通人员访问共享,老板可以查看所有共享并修改,部门经理查看所有共享但不能修改,普通人员只能查看部门制定的文件,怎样让他们有不同权限和级别,关键看你对他们用户权限的定义。
假设老板取用户名为ADMIN,部门经理取名为:EASY,当ADMIN EASY TEMP 帐号都添加进去后,记住把用户列表里的Guest Everyone用户停用了,就是右键点击属性,把账户已禁用这个复选框打上勾。
当所有用户都已添加完成时,然后就是给这些用户赋予权限了,赋予权限的不同,所操作共享的级别也不同。
点击计算机管理左边目录树的组文件夹,在右边窗口空白处点击右键,选择添加新组。
设定一个组名成为KAKA,然后再点击界面上的【添加】按钮,弹出对话框,点击【高级】,弹出对话框,点击【立即查找】,这是现面就显示出刚才你添加的哪几个用户了,双击admin,返回了上一个对话框,这是你看到ADMIN用户已添加到白色的添加框里了,再点击【高级】【立即查找】,双击easy,返回上一个对话框,再点击【高级】【立即查找】,双击temp,返回上一个对话框,如图所示,这时候这三个用户就都添加进去了,点击【确定】按钮,点击下个对话框里的【创建】按钮!点击【关闭】OK!然后你在点击目录树用户文件夹,接着返回用户对话框里,右键点击TEMP用户属性,点【隶属于】标签,发现temp 用户隶属于两个组,删处Users这个隶属组,让TEMP用户直隶属于KAKA这个组,依次改了ADMIN,EASY两个用户的隶属,让这三个用户只属于KAKA组,为什么这样做,是因为如果他们属于两个组,当你设置某些文件夹共享属性时,当他们无法以KAKA组用户成员查看时,却可以换身份以其他组成员身份进入,这样你设置的共享权限密码也就失去作用了。
第13章 Windows Server 2003网络协议和共享文件夹的设置13.1 Windows Server 2003中常用的网络协议 13.1.1 概述1. Windows Server 2003中常用网络协议简介Windows Server 2003中常用的网络协议有IPX/SPX、NetBEUI和TCP/IP协议等。
(1) IPX/SPX协议IPX/SPX(网际包交换/序列包交换)协议是NetWare客户端/服务器的协议群组,用于与Netware网络操作系统通信。
IPX/SPX协议速度快,避免了NetBEUI的缺点,在复杂的网络环境中有较强的适应能力。
它突破了多网段的限制,具有一定的路由功能,可以用于大型局域网。
(2) NetBEUI协议NetBEUI(NetBIOS增强用户接口)协议是为由20~200台计算机组成的局域网而设计的协议,它是一种小巧、快速和高效的通信协议,该协议所需的唯一配置是计算机名称。
但由于不能路由(不可路由的协议是因为它不能给网络号命名,不能识别网络号加主机号的地址结构),所以不适合在WAN环境中使用。
NetBEUI协议位于第3、4层。
(3) TCP/IP协议TCP/IP(传输控制协议/网际协议)协议是计算机连接中最常用的一种协议,是连接进入因特网所必需的协议。
目前常用的操作系统都提供了对TCP/IP协议的支持。
虽然TCP/IP 协议操作不太容易,速度也不是很快,但是它可以在大范围内的复杂网络环境里进行路由选择,因此主要用于各种大型的网络。
综上所述,3种协议中,NetBEUI协议开销最小,速度最快,最易于使用,但它的功能也最少,只能用于小型局域网中:IPX/SPX协议也很小,速度较快,但主要运行于与早期的Netware网络操作系统通信的环境中:TCP/IP协议最复杂,结构庞大,实现速度较慢,但可扩充性强,可用于各种网络并且能够与因特网完成连接。
2. 获得IP地址的几种方式在Windows Server 2003中要获得IP地址有手工设置、DHCP动态获得、自动专用IP 地址分配等3种方式。
windows 2003做文件服务器如何设置文件共享权限步骤
1、在盘符中新建一个文件夹并命名为各部门文件作为共享文件根目录,然后点
击属性框共享和安全设置,如下图所示:
2、选择共享此文件夹,并在此根目录权限设置中添加administrator和everyone 权限,(目的在于所以人能够访问各部门文件)如下图所示:
3、新建文件夹默认安全设置中是勾选“允许父项的继承权限传播到该对象和所有子对象”,此时我们一定要去掉并删除然后再添加administrator和everyone 应用并确认。
4、在各部门文件夹中在分配新建每个部门文件夹,如下图所示:
5、此时新建的综合部文件夹属性中共享设置中选择“不共享此文件设置”,只需在安全高级设置中定义人员权限即可,如下图所示:
6、新建综合部默认安全高级设置中是勾选“允许父项的继承权限传播到该对象和所有子对象”,此时我们一定要去掉并删除(删除的作用是不需要继承父项(即各部门文件)继承权限传播到该对象和所有子对象)然后再添加administrator 和需要访问该文件的在AD域中账号权限,如下图所示:
注意:要是每个部门权限没有全部生效,可以把每个部门文件夹属性安全高级设置中“允许父项的继承权限传播到该对象和所有子对象”这个选项先勾选应用,然后再去掉勾选再应用并确定。
如何设置Windows系统的文件共享和权限Windows操作系统为用户提供了文件共享和权限设置的功能,使用户可以方便地在局域网内共享文件和管理访问权限。
本文将介绍如何在Windows系统中进行文件共享和权限设置。
1. 打开文件资源管理器首先,打开文件资源管理器,可以通过单击任务栏上的文件夹图标或者使用快捷键Win + E来打开。
2. 创建共享文件夹在文件资源管理器中,选择一个你想要共享的文件夹。
右键单击该文件夹,选择“属性”。
在属性窗口中,切换到“共享”选项卡,然后点击“高级共享”。
3. 设置共享权限在高级共享窗口中,勾选“共享此文件夹”,并为共享文件夹命名。
点击“权限”按钮,可以对共享文件夹的权限进行详细设置。
4. 添加共享用户在权限窗口中,点击“添加”按钮,然后输入要添加的用户或用户组的名称。
点击“检索”按钮,系统将显示匹配的用户或用户组,选择需要的用户或用户组后点击“确定”。
5. 设置共享权限在权限窗口中,可以为被添加的用户或用户组设置共享权限。
通过选择权限列表中的复选框来授予读取、写入、修改或控制共享等不同权限。
6. 确认设置设置完共享权限后,点击“确定”按钮保存设置并关闭权限窗口。
继续点击“确定”按钮保存共享设置并关闭共享窗口。
此时,你已成功创建了一个共享文件夹并设置了共享权限。
7. 访问共享文件夹在局域网内的其他计算机上,打开文件资源管理器。
在地址栏中输入共享文件夹的路径,形如“\\计算机名称\共享文件夹名称”,然后按下回车键。
如果你不知道计算机名称,可以在Windows系统设置中查看。
8. 输入凭据如果你没有权限访问该共享文件夹,系统会提示你输入凭据。
根据共享文件夹所在计算机的设置,输入正确的用户名和密码后点击“确定”。
9. 访问共享文件夹在成功验证凭据后,你将能够访问共享文件夹,并执行相应的操作,如复制、粘贴、删除等。
10. 修改权限设置如果需要修改共享文件夹的权限设置,可以右键单击该文件夹,选择“属性”,然后依次点击“共享”和“权限”进行修改。
windows 2003最完善最完美的权限及安全设置解决方案1. IIS6.0的安装和设置1.1 开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件应用程序———(可选)|——启用网络COM+ 访问(必选)|——Internet 信息服务(IIS)———Internet 信息服务管理器(必选)|——公用文件(必选)|——万维网服务———Active Server pages(必选)|——Internet 数据连接器(可选)|——WebDAV 发布(可选)|——万维网服务(必选)|——在服务器端的包含文件(可选)在”网络连接”里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP)和Microsoft网络客户端。
在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS (S)"。
在“本地连接”打开Windows 2003 自带的防火墙,可以屏蔽端口,基本达到一个IPSec的功能,只保留有用的端口,比如远程(3389)和Web(80),Ftp(21),邮件服务器(25,110),https(443),SQL(1433)1.2. IIS (Internet信息服务器管理器) 在"主目录"选项设置以下读允许写不允许脚本源访问不允许目录浏览建议关闭记录访问建议关闭索引资源建议关闭执行权限推荐选择“纯脚本”建议使用W 3C扩充日志文件格式,每天记录客户IP地址,用户名,服务器端口,方法,URI字根,HTTP状态,用户代理,而且每天均要审查日志。
(最好不要使用缺省的目录,建议更换一个记日志的路径,同时设置日志的访问权限,只允许管理员和system为Full Control)。
1.3. 在IIS6.0 -本地计算机- 属性- 允许直接编辑配置数据库在IIS中属性->主目录->配置->选项中,在网站“启用父路径”前面打上勾1.4. 在IIS中的Web服务扩展中选中Active Server Pages,点击“允许”1.5. 优化IIS6应用程序池1、取消“在空闲此段时间后关闭工作进程(分钟)”2、勾选“回收工作进程(请求数目)”3、取消“快速失败保护”1.6. 解决SERVER 2003不能上传大附件的问题在“服务”里关闭iis admin service 服务。
Windows2003server共享文件设置介绍在局域网中我们常常需要在服务器上共享一些文件供局域网用户使用,本文以图文并茂的方式汇总了Windows2003 server共享文件设置的一些方法技巧。
下面由小编给你做出详细的Windows2003 server共享文件设置!希望对你有帮助!Windows2003 server共享文件设置介绍:Windows2003 server共享文件设置一、为不同用户设置不同的访问共享文件的权限,并且需要密码验证的共享文件设置。
方法如下:1.先开始设置文件共享。
假设你的公司有老板,部门经理,普通人员访问共享,怎样让他们有不同权限和级别,关键看你对他们用户权限的定义。
假设老板取用户名为A,部门经理取名为:E,普通人员取名为:T,那么首先打开【开始】【管理工具】【计算机管理】中的【本地用户和组】,一一将这些用户添加进去,记住这三个用户均要设置密码,并且密码均不一样。
2.当所有用户都已添加完成时,然后就是给这些用户赋予权限了,赋予权限的不同,所操作共享的级别也不同。
点击计算机管理左边目录树的组文件夹,在右边窗口空白处点击右键,选择添加新组。
3.设定一个组名成为G,然后再点击界面上的【添加】按钮,弹出对话框,点击【高级】,弹出对话框,点击【立即查找】,这是现面就显示出刚才你添加的哪几个用户了,双击admin,返回了上一个对话框,这是你看到ADMIN用户已添加到白色的添加框里了,再点击【高级】【立即查找】,双击easy,返回上一个对话框,再点击【高级】【立即查找】,双击temp,返回上一个对话框,如图所示,这时候这三个用户就都添加进去了,点击【确定】按钮,点击下个对话框里的【创建】按钮!点击【关闭】OK!4.然后你在点击目录树用户文件夹,接着返回用户对话框里,右键点击T用户属性,点【隶属于】标签,发现t用户隶属于两个组,删处Users这个隶属组,让T用户直隶属于G这个组,依次改了A,E 两个用户的隶属,让这三个用户只属于G组,为什么这样做,是因为如果他们属于两个组,当你设置某些文件夹共享属性时,当他们无法以G组用户成员查看时,却可以换身份以其他组成员身份进入,这样你设置的共享权限密码也就失去作用了。
如何设置Windows系统的网络共享和文件访问权限Windows操作系统提供了一个方便的功能,即网络共享和文件访问权限。
通过设置网络共享和文件访问权限,您可以轻松地与其他计算机共享文件和文件夹,同时还可以控制其他用户对您共享的文件的访问权限。
本文将指导您如何设置Windows系统的网络共享和文件访问权限。
第一步:打开文件资源管理器要设置Windows系统的网络共享和文件访问权限,首先需要打开文件资源管理器。
在任务栏上点击文件资源管理器图标或按下Win + E组合键,即可打开文件资源管理器。
第二步:选择要共享的文件或文件夹在文件资源管理器中,浏览到您要共享的文件或文件夹所在的位置。
单击选中要共享的文件或文件夹,然后右键单击该文件或文件夹。
第三步:选择“属性”在右键单击文件或文件夹后,会弹出一个选项菜单。
在选项菜单中,选择“属性”选项。
这将打开该文件或文件夹的属性窗口。
第四步:设置共享选项在属性窗口中,切换到“共享”选项卡。
您将看到一个“共享此文件夹”的复选框。
选中该复选框,系统将自动为您设置一个共享名称。
如果您想自定义共享名称,可以点击“高级共享”按钮。
在高级共享窗口中,选中“共享此文件夹”复选框,并在“共享名称”框中输入您想要的共享名称。
点击“确定”保存设置。
第五步:设置访问权限在共享选项卡中,点击“权限”按钮,以设置其他用户对您共享的文件或文件夹的访问权限。
在权限窗口中,点击“添加”按钮,以添加需要设置访问权限的用户。
在弹出的对话框中,输入用户名称,并点击“检查名称”按钮,确保正确识别该用户。
然后,点击“确定”。
然后,您可以为选定的用户设置不同的访问权限。
在权限窗口中,选择该用户,然后在权限列表中勾选适当的权限选项。
例如,您可以选择允许或拒绝读取、写入、修改或删除访问权限。
完成设置后,点击“确定”保存更改。
第六步:完成设置设置完共享选项和访问权限后,点击“确定”按钮关闭属性窗口。
现在,您已成功设置了Windows系统的网络共享和文件访问权限。
Win2003设置访问共享文件夹设置一个文件夹在局域网里让别人共享,除了防火墙,系统里设置相应的用户和密码之外,别人登录的时候可能会提示“登录失败,用户账户限制”等,解决的方法:管理工具-本地安全策略-用户权限分配-“拒绝从网络访问这台计算机”,双击或者右键属性,把里面的用户删掉,就可以访问。
如果禁用Guest帐户:管理工具-本地安全策略-安全选项-“网络访问:本地帐户的共享和安全模式”。
默认情况下,访问方式是“仅来宾”的方式,改为使用自己的帐号。
Windows2003服务器文件夹共享权限和访问权限设置、区别与联系一、Windows2003服务器文件夹共享权限和访问权限设置为了保证Windows系统的安全稳定,很多用户都是使用NTFS文件系统,因此共享文件夹的访问权限不但受到“共享权限”限制,还受到NTFS文件系统的ACL(访问控制列表)包含的访问权限的制约。
下面笔者就以“CCE”共享文件夹为例,介绍如何合理设置“Ceuser”用户对“CCE”共享文件夹的访问权限,以此来增强共享文件夹的安全。
1.共享权限设置在资源管理器中,右键点击“CCE”共享文件夹,选择“属性”,切换到“共享”标签页,点击“权限”按钮,弹出“CCE的权限”设置对话框,点击“添加”按钮,将“Cceuser”账号添加到“组或用户名称”列表框内,这里“Cceuser”账号对“CCE”共享文件夹要有读取和写入权限,因此笔者要给该账号赋予“完全控制”权限,最后点击“确定”按钮,完成共享权限设置。
2.NTFS访问权限设置以上只是设置了“CCE”共享文件夹的共享访问权限,毕竟“CCE”共享文件夹是受“共享访问权限”和“NTFS访问权限”双重制约的,如果NTFS文件系统不允许“Cceuser”用户访问共享,也是不行的,并且还要给该账号设置合理的NTFS访问权限。
在“CCE”共享文件属性对话框中切换到“安全”标签页后,首先将“Cceuser”账号添加到“组或用户名称”列表框中,接下来还要为该账号设置访问权限。
win2003局域网共享设置教程windows 2003局域网共享设置教程win2003局域网共享设置教程1.检查guest账户是否开启2003默认情况下不开启guest账户,因此些为了其他人能浏览你的计算机,请启用guest账户。
同时,为了安全请为guest设置密码或相应的权限。
当然,也可以为每一台机器设置一个用户名和密码以便计算机之间的互相访问。
2.检查是否拒绝Guest用户从网络访问本机当你开启了guest账户却还是根本不能访问时,请检查设置是否为拒绝guest从网络访问计算机,因为XP默认是不允许guest从网络登录的,所以即使开了guest也一样不能访问。
在开启了系统Guest用户的情况下解除对Guest账号的限制,点击“开始→运行”,在“运行”对话框中输入“GPEDIT.MSC”,打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→用户权利指派”,双击“拒绝从网络访问这台计算机”策略,删除里面的“GUEST”账号。
这样其他用户就能够用Guest账号通过网络访问使用Windows 2003系统的计算机了。
3.改网络访问模式2003默认是把从网络登录的所有用户都按来宾账户处理的,因此即使管理员从网络登录也只具有来宾的权限,若遇到不能访问的情况,请尝试更改网络的访问模式。
打开组策略编辑器,依次选择“计算机配置→Windows设置→安全设置→本地策略→安全选项”,双击“网络访问:本地账号的共享和安全模式”策略,将默认设置“经典:本地用户以自己的身份验证”,更改为“仅来宾—本地用户以来宾身份验证”。
这样即使不开启guest,你也可以通过输入本地的账户和密码来登录你要访问的计算机,本地的账户和密码为你要访问的计算机内已经的账户和密码。
若访问网络时需要账户和密码,可以通过输入你要访问的计算机内已经的账户和密码来登录。
若不对访问模式进行更改,也许你连输入用户名和密码都办不到,//computername/guest为灰色不可用。
Windows系统中如何设置文件共享和网络访问权限在Windows操作系统中,文件共享和网络访问权限的设置对于组织和个人来说非常重要。
通过正确配置权限,可以确保只有授权的用户可以访问和编辑文件,以保护数据的安全性。
在本文中,将介绍如何在Windows系统中设置文件共享和网络访问权限,以保护您的数据。
一、文件共享设置1. 首先,确保您的计算机与其他计算机连接在同一个网络上。
2. 打开Windows资源管理器,找到要共享的文件或文件夹。
3. 右键单击您想要共享的文件或文件夹,并选择“属性”。
4. 在“属性”窗口中,选择“共享”选项卡。
5. 在共享选项卡中,点击“高级共享”。
6. 在高级共享窗口中,勾选“共享此文件夹”选项,并为共享文件夹指定一个共享名称。
7. 根据需要,您可以为共享文件夹添加一些说明。
8. 点击“权限”按钮,配置共享文件夹的访问权限。
9. 在“权限”窗口中,您可以添加或删除具有访问共享文件夹权限的用户。
10. 点击“添加”,输入用户的名称,点击“检查名称”进行验证,并点击“确定”添加该用户。
11. 在“权限”窗口中,为用户指定适当的权限级别,如“读取”、“写入”或“完全控制”。
12. 点击“确定”保存设置。
此时,您已经成功设置了文件共享权限。
只有具有访问权限的用户才能在网络上访问共享文件夹。
二、网络访问权限设置1. 打开Windows控制面板,并选择“网络和共享中心”。
2. 在“网络和共享中心”窗口中,点击左侧的“更改高级共享设置”。
3. 在“高级共享设置”窗口中,展开“网络发现”部分,并确保“启用网络发现”和“启用文件和打印机共享”选项已启用。
4. 展开“密码保护共享”部分,选择“关闭密码保护共享”选项,以便允许其他用户访问共享文件夹而无需输入密码。
5. 保存更改并退出控制面板。
现在,您已经成功设置了文件共享和网络访问权限。
其他用户可以通过在网络上浏览到共享文件夹,并输入相应的用户名和密码(如果已启用密码保护)来访问您共享的文件。
Windows系统如何设置文件权限和共享Windows操作系统是全球范围内使用最广泛的操作系统之一,它提供了丰富的功能来管理文件和文件夹的权限以及实现文件的共享。
本文将介绍如何在Windows系统中设置文件权限和共享,以帮助用户更好地管理和共享他们的文件。
一、文件权限设置1. 右击文件或文件夹,选择“属性”,打开文件的属性对话框。
2. 在“属性”对话框中,点击“安全”选项卡,显示文件的安全设置。
3. 在安全设置中,可以看到所有的用户和用户组,并且为每个用户和用户组设置相应的权限。
4. 如果需要添加新的用户或用户组,点击“编辑”按钮,然后点击“添加”按钮,输入想要添加的用户名或用户组名。
5. 选择要添加的用户或用户组,并设置相应的权限,如“完全控制”、“读取”、“写入”等。
6. 点击“应用”和“确定”按钮保存设置,并关闭属性对话框。
通过上述步骤,您可以设置文件或文件夹的权限,确保只有授权的用户才能访问、修改或删除文件。
这种权限设置对于保护个人隐私或敏感信息是至关重要的。
二、文件夹共享设置Windows系统还提供了文件夹共享的功能,使多个用户可以访问同一个文件夹或文件,实现文件共享和协作。
1. 在资源管理器中,找到要共享的文件夹,右击该文件夹,选择“共享”选项。
2. 在共享选项中,点击“高级共享”按钮,打开高级共享对话框。
3. 在高级共享对话框中,勾选“共享此文件夹”选项,输入共享名称。
4. 可以根据需要设置其他共享选项,如访问权限、权限控制等。
5. 点击“应用”和“确定”按钮保存设置。
通过上述步骤,您可以将文件夹共享给其他用户。
其他用户可以通过网络访问共享文件夹,实现文件的共享和协作。
三、网络共享设置除了文件夹共享之外,Windows系统还提供了网络共享的功能,可以共享整个计算机上的文件和打印机,方便局域网内的其他计算机进行访问和使用。
1. 打开控制面板,选择“网络和共享中心”。
2. 在网络和共享中心中,点击“高级共享设置”链接。
Windows Server 2003共享文件夹访问权限的设置
Windows Server 2003的文件服务器为例来简单的介绍共享文件夹权限的设置。
右击需要共享的文件夹,在弹出的快捷菜单中选择“属性”,在属性窗口中选择“共享”选项卡,然后选中“共享此文件夹”,这时我们就共享的一个文件夹,接下来的工作就是设置权限了。
关于权限的设置,主要有两种方法。
第一种就是在属性窗口的“共享”选项卡进行简单的权限设置,第二种方法是在属性窗口的“安全”选项卡进行详细的设置。
如果是对一个共享文件夹里面的子文件夹设置权限,就只能用到第二种方法了。
在属性窗口的“共享”选项卡上,单击“权限”按钮。
这样就进入的简单权限的设置了。
单击添加,就出现查找用户名或安全组的窗口了。
接下来就是添加一个用户,然后再设置简单的权限,总共就三项:完全控制,更改,读取。
至少查找用户的方法,在第二种权限设置方法中介绍。
详细的权限设置,共享文件夹及其子文件夹都能依照此方法设置。
先在“共享”选项卡中,将Everyone设置为完全控制。
打开“安全”选项卡,点击“添加”,出现查找窗口。
单击查找窗口中的“高级”按钮,弹出“选择用户、计算机或组”的窗口来。
点击“立即查找”就能查找到域控制器上所有能看到的用户
双击选中某一用户。
接着就能为该用户详细的指定权限了
允许哪些人完全控制,就添加这些用户,再为其设置完全控制,要哪些人只读的话,就添加这些人,为其设置只读权限。
这时,要特别注意Everyone的权限,为了防止出错,最好将其从“组或用户名字的列表”中将其删除。
windows 2003最完善最完美的权限及安全设置解决方案1. IIS6.0的安装和设置1.1 开始菜单—>控制面板—>添加或删除程序—>添加/删除Windows组件应用程序———(可选)|——启用网络COM+ 访问(必选)|——Internet 信息服务(IIS)———Internet 信息服务管理器(必选)|——公用文件(必选)|——万维网服务———Active Server pages(必选)|——Internet 数据连接器(可选)|——WebDAV 发布(可选)|——万维网服务(必选)|——在服务器端的包含文件(可选)在”网络连接”里,把不需要的协议和服务都删掉,这里只安装了基本的Internet协议(TCP/IP)和Microsoft网络客户端。
在高级tcp/ip设置里--"NetBIOS"设置"禁用tcp/IP上的NetBIOS (S)"。
在“本地连接”打开Windows 2003 自带的防火墙,可以屏蔽端口,基本达到一个IPSec的功能,只保留有用的端口,比如远程(3389)和Web(80),Ftp(21),邮件服务器(25,110),https(443),SQL(1433)1.2. IIS (Internet信息服务器管理器) 在"主目录"选项设置以下读允许写不允许脚本源访问不允许目录浏览建议关闭记录访问建议关闭索引资源建议关闭执行权限推荐选择“纯脚本”建议使用W 3C扩充日志文件格式,每天记录客户IP地址,用户名,服务器端口,方法,URI字根,HTTP状态,用户代理,而且每天均要审查日志。
(最好不要使用缺省的目录,建议更换一个记日志的路径,同时设置日志的访问权限,只允许管理员和system为Full Control)。
1.3. 在IIS6.0 -本地计算机- 属性- 允许直接编辑配置数据库在IIS中属性->主目录->配置->选项中,在网站“启用父路径”前面打上勾1.4. 在IIS中的Web服务扩展中选中Active Server Pages,点击“允许”1.5. 优化IIS6应用程序池1、取消“在空闲此段时间后关闭工作进程(分钟)”2、勾选“回收工作进程(请求数目)”3、取消“快速失败保护”1.6. 解决SERVER 2003不能上传大附件的问题在“服务”里关闭iis admin service 服务。
Windows系统中的文件共享与权限设置在Windows操作系统中,文件共享是一种常见且方便的功能,使得多个用户能够在网络中共享和访问文件。
然而,为了确保文件的安全性和保密性,权限设置也是必不可少的。
本文将探讨Windows系统中的文件共享与权限设置,以帮助读者了解如何有效地管理和保护他们的文件。
一、文件共享的设置在Windows系统中,文件共享可以通过以下步骤进行设置:1. 打开“文件资源管理器”,找到您想要共享的文件或文件夹。
2. 右键点击该文件或文件夹,选择“属性”。
3. 在属性窗口的顶部,选择“共享”选项卡。
4. 在共享选项卡中,点击“共享此文件夹”。
5. 在共享名称框中,输入您想要给共享文件或文件夹分配的名称。
6. 定义共享权限。
您可以选择读取或读取/写入权限,也可以按需添加特定用户或组。
7. 点击“确定”完成文件共享设置。
二、权限设置的管理文件共享后,权限设置是确保文件安全和保密的关键。
以下是管理权限设置的一些实用方法:1. 定义安全组和用户:使用Windows的用户和组管理工具,创建安全组和用户,以便更好地管理权限。
将用户分配到适当的安全组中,然后根据安全组的需要来分配权限。
2. 明确定义权限:了解不同权限类型的区别是非常重要的。
常见的权限类型包括完全控制、读取、写入、修改以及执行。
根据文件的保密性和重要性,选择适当的权限。
3. 细分权限:当为特定文件或文件夹设置权限时,可以根据需要细分权限。
例如,您可以允许某个用户只读取文件,而不允许其修改或删除文件。
4. 定期检查和更新权限:随着时间的推移,组织结构和需求可能会发生变化。
定期检查和更新权限设置是确保只有授权人员访问文件的重要步骤。
5. 使用密码保护:对于特别敏感的文件,您可以考虑对其进行密码保护。
只有掌握密码的人才能够打开和查看文件,增加了文件的安全性。
三、常见问题及解决方法在文件共享和权限设置的过程中,可能会遇到一些常见问题。
windows 2003server共享文件夹权限设置问题1.软件情况服务器端采用Windows 2003server客户端采用windows xp pro2.目的:(1)在服务器端设置共享文件.需要设置出不同的人(客户端)可以看和修改不同的文件夹,没有给权利的人(客户端),无法访问该文件夹;(2)假设我可以看和修改该文件夹.但希望该文件夹的内容和我(客户端)的对应文件夹内容同步3 需要准确的设置步骤WINDOWS-2003-SERVER共享设置很罗唆,罗索的代价是换来点点安全,个人认为WINDOWS、NETW ARE、UNIX、LINUX这些服务器操作系统里还是UNIX、LINUX最好,安全简单易于操作。
WIN2003SERVER用在普通服务器和简单管理上还是不错的,毕竟是窗口界面,易于操作。
写这些很麻烦,光截图就够我受的,希望能给与你一些帮助,共同交流学习!以下灌水贴多,不要怪罪!(图片截取、软件环境来自Windows 2003 Server企业正版用户,XP来自正版专业版)W2003设置共享文件有4种方式,你可以看系统帮助文件有介绍的,在索引里键入“共享”查看相关主题,里面介绍了3种方法,文件夹直接设置,计算机管理共享设置,命令行设置。
我贴些图是介绍文件夹共享设置和计算机管理设置。
首先你要开启部分网络共享服务,在管理工具的服务项目里找。
安全设置服务里可以设置网络登陆用户帐号保留的时间长短,先开始设置文件共享。
假设你的公司有老板,部门经理,普通人员访问共享,老板可以查看所有共享并修改,部门经理查看所有共享但不能修改,普通人员只能查看部门制定的文件,怎样让他们有不同权限和级别,关键看你对他们用户权限的定义。
假设老板取用户名为ADMIN,部门经理取名为:EASY,普通人员取名为:TEMP,那么首先打开【开始】【管理工具】【计算机管理】中的【本地用户和组】,一一将这些用户添加进去,记住这三个用户均要设置密码,并且密码均不一样。
在Windows Server 2003中设置域共享文件夹控制权限
为了加强对共享文件夹的管理,网络管理员可以设置共享文件夹的访问权限,操作步骤如下所述。
第1步,在“软件分发属性”对话框中单击“权限”按钮,在打开的“软件分发的权限”对话框中将“组和用户名称”列表中的Everyone删除。
然后单击“添加”按钮,打开“选择用户、计算机或组”,依次单击“高级→立即查找”按钮。
在“搜索结果”列表中按下Ctrl键选中准备添加的用户,并连续单击“确定”按钮,如图20100414236所示。
图20100414236 选择用户账户
第2步,返回“软件分发的权限”对话框,在“组或用户名称”列表中保持所有用户的选中状态,选中“允许完全控制”复选框,并单击“确定”按钮,如图20100414237所示。
图20100414237 设置共享权限。