admin 管理员组

文章数量: 1184232


2024年3月13日发(作者:计算绝对值的函数)

文件服务器

共享权限的仅应用于通过网络访问资源的用户。这些权限不会应用到在本地登录的用

户(如登录到终端的用户),在这种情况下,可在NTFS上使用访问控制来设置权限。共享

权限的将应用于共享资源中所有的和文件夹。如果要为共享文件夹中的子文件夹或对象提

供更详细的安全性级别,也可使用NTFS的访问控制。

索引为用户提供了搜索本地或网络上的信息的快速、方便和安全的方式。用户可以通

过【开始】菜单上的【搜索】命令或者浏览器上的HTML页面搜索不同格式和语言的。但

这种在带来查找方便的同时,也将给性能带来一定的负面影响。

在"描述"文本框中,输入对共享资源的说明,描述是可选的。如果要共享若干个资源,

说明就可能有助于组织和标识这些资源。所输入的说明显示在"管理"和"共享文件夹"的"描

述"列中。

1.在"管理"工具中创建与

可对共享文件夹或驱动器指派下列类型的访问权限。

全部完成后,取消对"当单击'关闭'时,再次运行该向导来共享另一个文件夹"复选框的

选择,再单击【关闭】按钮就直接退出共享设置了。此时出现了一个"此现在是一个"的向

导完成选项卡,如图5-12所示。单击【完成】按钮,即完成了全部的角色过程。

确定是否要使用索引

① 网络共享文件夹的创建

根据计算机的,系统将自动创建如图5-30所示的所有特殊共享资源,以便于管理和

系统本身使用。在"我的电脑"里,这些共享资源是不可见的,但迷你php服务器通过使用

"计算机管理"或者"管理"控制台中的"共享"选项可查看它们。多数情况下,建议不删除或修

改特殊共享资源。

"共享文件夹"选项中的共享图标上都有一个手形向上托的标志(参见图5-13),这就

是共享标志,凡有这个标志的文件夹都表示是共享资源,当然具体哪个用户具有这个共享

资源的使用权限要视共享文件夹的共享权限而定。

Windows Server 2003系统中,在这些特殊共享资源中,主要可分为以下几个。

.DriveLetter$:这类共享名是在驱动器名后加上"$"符号,把整个驱动器作为一个特殊

共享文件夹。这类共享文件夹只允许管理人员连接到驱动器根目录下的共享资源。

如果选择"该共享上的或程序将在脱机状态下不可用"单选按钮,则表明希望防止用户

在脱机状态下存储。

如果要更改特定共享资源(如ADMIN$)的权限,则当终止并重新启动或重新启动计

算机时,将又将恢复默认设置,所以说不能保存设置更改。需注意,这种情况并不适用于

那些由用户创建的共享名以"$"符号结尾的共享资源。

(4)设置用户共享权限。这里的共享权限设置就比较简单了,只能通过选择"允许网

络用户更改我的"复选框来使所有用户具有更改的权限,默认为不选择,此时各用户只有读

取权限。它不能针对具体用户来设置。不过,这在家庭网络中没有什么太大影响。

如果选择"使用自定义共享和文件夹权限"单选按钮,则表明希望自己对指定用户或组

授予或拒绝访免费ftp服务器软件问权限。应指派限制性最强但又允许用户执行必要功能

的权限。

指派最具限制的权限,该权限仍允许用户执行需要的任务。NTFS系统上的访问控制

比单独的共享权限提供了更多的安全性

只有用户指定的和程序才能在脱机状态下可用。

2)单击【下一步】按钮,打开如图5-3所示的对话框。在这个对话框中选择要的角

色--(当然,的当前的"已"状态必须为"否")。

(5)单击【下一步】按钮,打开如图5-7所示的对话框。在"文件夹路径"文本框中,

指定希望共享的文件夹的路径。要搜索文件夹,请单击【浏览】按钮。其实这时考虑可以

不,直接单击【下一步】按钮,因为毕竟一个上要的共享文件夹远不止一个,可以在好后

再另行。后面的也一样。

经验之谈:在Windows XP系统之前,匿名用户都属于Everyone组,所以匿名用户

组(Anonymous Logon)组成员访问共享文件夹时都不会出现打不开的现象,因为至少

有"读取"权限。但在Windows XP系统后,出于安全考虑,匿名用户不再默认属于Everyone

组了,所以如果以匿名方式(非显式用户方式)访问共享文件夹时,就会出现没有权限的

错误提示,根本打不开所搜索到的共享文件夹。此时我们通过两种方法来解决,一是在共

享文件夹的用户访问权限中添加Anonymous Logon组,如图5-20所示。另一种方法是

在组策略中启用"网络访问:让每个人(Everyone)权限应用于匿名用户"策略项,如图5-21

所示。

类型:显示网络连接类型是Windows、NetWare还是Macintosh。

在"管理"工具中创建

③ 完全控制

文件夹路径:显示共享资源的路径。

1.正确操作系统21cn 迷你ftp

3.分配所有可用磁盘空间

5.1.1 的主要功能

将计算机为之前,要验证是否具备以下条件。

该选项允许用户从共享文件夹中打开的所有都自动脱机使用。

.PRINT$:这是远程管理打印机过程中使用的资源(图5-30中未显示)。

在"计算机管理"工具中创建

在"脱机设置"文本框中,指定希望以何种方式让用户在不与网络连接时能够使用共享

文件夹中的内容。如果希望由用户指定哪些可以脱机使用,就可以接受默认设置。若要更

改脱机设置,单击【更改】按钮,打开如图5-9所示的对话框。

2.计算机作为成员已加入到Active Directory域中

在Windows Server 2003家族中,当创建新的共享资源时,自动指派Everyone组

为读取权限,这种权限是最受限制的权限。

如果选择"用户从该共享打开的所有和程序将自动在脱机状态下可用"单选按钮,则表

明希望允许用户从共享文件夹中打开的所有都自动在脱机状态下可用。如果选择"已进行性

能优化"复选框,则所有程序都会自动缓存,以便用户能在本地运行它们。该选项对于宿主

应用程序的特别有用,因为它会减少网络流量,并改进的可伸缩性。

共享权限是保护FAT和FAT32卷上的网络资源的唯一方法,因为NTFS权限在FAT

或FAT32卷上不可用。共享权限可指定允许通过网络访问共享资源的最大用户数目,这是

NTFS系统提供的额外安全措施。

完全控制权限是指派给本机上的Administrators组的默认权限。"完全控制"权限具有

全部读取及更改权限。

5.1.2 之前的准备

# 锁定:显示资源上应用ftp服务器中文软件程序启动锁定的数量。

当然管理员也可通过此选项对当前与连接的用户进行各种管理,如强制关闭某用户的

会话。在如图5-14所示"管理"控制台左边导航栏中选择"会话(本地)"选项,此时在右边

详细列表中显示了当前网络中会话情况,如图5-15所示。

"会话"选项中包含了系统用户与之间的会话进程,从这个选项中可以得知当前系统中

哪些用户正与连接着,有多少用户、哪些类型的用户正在与连接等信息。从中可以得出许

多急需改进的管理举措,特别是权限方面,进一步完善整个系统的安全。

不必显式拒绝共享资源的权限。通常,只有在想要覆盖已指派的特定权限时,才有必

要拒绝权限。

.SYSVOL:这也是域控制器目录数据库所需使用的共享文件夹。删除该共享文件夹会

导致域控制器活动目录无法正常运行。

该选项使用户能控制哪些可脱机使用。

NTFS和文件夹访问权限及

在这些共享之间,有一类共享名后面有一个"$",它是专为管理员进行网络管理而设置

的系统默认共享文件夹,通常是驱动器。这样的共享只有管理员才可看见,其他用户通过

网络不能查看和使用这类共享文件夹。而如果在用户主文件夹的共享名后加上这样一个"$"

符号,则只有对应用户和管理员才可以看到这个共享,这可以确保用户私人不被非法查阅

或操作。

以下是对话框中各单选按钮的选择说明。

2.会话

图5-24所示对话框中的各选项说明如下:

因ftp服务器架设为EFS技术和应用已在本系列丛书《网管员必读--网络安全》(第2

版)一书中有详细介绍,故在此不再赘述。

在系统管理中,Windows Server 2003 R2提供了丰富而且非常重要的各种管理功能,

如文件夹共享及共享权限、NTFS安全访问权限、DFS(分布式系统)和EFS(加密系统)

等。文件夹共享权限和NTFS访问权限不仅关系到用户对象的实际操作权限,还关系到整

个网络系统的安全,特别是NTFS访问权限,它涉及到了Windows Server 2003域管理

的各个方面。它是本章的重点与难点。

删除子文件夹和。

查看由远程用户打开的列表,并关闭一个或全部打开的。

脱机可将这些共享资源的一个版本存储在客户端计算机上的系统缓存保留到磁盘空间

部分中。这样不管是否连接到网络,客户端计算机都可以访问这种缓存。客户即使没有连

接到网络,也能使用共享资源的脱机,可以继续使用网络和程序。

(1)执行【开始】→【管理工具】→【您的】菜单命令,打开如图5-2所示向导首

页对话框。或者在如图5-1所示窗口中单击【添加或删除角色】按钮,在打开的对话框中

直接单击[下一步]按钮,同样可以打开如图5-2所示向导对话框。

(1)在Windows XP系统资源管理或者"我的电脑"窗口中执行【查看】→【文件夹

选项】菜单命令,在打开的对话框中选择"查看"选项卡,如图5-26所示。

#客户端连接:显示连接到共享资源的用户数,管理员从查看这一项可以知道当前系统

有多少用户正在使用哪个共享文件夹中的。根据相应共享的主要用途,管理员也可从中怎

么登陆ftp服务器发现一些没必要使用该共享的用户,从而实施强制断开操作。

.ADMIN$:这是计算机远程管理期间使用的资源。该资源的路径总是系统根目录路径

(安装操作系统的目录,如C:Windows),以便对整个系统进行远程管理。

用户根据名查看该上的共享资源。建议创建容易记住并能说明文件夹内容的共享名称。

例如,假设向用户各提供2GB的空间,用于在上存储其私有信息。可以将上的顶层文件夹

命名为"Personal Folders",然后根据用户的域名来命名每个子文件夹

DFS的主要特性

(5)添加新用户后,默认的权限也是"只读"的,需要为新用户设置更加高级的共享权

限,方法是直接下面的权限列表中选择相应的权限项(具体权限说明参见5.2.2节介绍),

如图5-23所示。

类型:显示网络连接类型,其中包括Windows、NetWare或者Macintosh。

② 更改

.NETLOGON:这是域控制器上包括用户登录脚本的共享文件夹。

在"资源管理器"中创建

添加角色之前需了解的项目

Windows Server 2003系统在域控制器安装时就会自动把当前成角色。但如果是成

员,则需要另外手动。的是通过"您的向导"进行的,非常简单。打开这个向导又有两种不

同途径的选择:一是通过直接运行【管理工具】菜单下的【您的向导】命令;二是通过"

管理您的"界面中单击【添加或删除角色】按钮(如图5-1所示)来打开。

1.管理

5.2 文件夹共享

查看中的数据。

决定要在文件夹上设置什么类型的权限

① 读取

(2)选择"使用简单共享(推荐)"复选框,单击【确定】按钮。如果要使当前设置应

用于本机所有文件夹,则怎样创建ftp服务器单击【应用互所有文件夹】按钮。

(3)单击【下一步】按钮,打开如图5-4所示的对话框。在"索引"对话框中,为的索

引进行选择,完成下列操作之一。

② 本机多用户共享文件夹的创建

使用配额,可以限制卷或文件夹子树大小。可以将Windows为在达到配额限制时通

知您。使用屏蔽,可以防止某些类型的被保存到文件夹或卷。屏蔽有助于确保用户不在上

保存某些可能导致用户违反知识产权法的非关键性数据和。

使用Windows资源管理器创建的共享文件夹也有两种不同的类型,除了通常我们在

Windows 2000以前系统中见到那种网络共享文件夹类型外,在Windows XP家族系统

中,还一种应用于家庭的本机多用户共享的简单共享文件夹类型。它无须为每个共享用户

专门的共享权限,而是为所有共享用户相同的共享权限。下面分别介绍这两种文件夹共享

的创建方法。

下面分别予以介绍。因为在"计算机管理"和"管理"中创建的方法完全一样,在此仅以

在"管理"中创建为例进行介绍。

(4)单击【下一步】按钮,打开如图5-5所示的对话框。在这个对话框中总结以上

几步的。

在如图5-14所示"管理"控制台中单击控制台左边导航栏中的"打开(本地)"选项,在

右侧列表中显示当前系统中用户打开的情况列表,如图5-16所示。

的主要功能与安装

了后,接下来就可以进行各项管理了,首先了解一下Windows Server 2003系统中

的文件夹共享。

创建、查看和设置共享资源的权限。

可以使用"磁盘管理"或命令从未分配的空21cn迷你ftp服务器间中创

建新分区,具体参见本章前面介绍。所有现有的磁盘卷最好都使用NTFS系统,FAT32卷

缺乏安全性,而且不支持和文件夹压缩、磁盘配额、加密或单个权限。

如果选择"管理员有完全访问权限;其他用户有读写访问权限"单选按钮,则表明将访

问权限限制为对Administrators组成员以外的所有用户都是可以读和写的。

在Windows Server 2003家族系统中,在默认情况下不启用脱机。

通过命令行方式创建

用户:列出当前与连接的网络用户,管理员可强制中断。

在企业网络中,为了有效地进行各项管理功能,通常是把一台运行Windows Server

2003系统的成员成""(并非一定是域控制器)。提供网络上的中心位置,可供存储并通过

网络与用户共享。当用户需要重要(如项目计划)时,他们可以访问上的,而不必在各自

独立的计算机之间传送。如果网络用户需要对相同和可通过网络访问的应用程序访问权限,

就要将该计算机为。

运行程序。

使用存储报告,可以分析上的磁盘空间是使用的。例如,可以生成识别重复的按需或

计划报告。然后删除这些复制以便回收磁盘空间。

.FAX$:这是传真客户端在发送传真的过程中所使用的上的共享文件夹(图5-30中未

显示)。该共享文件夹用于临时缓存及访问存储在上的封面页。

打开:列出打开的名称。打开的可以是、命名管道、打印后台处理程序中的打印作业

或是不可识别类型的资源。在某些情况下,打印作业在此处显示为打开的命名管道。

更改中逍遥迷你服务器的数据。

(3)单击对话框中的【权限】按钮,打开的对话框如图5-19所示。在这个对话框中,

可以为不同用户设置不同的共享文件夹访问权限。系统默认的是对所有文件夹设置了所有

用户(Everyone,不包括匿名用户组成员)最基本的"读取"权限。

4.DFS管理

在需要与网络中其他用户、计算机共享时,就需要创建共享文件夹(只能共享文件夹,

而不能只共享)。创建与共享文件夹的方法有4种。

(4)如果要添加高一些权限的用户或组,可以通过单击【添加】按钮,打开如图5-22

所示的对话框进行操作。在这个对话框中输入要添加的用户或组账户。然后单击【确定】

按钮即可添加新的共享该文件夹的用户,返回到如图5-19所示对话框。

如果要把文件夹设置为网络用户共享,则要选择"在网络上的共享这个文件夹"复选框

(该文件夹一定不能是已设置成了私有文件夹的文件夹,否则该复选框不可选),然后在下

面的"共享名"文本框中输入共享名,同样可以加上"$"符号来隐藏,如图5-29所示。

其实"计算机管理"和"管理"两控制台在管理方面的功能基本一样(管理没有卷影副本

功能等)。在此仅以"管理"控制台上的相应功能进行介绍,"计算机管理"工具的管理方法完

全一样,参照即可。

下面是利用"您的向导"的具体步骤。

2.使用Windows资源管理器创建

空闲时间:显示从该用户最后启动某个动作开始,经过的小时和分钟数。

如果断开与网络的连接或移除便携式计算机,指定为可以脱机使免费的ftp服务器用

的共享网络资源的视图与先前连接到网络时完全相同,可以像往常一样继续工作。对这些

和文件夹的访问权限与先前连接到网络时相同。当连接状态变化时,脱机图标将出现在通

知区域中,通知区域中会显示一个提示气球,通知这一变化。当网络连接恢复或插接便携

式计算机时,在默认情况下所有脱机时所做的更改都将更新到网络上。网络上的其他人对

同一做出更改时,可以将选择的版本保存到网络、保留其他版本或两个版本均保存。

(6)为了便于用户在脱机情况下使用共享文件夹,可以设置共享的脱机使用功能,也

即如图5-18中所示的【缓存】按钮(在Windows Server 2003第一版中此按钮为"脱机

设置")。

如果是本地共享,可直接在如图5-14所示的"共享文件夹"界面查看。在界面右边详细

列表列出该计算机上所包含的可用共享资源信息,各列的解释如下。

"文件夹共享"其目的就是使网络用户通过网络共同使用资源,而无关客户端计算机使

用何种系统格式。

如图5-13所示界面中的"共享文件夹"中的子文件夹包含本地上所有的共享资源、会话

和打开的相关信息,并按列排列。如果已安装Macintosh,也会列出该管理的资源的信息。

5.2.3 共享文件夹的创建与

计算机:显示连接用户的计算机名称。

这是目前在企业网络中使用最广的一种文件夹共享类型,它是供网络中多用户通过网

络共享资源的。具体创建步骤如下。

5.2.1 中的"文件夹共享"选项

DFS与管ftp服务器地址理(包括DFS根目录、DFS根目标、DFS链接、DFS目标)

方法很简单,只需在如图5-14所示"管理"控制台树中,选择"共享"选项,然后单击鼠

标右键,选择【新建共享】命令,打开如图5-6所示的"共享文件夹向导"对话框。然后按

照5.1.3节介绍的相应步骤操作即可,最后单击【完成】按钮完成新共享文件夹的创建。

管理控制台为管理提供集中的工具。使用管理,可以创建和管理共享,设置配额限制,

创建存储利用情况报告,将数据复制到和从中复制数据,管理存储区域网络(SAN),以及

与UNIX和Macintosh系统共享。

(7)全部设置好后,单击【确定】按钮,完成该共享文件夹的用户共享权限设置。

5.2.2 文件夹共享权限

"共享文件夹"包括以下3个方面的共享信息。

3.使用命令行创建

确定是否要磁盘配额

系统管理员可以设置共享文件夹,既可以使在该共享文件夹中打开的每个网络都能脱

机使用,也可以仅允许所选的网络脱机使用。如果使的快捷方式可以脱机使用,那么这个

也可以脱机使用。但是,即使允许文件夹的快捷方式脱机使用,该文件夹中的内容也无法

脱机使用。

单机状态下,在不支持NTFS格式系统中不能访问本地磁盘中的NTFS格式下的驱动

器、文件夹和;但对文件夹进行共享设置后,用户通过网络就可以按相应用户访问权限访

问任何格式(当然仅是指Windows系统所支持的FAT、FAT32和NTFS这3种主要格式)

的驱动器、文件夹和了,使得整个网络部署更随意。自Windows NT 4.0系统以来,使用

"共享文件夹"选项(集成在"计算机管dns服务器地址查询理"和"管理"两个管理工具中),

管理员可以进行如下应用。

在添加角色之前必须了解的信息如表5-1所示。

描述:描述共享资源。

使用"DFS管理"管理单元,可以管理从分支机构中的到集线器数据中心中的的数据复

制。这样,数据可以被集中备份,而不必在在分支机构备份数据。使用"DFS管理"管理单

元,还可以对位于不同上的共享文件夹进行分组并将其作为虚拟文件夹树(称为"名称空间

")提供给用户。名称空间可以提供很多好处,包括提高数据的可用性、分担负载和简化数

据迁移。

如果选择"管理员有完全访问权限;其他用户有只读访问权限"单选按钮,则表明用户

可查看位于共享资源中的和运行其中的程序,但只有Administrators组的成员可以更改、

添加或删除。此外,也只有Administrators组的成员可以更改共享资源上的NTFS权限。

从以上各项中均可得出当前系统的安全状况,分析出该系统还可能存在的安全隐患,

从而可以一步改进系统。

连接时间:显示从建立该会话开始,经过的小时和分钟数,从中可以了解该用户近一

段时间以来的主要工作。

如果要把某个文件夹设置了私有文件夹,也就是只允许自己访问,则可以在如图5-27

所示对话框中选择"将这个文件夹设为专用"复选框。但要注意,"将这个文件夹设为专用"

复选框只有当这个文件夹是用户文件夹中的文件夹时才可选择。而且选择了这一复选框后,

下面的"在网络上共享这个文件夹"选项立ftp服务器配置实验即变为不可选。

下面是界面列表中各列的解释说明。

以上介绍的是对本地上的共享文件夹进行基本管理的方法,如果要远程管理网络中其

他计算机的共享资源,可在"管理"界面中的相应选项上单击鼠标右键,然后在弹出菜单中

选择【连接到另一台计算机】命令,打开如图5-17所示的对话框。在对话框中选择"另一

台计算机"单选按钮,然后输入要连接的计算机名称,单击【确定】按钮,这样在"管理"工

具中所显示的就是远程计算机上的相应信息了。此时控制台树中的各选项不再显示"本地",

而是对应的远程计算机名。管理员可像管理本地一样,对远程计算机中各子项进行管理,

当然前提是当前操作用户必须具备远程计算机上的相应权限。

在Windows Server 2003家族产品中,依赖于操作系统及其的适当。如果采用的是

新安装的Windows Server 2003操作系统,则可使用默认的设置。没有必要执行进一步

的操作。如果是通过以前版本系统升级到Windows Server 2003操作系统,或者想要确

认现行的是否为最佳性能和安全性做了正确,则可通过将其与默认设置中的表格对比来验

证设置。

"读取"权限是指派给Everyone组的默认权限。"读取"权限允许进行下面的操作。

该共享上的或程序将在脱机状态下不可用。

如果用户定期对上的内容进行搜索,选择"是,启用索引"单选按钮。

"打开"选项所包含的是当前系统中,客户端正在使用中的情况。从中可以清楚地看出

当前系统中哪些用户正在服务器架设视频教程打开哪些中的。管理员可以通过这些信息有

选择地中断某些用户的某些打开的操作。

1.共享

索引可以创建本地硬盘驱动器及共享网络驱动器上的文档的内容和属性索引。这些索

引可允许用户执行更快速、更便捷的搜索。索引可能会降低的运行速度,因此,只有在用

户要经常搜索该上的内容时才使用它

Windows Server 2003系统的共享资源都集中在"计算机管理"和"管理"工具中的"共

享"选项中,分别参见图5-13和图5-14。下面以在"管理"中创建为例进行介绍。

在"共享名"文本框中,输入要用于共享资源的名称,共享名是必需的,选择简短且具

有说明性的名称,以便于用户识别。

.IPC$:这是共享命名管道的资源,在程序之间的通信过程中该命名管道起着至关重要

的作用。在计算机的远程管理期间,以及在查看计算机的共享资源时,也要使用IPC$。不

能删除该资源。

# 打开:显示此中由该用户打开的资源数,从中可以了解该用户目前正在进行的主要

工作。

默认情况下,角色安装有下列功能。

打开模式:显示打开资源时授予的权限。

如果想保留CPU和内存资源,选择"不,不启用索引"单选按钮,索引可能会降低的性

能。

添加和子文件夹。

图5-21 在组策略中启用"网络访问:让每个人(Everyone)权限应用于匿名用户"策

略项

查看通过网络连接到计算机的所有用户列表,并断开一个或全部用户。

(3)此时在要创建共享的文件夹上单击鼠标右键,在弹出菜单中选择"共享与安全"

选项,打如何登陆ftp服务器开如图5-27所示对话框了。与图5-18对比就可发现它们的

区别了。

该选项禁止用户脱机存储。Microsoft网络上的任何共享或文件夹均可以指定为允许

脱机使用。可以从任何支持基于消息块(SMB)和打印共享的计算机上使脱机使用,此类

计算机包括Windows 95、Windows 98、Windows NT 4.0、Windows XP及Windows

Server 2003家族等。在Novell NetWare系统网络上不能使用脱机。

在这里有两种共享方式:一是仅用于同一台计算机上不同用户之间的共享,此时无须

专门设置,只需把需要与使用同一计算机的用户共享的文件夹拖放到资源管理器中的"共享

文档"文件夹(如图5-28所示)中即可。

如果选择"已进行性能优化"复选框,则所有程序将自动缓存,可在本机上运行。该选

项对于宿主应用程序的尤其有用,因为它减少了网络流量并提高了的性能。

要文件夹共享是有条件的,如果您在当前计算机本地连接属性对话框上没有启用"和打

印机共享",如果您是非管理员,或者Power Users组成员,在文件夹上单击鼠标右键时,

不会显示"共享"(Windows 2000及以前系统),或者"共享与安全"(Windows XP以后

系统)菜单项。

(2)在要共享的文件夹或驱动器上单击鼠标右键,然后选择【共享和安全】命令,打

开如图5-18所示的对话框。选择"共享此文件夹"单选按钮,在"共享名"中输入该的共享名,

如果要使其他用户看不见这个共享文件夹,则还可以在共享名后面加上"$"符号,这在上一

章用户主文件夹时已有介绍。然后在"用户数限制"栏中选择允许同时访问此共享文件夹的

用户数,默认是如何配置ftp服务器选择"允许最多用户"单选按钮。

表5-1 添加前需了解的信息

在Windows XP系统中,有一种专门用于多人共使用一台机的多用户共享而提供的共

享文件夹功能,那就是简单共享。尽管在企业网络中通常不使用这种共享方式,但为了给

各位提供较全面的知识,在此顺便进行介绍,以方便在家庭中使用。设置简单共享的具体

步骤如下。

2.存储报告

本章重点

另外,在Windows Server 2003中,资源的管理通常是通过管理器来集中管理的。

本章也将介绍的安装与使用。

下面是列表中各列的解释。

"更改"权限不是任何组的默认权限。"更改"权限除允许以上所有的"读取"权限外,还具

有如下权限。

类型:网络连接类型,其中包括Windows、NetWare或者Macintosh。

(8)单击【完成】按钮,打开如图5-11所示的对话框。这是一个共享成功的提示框。

在这个"共享成功"提示框中,"共享文件夹向导"会显示选定内容的状态和总结。如果希望

将另一个文件夹共享,则选择"当单击'关闭'时,再次运行该向导来共享另一个文件夹"复选

框,在单击【关闭】按钮后,程序会再次运行以上共享向导,重新对新的共享文件夹进行

共享设置。

单击图5-18所示对话框中的【缓存】按钮,打开如图5-24所示对话框。不过,在

WindowsXP系统中,该对话框有些不同,如图5-25所示。在图5-25所法对话框中的设

置比较简单,仅要求选择建立缓存的方式。

DFS为网络中资源的共享和管理提供了极大的便利,在一些较大的企业域网络中应用

非常广泛。这也是本章的重点之一。

5.1 的

如果ftp代理服务器地址选择"所有用户有只读访问权限"单选按钮,则将所有用户对

此共享文件夹的访问权限都限制为只读。

说明:将包含系统和资源的文件夹共享时,要确保指定的文件夹或资源不包含不希望

用户访问的信息。

来宾:指定该用户是否作为来宾连接到此计算机上(显示为"是"或"否")。

共享资源提供对应用程序、数据或用户个人数据的访问,可对每个共享资源指派或拒

绝权限。可通过多种方法来控制对共享资源的访问。可以使用共享权限,这样易于应用和

管理。或者,可以使用NTFS系统上的访问控制,这样可以对共享资源及其内容进行更详

细的控制,也可以将这些方法结合起来使用。如果将这些方法结合起来使用,将应用更为

严格的权限。例如,如果共享权限设置为"Everyone=读取"(默认值),并且NTFS权限允

许用户更改共享,则应用共享权限的结果是不允许用户更改的,只能读取。

确定要在计算机上共享的文件夹,并指定文件夹名称和说明

3.打开

在Windows NT 4.0 Server系统中,就开始用"共享文件夹"替换"控制面板"中与资源

相关组件来管理共享资源了。在没有的系统中,"共享文件夹"选项只是在"计算机管理"控

制台中,如图5-13所示。而在了后,在专门的管理控制台中也有这个"共享文件夹"选项,

如图5-14所示。图5-14是执行【开始】→【管理工具】→【管理】菜单命令,或者单击

"管理您的"窗口""项中的【管理此】按钮后打开的。

如果希望验证客户端的身份,或者将共享文件夹发布到Active Directory,就必怎样

搭建ftp服务器须加入域中。如果不需要执行这两个任务,就不需要加入域中。

使用磁盘配额跟踪和控制NTFS卷的以卷为单位的磁盘空间使用情况。配额可防止用

户由于在超过指定的磁盘空间限制值时记录事件而超出设定的磁盘空间

如果选择"只有用户指定的和程序才能在脱机状态下可用"单选按钮,则表明希望由用

户来控制哪些可以脱机使用。

访问者:已经打开或访问资源的用户名。

5.1.3

除了用以上两种Windows界面方式创建共享文件夹外,还可通过命令方式进行。具

体方法很简单,只需先执行【开始】→【附件】→【命令提示行】菜单命令,进入命令提

示状态。然后再输入命令net share sharename=drive:path。

共享文件夹的创建与权限

3.配额和屏蔽

其中net share是用来创建、删除或显示共享资源的,而sharename=drive:path参

数是用来指定共享资源的网络名称和其绝对路径的。要查看该命令的完整语法,请在命令

提示符下输入net help share命令。

用户从该共享打开的所有和程序将自动在脱机状态下可用。

(1)在桌面【开始】按钮上单击鼠标右键,选择【资源管理器】命令,打开Windows

资源管理器。

(6)单击【下一步】按钮,打开如图5-8所示的对话框。在这个对话框中以下选项

信息。

在上管理共享文件夹、共享会话和打开的共享

使用"共享文件夹"管理可以查看本地和远程计算机的连接和资源使用情况的摘要。共

享文件夹的管理是整个管理的一个非常重要的方面,它既关系到网络用户的共享使用,也

严重关系到网络系统的安全。本ftp服务器怎么架设节要通过"管理"实现介绍Windows

Server 2003系统中有关文件夹共享的几个主要方面的内容。

要审阅由"的向导"对所做的所有更改,或者要确保新的角色已成功安装,可单击此选

项卡中的"您的向导"链接,打开日志,在其中详细记录了整个(不仅包括)的过程。"的向

导"日志位于SystemrootDebugConfigure Your 路径下,也可直接在资源管

理器中打开。

查看名和子文件夹名。

共享名:列出计算机中的可用共享资源。在某些情况下,与打印机的连接作为与命名

管道的连接进行监控。共享资源可以是共享目录、命名管道、共享打印机或者是不可识别

类型的资源。

在Windows Server 2003系统的系统中,引入了许多新的或改进特性,如DFS(分

布式系统)、EFS(加密系统)、共享文件夹的卷影副本、远程文档共享、SAN技术支持等。

具体参见本书的第1章相关内容。

5.2.4 特殊共享资源

(4)单击【下一步】按钮,弹出如图5-6所示的对话框。这是一个共享文件夹向导,

用于为共享文件夹。共享文件夹也可在完成后再自己手动或添加。

(7)单击【下一步】按钮,打开如图5-10所示的对话框。在"权限"选项卡中,要指

定共享文件夹的共享权限。为确保只有授权用户才可以访问文件夹中的信息,必须对已创

建的文件夹进行权限设置。共享权限仅应用于通过网络访问资源的用户,它们不应用于那

些能够访问在存储资源计算机上的资源的用户。 绿色ftp服务器软件


本文标签: 共享 文件夹 用户 权限 使用