foldery udostepnione


Rozdział 6: Pliki i foldery 177
Lekcja 1: Konfiguracja folderów udostępnionych
Nie istniałyby sieci, a administratorzy nie mieliby pracy, jeśli nie byłoby potrzebne udostępnianie informacji
pomiędzy komputerami użytkowników w przedsiębiorstwach. Dlatego też tworzenie udostępnionych
folderów umożliwiających taki dostęp jest podstawowym zadaniem każdego administratora sieci. Foldery
udostępnione w systemie Windows Server 2003 są zarządzane przez przystawkę Shared Folders (Foldery
udostępnione).
Materiały omówione podczas lekcji pozwalają na
" Utworzenie udostępnionego foldera za pomocą programu Windows Explorer (Eksplorator
Windows) oraz przystawki Shared Folders (Foldery udostępnione)
" Konfigurowanie uprawnień i innych właściwości folderów udostępnionych
" Zarządzanie sesjami użytkownika i otwartymi plikami
Szacunkowy czas lekcji: 15 minut
Udostępnianie foldera
Udostępnianie foldera konfiguruje usługę File And Printer Sharing For Microsoft Networks (Udostępnianie
plików i drukarek w sieci Microsoft Networks), nazywaną również usługą serwera, tak aby klienci programu
Client For Microsoft Networks (nazywanego także usługą stacji roboczej) mogli w sieci uzyskiwać dostęp
do danego foldera i jego podfolderów. Z pewnością każdy administrator udostępniał folder za pomocą
programu Windows Explorer (Eksplorator Windows)  kliknięcie foldera prawym przyciskiem myszy,
wybranie polecenia Sharing And Security (Udostępnianie i zabezpieczenia), a następnie opcji Share This
Folder (Udostępnij ten folder).
Jednakże zakładka Sharing (Udostępnianie) znajdująca się w oknie dialogowym właściwości foldera
dostępna jest tylko, jeśli zasób jest udostępniany podczas sesji przy użyciu logowania interakcyjnego lub za
pomocą usług terminalowych. Dla systemu zdalnego nie jest możliwe udostępnienie foldera za pomocą
programu Windows Explorer. Z tego powodu, analiza tworzenia, właściwości, konfiguracji oraz zarządzania
foldera udostępnionego będzie przeprowadzana przy użyciu przystawki Shared Folders (Foldery
udostępnione), która może być wykorzystywana zarówno dla lokalnego, jak i dla zdalnego systemu.
Przystawkę Shared Folders (Foldery udostępnione) można uruchomić jako element niestandardowej konsoli
MMC, jako część konsoli Computer Management (Zarządzanie komputerem) lub jako część konsoli File
Server Management (Zarządzanie serwerem plików). Po uruchomieniu przystawki, warto zwrócić uwagę, że
niektóre foldery administracyjne systemu Windows Server 2003 są już udostępnione (ustawienia domyślne).
Te współdzielone zasoby umożliwiają połączenie do katalogu systemu (najczęściej jest to C:\Windows), jak
również do katalogu głównego każdego dysku twardego. W nazwie tych zasobów udostępnionych
umieszczany jest znak dolara ($). Umieszczenie znaku dolara na końcu nazwy powoduje, że zasób ten staje
się udziałem ukrytym, który nie jest wyświetlany na listach przeglądarek, można natomiast dołączyć się do
niego przy użyciu nazwy UNC (UnwersalNaming Convention) w postaci \\servername\sharename$. Do
udostępnionego zasobu administracyjnego mogą dołączyć się jedynie administratorzy.
178 MCSE Training Kit: Egzamin 70-290'
Aby udostępnić folder komputera, należy dołączyć się do komputera za pomocą przystawki 5/;Wl Folders
(Foldery udostępnione) poprzez kliknięcie prawym przyciskiem myszy węzła głównego przystawki i
wybranie polecenia Connect To Another Computer (Podłącz do innego komputera). Po wskazaniu w
przystawce komputera, należy kliknąć węzeł Shares (Udziały) i z menu skrótów lub z menu Action
(Akcja) wybrać polecenie New Share (Nowy udział). Najważniejsze strony kreatora udostępniania foldera
określające ustawienia udziałów to:
" Strona Folder Path (Ścieżka foldera) W oknie tym wpisywana jest ścieżka foldera dla lokalneę
napędu dysku. Jeśli więc folder umieszczony jest na napędzie D serwera, ścieżka do tego foldera ma
postać D:\nazwa_foldera.
" Strona Name (Nazwa), Description (Opis) i Settings (Ustawienia) W oknie tym wpisywani jest
nazwa udziału. Jeśli w sieci używane są programy klienckie niskiego poziomu (jak na przykład dla
systemu DOS), należy pamiętać, aby zachować konwencję nazewnictwa 8.3 pozwalająa starszym
programom uzyskiwać dostęp do tych zasobów. Nazwa udziału będzie tworzyła nazw^ UNC zasobu
w postaci \\nazwa_serwera\nazwa_udziaiu. Dodanie znaku dolara na końcu nazwy powoduje, że
zasób ten będzie udziałem ukrytym. Inaczej niż w przypadku wbudowanych udziałów
administracyjnych, do ręcznie utworzonych udziałów mogą przyłączać się użytkownicy, a ogranicze-
niem jest jedynie posiadanie odpowiednich uprawnień.
" Strona Permissions (Uprawnienia) Na tej stronic określane są uprawnienia do danego udziału.
Zarządzanie folderem udostępnionym
W węzle Shares (Udziały) przystawki Shared Folders wyświetlana jest lista wszystkich udziałów danegp
komputera oraz dla każdego udziału udostępnione jest menu kontekstowe, za pomocą którego możni
Zakończyć udostępnianie foldera, otworzyć udział w oknie programu Windows Explorcr lub skonfi-
gurować właściwości udziału. Wszystkie właściwości, które były określane w oknach programu Shm A
Folder Wizara'(Kreator udostępniania foldera), można modyfikować w oknie dialogowym Properaes
(Właściwości) danego udziału. Na rysunku 6-1 przedstawione zostało omawiane okno dialogowe.
Rysunek 6-1 Zakładka General (Ogólne) foldera udostępnionego
Rozdział 6: Pliki i foldery 179
W oknie Properties (Właściwości) umieszczone zostały następujące zakładki:
" General (Ogólne) Pierwsza zakładka umożliwia dostęp do nazwy udziału, ścieżki foldera, opisu, liczby
jednoczesnych połączeń oraz ustawień dla plików trybu offline. Nie można modyfikować nazwy udziału
oraz ścieżki foldera. Aby zmienić nazwę udziału, należy najpierw zakończyć udostępnianie foldera, a
następnie utworzyć udział nadając mu nową nazwę.
" Publish (Publikowanie) Jeśli zaznaczona zostanie opcja Publish This Share In Active Directory
(Publikuj ten udział w usłudze Active Directory), tak jak pokazane to zostało na rysunku 6-2, w usłudze
Active Directory utworzony zostanie obiekt reprezentujący ten udostępniony folder.
Rysunek 6-2 Zakładka Publish (Publikowanie) foldera udostępnionego
We właściwościach obiektu możliwe jest określanie opisu i słów kluczowych. Dzięki temu, za pomocą
okna dialogowego Find Users, Contacts and Groups (Wyszukaj użytkowników, kontakty i grupy),
administrator może zlokalizować folder udostępniony bazując na jego opisie lub słowie kluczowym. W
tym oknie dialogowym można również z menu rozwijanego wybrać opcję Shared Folders (Foldery
udostępnione), co przekształca je w okno Find Shared Folders (Znajdowanie: Foldery udostępnione), tak
jak przedstawione to zostało na rysunku 6-3.
" Share Permissions (Uprawnienia do udziału) Zakładka ta umożliwia konfigurowanie uprawnień do
udziału.
" Security (Zabezpieczenia) Zakładka ta umożliwia skonfigurowanie uprawnień NTFS dla folderu.
180 MCSE Training Kit: Egzamin 70-290
Wyszukiwanie foldera udostępnionego
Rysunek 6-3
Konfigurowanie uprawnień udziału
W tabeli 6-1 przedstawiona została lista dostępnych uprawnień udziału. Chociaż uprawnienia udziału nie
są tak szczegółowo określane, jak uprawnienia NTFS, to można z ich pomocą konfigurować trzy
podstawowe rodzaje dostępu: Read (Odczyt), Change (Zmiana) oraz Fuli Control (Pełna kontrola).
Tabela 6-1. Uprawnienia udziału
Uprawnienia Opis
Read (Odczyt) Użytkownicy mogą wyświetlić nazwy folderów, nazwy plików, dane plików oraz
atrybuty. Użytkownicy mogą również uruchamiać pliki programów i uzyskiwać
dostęp do podfoldcrów foldera udostępnionego. Użytkownicy mogą tworzyć
foldery, dodawać pliki do folderów, zmieniać dane plików, dodawać dane do
Change (Zmiana)
plików, zmieniać atrybuty plików, usuwać foldery i pliki oraz wykonywać
czynności dopuszczone dla uprawnień Odczyt. Użytkownicy mogą zmieniać
uprawnienia plików, stać się właścicielem plików oraz wykonywać czynności
Fuli Control
dopuszczone dla uprawnień Zmiana.
(Pełna kontrola)
Można zezwalać lub odmawiać przydzielania uprawnień do udziału. Efektywny zestaw uprawnień udziału
jest sumą uprawnień Allow (Zezwalaj) przydzielonych użytkownikowi i grupom, do których użytkownik
należy. Na przykład, jeśli użytkownik jest członkiem grupy mającej uprawnienia Read (Odczyt) oraz jest
też członkiem innej grupy mającej uprawnienia Change (Zmiana), to uprawnienia czynne określone będą
jako Zmiana. Trzeba jednak pamiętać, że odmowa uprawnień (Deny) unieważnia uprawnienie Allow
(Zezwalaj). Tak więc, jeśli użytkownik jest członkiem grupy, która ma uprawnienia do odczytu oraz jest
członkiem innej grupy, dla której odmówiono uprawnień Fuli Control (Pełna kontrola), to użytkownik nie
będzie mógł odczytać plików i folderów tego udziału.
Rozdział 6: Pliki i foldery 181
Uprawnienia udziału definiują maksymalne uprawnienia czynne dla wszystkich plików i folderów
umieszczonych poniżej foldera udostępnionego. Uprawnienia do poszczególnych plików czy folderów
mogą być jeszcze bardziej ograniczane poprzez uprawnienia NTFS, uprawnienia nie mogą być jednak
rozszerzane. Inaczej mówiąc, dostęp użytkownika do pliku lub foldera jest zestawem najsłabszych
uprawnień wynikających z uprawnień czynnych do udziału i uprawnień NTFS do zasobu. Jeśli chcemy
utworzyć grupę mającą pełną kontrolę do foldera i grupa ta ma pełne uprawnienia przydzielone poprzez
uprawnienia NTFS, natomiast uprawnienia udziału są domyślne (grupa Wszyscy, zezwalaj na odczyt) lub
nawet uprawnienia udziału określone zostały jako Zmiana, to i tak pełne uprawnienia NTFS zostaną
ograniczone przez uprawnienia udziału. Mechanizm ten oznacza, że uprawnienia udziału tworzą dodatkową
warstwę złożoności zarządzania dostępem do zasobu i jest to jeden z powodów, dla których często w
przedsiębiorstwach określane są pełne uprawnienia do udziałów (Wszyscy: Zezwalaj na pełną kontrolę), a
do zabezpieczeń folderów lub plików używane są jedynie uprawnienia NTFS. Informacje zamieszczone w
poniższej sekcji  Uprawnienia udziału widziane z trzech perspektyw" są zródłem dodatkowej wiedzy,
wychodzącej poza zaplanowany dla tego rozdziału zakres dyskusji dotyczącej uprawnień udziału.
Uprawnienia udziału widziane z trzech perspektyw
Ważną sprawą jest ocena perspektyw, z których wynika podejście do uprawnień udziałów przyjęte w rze-
czywistych implementacjach przez firmę Microsoft, podejście przyjęte przez zadania egzaminacyjne oraz
przez zasoby takie jak niniejsza książka.
Ograniczenia uprawnień do udziału
Uprawnienia udziału mogą być istotnie ograniczane, przy uwzględnieniu następującego podziału:
" Zakres Uprawnienia do udziału stosują się tylko do dostępu w sieci za pośrednictwem programów Client
for Microsoft Networks (Klient sieci Microsoft Networks). Nie stosują się natomiast do określania dostępu
lokalnego bądz poprzez usługi terminalowe dla plików lub folderów czy innych typów dostępu do sieci,
takich jak protokoły Hypertext Transfer Protocol (HTTP), File Transfer Protocol (FTP), Telnet itp.
" Replikacja Uprawnienia do udziału nie są replikowane poprzez usługi replikacji plików FRS.
" Sprężystość Uprawnienia do udziału nie są dołączane do wolumenów kopii zapasowych i odtwarzania.
" Nietrwałość Uprawnienia do udziału znikają, jeśli folder udostępniony zmieni nazwę lub zostanie
przesunięty.
" Brak dokładnej kontroli Uprawnienia do udziału nie mają charakteru szczegółowego, stosują się do
wszystkich plików i folderów umieszczonych poniżej udziału. Nie można rozszerzać dostępu do foldera lub
pliku umieszczonego poniżej udziału, a także nie można ograniczać tego dostępu bez włączenia uprawnień
NTFS.
" Inspekcja Nie można konfigurować inspekcji w oparciu o uprawnienia do udziału.
"  Wszędzie dobrze, gdzie nas nie ma" System wyposażony jest w uprawnienia NTFS, które umożliwiają
dobrą i bezpieczną kontrolę dostępu do plików i folderów. Uprawnienia NTFS replikują się,
ciąg dalszy na następnej stronie
182 MCSE Training Kit: Egzamin 70-290
ciąg dalszy ze strony poprzedniej
dołączane są do wolumenów kopii zapasowych i odtwarzania, mogą być poddawane inspekcji oraz
umożliwiają niezwykle elastyczne i proste zarządzanie. I dlatego organizacje opierają kontrole dostępu do
zasobów na uprawnieniach NTFS.
" Złożoność Jeśli stosowane są zarówno uprawnienia do udziału, jak i NTFS, najsłabsze uprawnienia stają się
uprawnieniami czynnymi. Stanowi to podniesienie poziomu złożoności analizy uprawnień czynnych i
rozwiązywania problemów dotyczących dostępu do plików.
Praktyczne wykorzystywanie uprawnień do udziałów
Ze względu na swoje ograniczenia, z uprawnień do udziału korzysta się rzadko, najczęściej wtedy, gdy
wykorzystywane są wolumeny FAT lub FAT32, które nie obsługują uprawnień NTFS. Inaczej mówiąc,
 praktyka" zaleca stosowanie reguły  skonfigurowanie pełnych uprawnień do udziału dla grupy Everyone
(Wszyscy) oraz blokowanie udostępnionych folderów i ich podfolderów za pomocą uprawnień NTFS.
Zawężenie uprawnień do udziału
wprowadzone przez firmę Microsoft
Przed wprowadzeniem systemu Windows XP, domyślne uprawnienia do udziału były następujące Everyone:
Allow Fuli Control (Wszyscy: Zezwalaj na pełną kontrolę). Korzystanie w praktyce z takich ustawień
domyślnych było oczywiste: administratorzy nie zmieniali uprawnień udziału, ale bezpośrednio przechodzili
do konfigurowania uprawnień NTFS. W systemie Windows Server 2003 domyślne ustawienia uprawnień do
udziału są inne: Everyone: Allow Read (Wszyscy: Zezwalaj na odczyt) oraz Administrators: Allow Fuli
Control (Adminisratorzy: Zezwalaj na pełną kontrolę). Jest to problematyczne, ponieważ dla wszystkich
użytkowników, poza administratorami, cały udostępniony folder może być jedynie odczytywany.
Firma Microsoft wprowadziła te zmiany mając na uwadze szlachetny cel: poprawę bezpieczeństwa poprzez
ograniczenie uprawnień domyślnych przydzielonych podczas tworzenia udziału. Wielu administratorów, po
utworzeniu foldera udostępnionego, zapominało włączyć uprawnienia NTFS lub robiło to za pózno, przez co
uprawnienia były zbyt mało restrykcyjne. Nowe ustawienia domyślne do udostępnionych zasobów zezwalające
tylko na odczyt pozwalają administratorom unikać takich problemów. Niestety większość organizacji, ze
względu na ograniczenia uprawnień do udziałów, unika ich stosowania, a zamiast tego, konfiguracja
zabezpieczeń opierana jest na uprawnieniach NTFS. Obecnie administratorzy muszą pamiętać, aby przydzielać
pełną kontrolę dla udziałów (Wszyscy: Zezwalaj na pełną kontrolę), co pozwoli powrócić do stosowania dobrej
praktyki wprowadzonej wcześniej w przedsiębiorstwie.
Zadania certyfikujące
Jest to trzecia perspektywa dotycząca uprawnień udziałów, czyli zadania certyfikujące. Pomimo, że
uprawnienia do udziałów są najczęściej wprowadzane w ścisłym związku z zasadami przedsiębiorstwa
(Wszyscy: Zezwalaj na pełną kontrolę), to fakt, że uprawnienia mogą chociaż przez jeden dzień odbiegać od
tych ustawień oraz że dane mogą być przechowywane na wolumenach FAT lub FAT32 (dla których
ciąg dalszy na następnej stronie
Rozdział 6: Pliki i foldery 183
ciąg dalszy ze strony poprzedniej
uprawnienia udziału są jedyną opcją kontroli dostępu) oznacza, że należy dobrze opanować zagadnienia
uprawnień udziałów, aby wykonać zadania egzaminów MCSA i MCSE. Szczególnie ważne są przykłady, w
których do zasobu stosowane są zarówno uprawnienia udziałów, jak i uprawnienia NTFS. W takich
przypadkach, w momencie uzyskiwania dostępu do zasobu przez usługę Client For Microsoft Networks
(Klient sieci Microsoft Networks), zestaw najsłabszych uprawnień staje się uprawnieniami czynnymi tego
zasobu.
Tak więc warto zwrócić uwagę na uprawnienia do udziałów i na występujące pomiędzy nimi niuanse. Należy
znać sposoby oceny uprawnień czynnych w połączeniu z uprawnieniami NTFS. Dopiero następnie
konfigurować udostępnione zasoby zgodnie z zasadami przedsiębiorstwa, które prawdopodobnie będą inne
(Wszyscy: Zezwalaj na pełną kontrolę) niż domyślne ustawienia uprawnień do udziałów systemu Windows
Server 2003-
Zarządzanie sesjami użytkownika i otwartymi plikami
Czasami zdarza się, że serwer musi zostać wyłączony ze względu na konserwację, wykonywanie kopii
zapasowych lub wykonywanie innych zadań wymagających odłączenia użytkowników oraz zamknięcia
otwartych bądz zablokowanych plików. W każdej z tych sytuacji używana będzie przystawka Shared
Folders (Foldery udostępnione).
Węzeł Sessions (Sesje) przystawki Shared Folders (Foldery udostępnione) umożliwia monitorowanie liczby
użytkowników przyłączonych do konkretnego serwera oraz jeśli zachodzi taka potrzeba, umożliwia
odłączanie użytkowników od serwera. Węzeł Open Files (Otwarte pliki) dla pojedynczego serwera
wyświetla listę wszystkich otwartych i zablokowanych plików oraz pozwala zamknąć jeden otwarty plik i
odłączyć wszystkie otwarte pliki.
Przed wykonaniem którejkolwiek z podanych czynności warto powiadomić użytkownika, że zostanie
odłączony, dzięki czemu użytkownik będzie miał czas na zapisanie swoich opracowywanych informacji.
Wiadomość można wysłać klikając prawym przyciskiem myszy węzeł Shares (Udziały). Wiadomości są
wysyłane za pośrednictwem usługi Messenger Service (Posłaniec), przy czym używana jest nazwa
komputera, a nie nazwa użytkownika. Ustawienia domyślne systemu Windows Server 2003 określają, że
usługa Messenger (Posłaniec) jest wyłączona. Usługa Messenger musi zostać uruchomiona automatycznie
lub ręcznie, zanim z komputera zostanie wysłana wiadomość konsoli.
Zadanie kontrolne: Konfiguracja folderów udostępnionych
W zadaniu rym zostanie skonfigurowany folder udostępniony oraz zostaną zmodyfikowane właściwości
udziału. Następnie przeprowadzona zostanie próba przyłączenia się do tego udziału i symulacja procedury
wykonywanej przed wyłączeniem serwera.
Ćwiczenie 1: Udostępnianie foldera
1. Na dysku C utwórz folder nazwany Docs. W tym momencie nie musi on być udostępniany.
2. Otwórz stronę programu Manage Your Servcr (Zarządzanie serwerem) znajdującego się w grupie
programów Administratwe Tools (Narzędzia administracyjne).
MCSE Training Kit: Egzamin 70-290
3. W kategorii File Server (Serwer plików) kliknij opcję Manage This File Server (Zarządzaj tym ser-
werem plików). Jeśli serwer nie byt skonfigurowany jako serwer plików, dodaj tę rolę lub uruchom
konsolę File Server Management (Zarządzanie serwerem plików) zgodnie z poniższą wskazówką.
Wskazówka Konsola File Server Management (Zarządzanie serwerem plików) jest bardzo przydat-
nym narzędziem i warto utworzyć skrót pozwalający na szybszy dostęp do konsoli. Ścieżka do konsoli
jest następująca: %SystemRoot%\System32 \Filesvr.msc.
4. Zaznacz węzeł Shares (Udziały).
5. Z listy zadań okna szczegółów wybierz polecenie Add A Shared Folder (Dodaj nowy folder). Tę
samą czynność można wykonać wybierając odpowiednie polecenie w menu Action (Akcja) lub w
menu skrótów.
6. Wyświetlone zostanie okno programu Share A Folder Wizard (Kreator udostępniania foldera). Kliknij
przycisk Next (Dalej).
7. Wpisz ścieżkę c:\docs, a następnie kliknij przycisk Next (Dalej).
8. Zaakceptuj domyślną nazwę udziału  docs i kliknij przycisk Next (Dalej).
9- Na stronie Permissions (Uprawnienia) kliknij opcję Use Gustom Share And Folder Permissions (Użyj
niestandardowych uprawnień udziału i foldera), a następnie kliknij przycisk Customize (Dostosuj).
10. Kliknij pole wyboru Allow Fuli Control (Zezwalaj na pełną kontrole), a następnie kliknij przycisk
OK.
11. Kliknij kolejno przyciski Finish (Zakończ) i Close (Zamknij).
Ćwiczenie 2: Aączenie się z folderem udostępnionym
1. W konsoli File Senier Management (Zarządzanie serwerem plików) kliknij węzeł Sessions (Sesje).
Jeśli w węzle wyświetlane są jakiekolwiek sesje, kliknij polecenie Disconnect AU Sessions (Rozląa
wszystkie sesje) wybrane z list)' zadań, a następnie, w celu potwierdzenia, kliknij przycisk Yes (Tak).
2. W menu Start wybierz polecenie Run (Uruchom). Wpisz nazwę UNC foldera udostępnionego
\\server01\docs i kliknij przycisk OK.
Używając nazwy UNC zamiast ścieżki fizycznej, takiej jak c:\docs, tworzone jest połączenie sieci do
foldera udostępnionego, dokładnie tak jak sobie życzył użytkownik.
3- W konsoli File Senier Management (Zarządzanie serwerem plików) kliknij węzeł Sessions (Sesje).
Warto zwrócić uwagę, że użytkownik wymieniony jest na liście jako obsługujący sesję połączenia
z serwerem. Być może, aby zmiany zostały uwidocznione, trzeba będzie poprzez naciśnięcie przyd-
sku klawiatury F5 odświeżyć konsolę. 4. Kliknij węzeł Open Files (Otwarte pliki). Należy zwrócić
uwagę, że użytkownik jest wymieniony
na liście i że otworzył plik c:\docs.
Ćwiczenie 3: Symulacja przygotowań do wyłączenia serwera
1. W konsoli File Semer Management (Zarządzanie serwerem plików) kliknij prawym przyciskiem myszy
węzeł Shares (Udziały). W menu AU Tasks (Wszystkie zadania) wybierz polecenie Send Console
Message (Wyślij komunikat konsoli).
Rozdział 6: Pliki i foldery 185
Wskazówka Usługa Messenger (Posłaniec) musi być uruchomiona na komputerach odbierających
wiadomość. Ponieważ nikt nie oczekuje, że na konsoli serwera ktokolwiek będzie logował się w trybie
interaktywnym, usługa Messenger (Posłaniec) jest domyślnie wyłączona. Aby wysłać w ćwiczeniu
wiadomość do samego siebie, należy za pomocą.konsoli Services (Usługi), skonfigurować usługę
Messenger (Posłaniec) tak, aby była uruchamiana automatycznie lub ręcznie, a następnie uruchomić
usługę.
2. Wpisz komunikat informując)', że serwer zostanie wyłączony i w związku z tym użytkownik powinien
zapisać swoją pracę.
3. Kliknij przycisk Send (Wyślij).
Jeśli jest dostępny dodatkowy system, sytuację można zasymulować bardziej realistycznie łącząc się do
udostępnionego foldera docs i wysyłając komunikat do systemu.
4. Kliknij węzeł Open Files (Otwarte pliki).
5- Zaznacz plik c:\docs, który jest otwarty poprzez połączenie do udostępnionego foldera.
6. Zamknij otwarty plik. W tym celu stosuje się odpowiednie polecenia menu Action (Akcja) lub menu
skrótów.
7. Zaznacz węzeł Sessions (Sesje).
8. Na liście zadań kliknij polecenie Disconnect Ali Sessions (Rozłącz wszystkie sesje). Teraz moż.na
wyłączyć serwer.
Pytania
Przedstawione poniżej pytania mają za zadanie ugruntować podstawowe informacje prezentowane podczas
lekcji. Jeśli czytelnik nie potrafi udzielić odpowiedzi, powinien ponownie przejrzeć materiał lekcji i
powrócić jeszcze raz do pytań. Odpowiedzi na te pytania można znalezć w sekcji  Pytania i odpowiedzi",
znajdującej się pod koniec tego rozdziału.
1. Które z wymienionych poniżej narzędzi umożliwia administrację udziału na serwerze zdalnym?
Zaznacz wszystkie właściwe odpowiedzi.
a. Przystawka ShareclFolders (Foldery udostępnione).
b. Program Windows Explorcr (Eksplorator Windows) uruchomiony na komputerze lokalnym
i przyłączony do udziału serwera zdalnego lub do ukrytego, udostępnionego napędu.
c. Program Windows Explorer (Eksplorator Windows) uruchomiony na komputerze zdalnym
za pośrednictwem sesji programu TerminalServices (Usługi terminalowe) lub Remote Desktop
(Pulpit zdalny).
d. Konsola File Semer Management (Zarządzanie serwerem plików).
2. Na wolumenie FAT32 został udostępniony folder. Grupa Project Managers ma uprawnienia Allow
Fuli Control (Zezwalaj na pełną kontrolę). Grupa Project Enginecrs ma uprawnienia Allow Read
(Zezwalaj na odczyt). Julie należy do grupy Project Engineers. Po awansie, Julie została dodana
do grupy Project Managers. Jakie są jej uprawnienia czynne do foldera?
186 MCSE Training Kit: Egzamin 70-290
3. Na wolumenie NTFS udostępniony został folder, a domyślne uprawnienia nie zostały zmienione. Grupa
Project Managcrs ma uprawnienia NTFS Allow Fuli Control (Zezwalaj na pełną kontrolę). Julie, która
należy do grupy Project Managers nie potrafi w folderze utworzyć pliku. Dlaczego Julie nie może
tworzyć plików?
Podsumowanie lekcji
" Program Windows Explorer (Eksplorator Windows) może być używany jedynie do konfigurowania
udziałów na wolumenie lokalnym. Oznacza to, że aby zarządzać udziałami za pomocą programu
Eksplorator Windows, użytkownik musi zalogować się w serwerze lokalnie (interakcyjnie) lub za
pomocą programu Remote Desktop (usługi terminalowe).
" Przystawka Shared Folders (Foldery udostępnione) umożliwia zarządzanie udziałami komputera
lokalnego lub zdalnego.
" Ukryte udziały (udziały, które nic są wyświetlane na listach przeglądarek) tworzone są przez dodanie
na końcu nazwy udziału znaku dolara ($). Aby połączyć się udziałem, należy zastosować forma!
nazwy UNC: \\nazwa_serwera\nazwa_udziału$.
" Uprawnienia udziałów definiują maksymalne uprawnienia czynne dla wszystkich plików i folderów
dostępnych dla połączenia programu Client for Microsoft Networks (Klient sieci Microsoft Networks).
" Uprawnienia udziału nie dotyczą dostępu lokalnego (interakcyjnego), usług terminalowych, programu
1IS lub innych typów dostępu.


Wyszukiwarka

Podobne podstrony:
Przegląd folderów udostępnionych
Jak zrobić tła w folderach
aitips foldertabs shtml
New folder wejściówka 4
Folder roboczy katalog
Nowy folder tempgr1
Nowy folder czestotliwoscgr1

więcej podobnych podstron