Rozdział 15.
Udostępnianie zasobów komputera innym użytkownikom
Udostępnianie folderów i dysków
Ograniczanie uprawnień do udziałów sieciowych
Usuwanie udziałów sieciowych
Przeglądanie i edycja plików w udziałach sieciowych
Udostępnianie drukarek w sieci
Udostępnianie połączenia z Internetem
Udostępnianie folderów i dysków
Jeżeli twój komputer jest podłączony do sieci, możesz udostępniać wybrane foldery lub całe dyski innym użytkownikom. Aby włączyć udostępnianie, musisz być zalogowany do konta z uprawnieniami administratora lub należącego do grupy użytkowników zaawansowanych.
Dla każdego udostępnianego folderu lub dysku możesz niezależnie ustawić odpowiednie uprawnienia, za pomocą których będziesz sprawował kontrolę nad tym, kto może mieć dostęp do danych. Pamiętaj, że uprawnienia do folderów udostępnianych w sieci i uprawnienia ustawione na dyskach NTFS to dwa różne zagadnienia - pierwsze odnoszą się do użytkowników korzystających z folderów poprzez sieć, podczas gdy drugie określają prawa dostępu użytkowników lokalnych. Dzięki temu możesz tak dobrać uprawnienia, że dostęp do odczytu danych będzie miała całkiem duża grupa użytkowników, natomiast tylko nieliczni będą mieli prawo do ich modyfikacji i usuwania.
Gdy udostępnisz wybrany folder, dostęp do niego będzie miał każdy użytkownik, niezależnie od tego, który zaloguje się do systemu. W rzeczywistości foldery będą udostępnione, nawet jeżeli nikt nie jest zalogowany - co po części pozwala traktować taki komputer jako serwer. Dzięki temu możesz po zakończeniu pracy wylogować się i pozostawić włączony komputer - wybrane foldery będą nadal dostępne w sieci. Sam komputer jest bezpieczny - nikt nie zaloguje się do niego bez znajomości nazwy użytkownika i hasła dostępu.
Udostępnianie folderów pozwala na zachowanie pełnej kontroli nad wybranymi plikami przy jednoczesnym umożliwieniu korzystania z nich innym użytkownikom. Jeżeli pracujesz nad dużym projektem, możesz udostępnić jeden z folderów współpracownikom i w nim przechowywać wszystkie dokumenty z tym projektem związane. Dzięki temu cały zespół równocześnie ma dostęp do wersji dokumentów aktualizowanych na bieżąco.
Udostępnianie folderów
Otwórz Eksploratora Windows, następnie kliknij prawym przyciskiem myszki ikonę wybranego folderu i z menu podręcznego wybierz polecenie Udostępnianie (Sharing) - w ten sam sposób możesz również udostępnić dysk.
Na ekranie pojawi się okno właściwości wybranego folderu, otwarte na zakładce Udostępnianie (Sharing) - patrz rysunek 15.1. Odszukaj i zaznacz opcję Udostępnij ten folder (Share this folder).
Rysunek 15.1 Jako nazwy udziału Windows domyślnie używa nazwy udostępnianego folderu. Możesz zmienić ją bez obaw -nie ma to żadnego wpływu na folder |
|
W polu Nazwa udziału (Share Name) wpisz nazwę, pod jaką udostępniany folder będzie widoczny w sieci. Domyślna nazwa udziału jest taka sama jak nazwa udostępnianego folderu (w przypadku udostępniania dysków, jako nazwa udziału, pojawia się literka przypisana danemu dyskowi). Wpisz opis tworzonego udziału w polu Komentarz (Comment) - ułatwi to innym użytkownikom zorientowanie się co do jego przeznaczenia.
Domyślnie dostęp do utworzonego udziału mają wszyscy użytkownicy sieci. Jeżeli chcesz ograniczyć do niego dostęp, naciśnij przycisk Uprawnienia (Permissions) - więcej informacji na ten temat znajdziesz w następnym podrozdziale.
Jeżeli pliki w udostępnianym folderze mają bardzo duże rozmiary lub też twój komputer ma za mało pamięci operacyjnej, za pomocą opcji Limit użytkowników (User Limit) możesz ograniczyć liczbę użytkowników mogących jednocześnie korzystać z takiego udziału. Windows 2000 Professional pozwala na jednoczesne podłączenie 10 użytkowników do jednego udziału (nawet jeżeli w polu Limit użytkowników wpiszesz większą wartość). Opcja Dopuszczalne maksimum (Maximum allowed) w zasadzie powinna być włączona.
Naciśnij przycisk OK. Spowoduje to utworzenie udziału i zamknięcie okna właściwości folderu. Zwróć uwagę, że przy ikonie tego folderu pojawił się mały symbol przedstawiający rękę - jest to wskaźnik udostępniania folderu.
Możesz utworzyć więcej udziałów dla wybranego folderu lub dysku - każdy z tych udziałów może mieć ustawione inne uprawnienia. Jest to bardzo wygodne w sytuacji, kiedy kilka grup użytkowników musi mieć dostęp do jednego folderu (każda na innych prawach). Możesz utworzyć udział o nazwie Raporty_odczyt. Użytkownicy będą mogli jedynie odczytywać przechowywane w nim dokumenty. Jeśli utworzysz drugi udział o nazwie Raporty_pełny - użytkownicy z niego korzystający będą mieli pełne prawa do odczytu, zapisu, modyfikacji i usuwania dokumentów. Jeżeli na końcu nazwy udziału wpiszesz symbol dolara, np. Raporty_odczyt$, udział ten nie będzie widoczny w sieci w normalny sposób - użytkownik będzie mógł z niego skorzystać dopiero po wpisaniu „z ręki” pełnej nazwy (łącznie ze znakiem $).
Po utworzeniu udziału, na dole okna właściwości folderu pojawia się przycisk Nowy udział (New Share). Jego naciśnięcie powoduje wyświetlenie okna dialogowego umożliwiającego utworzenie nowego udziału dla tego samego folderu (patrz rysunek 15.2). Umożliwia takie same operacje jak te, które można wykonać w oknie omówionym wyżej (możesz wpisać nazwę nowego udziału i ustawić odpowiednie uprawnienia. Po zakończeniu naciśnij przycisk OK.).
Rysunek 15.2 Mimo mniejszych rozmiarów okno Nowy udział umożliwia podobne operacje jak okno właściwości |
|
Ograniczanie uprawnień do udziałów sieciowych
Wszyscy użytkownicy, którzy mogą zalogować się do twojego komputera, korzystając z sieci, mają dostęp do nowo utworzonego udziału. Jeżeli przyjrzysz się domyślnym uprawnieniom, z łatwością zauważysz, że pełne prawa do tego udziału mają użytkownicy z grupy Wszyscy (Everyone).
Jeśli dokumenty mieszczące się w danym folderze nie mają tajnego charakteru, możesz zostawić domyślne uprawnienia. Jeżeli jednak zawierają poufne informacje, powinieneś nadać uprawnienia dostępu tylko wybranym użytkownikom. Aby tego dokonać, naciśnij przycisk Uprawnienia (Permissions) znajdujący się na zakładce Udostępnianie (Sharing), w oknie właściwości danego folderu. Na ekranie pojawi się okno dialogowe przedstawione na rysunku 15.3. Posługując się przyciskami Dodaj (Add) i Usuń (Remove) możesz nadać odpowiednie uprawnienia poszczególnym użytkownikom i grupom użytkowników. Naciśnij przycisk OK, aby zakończyć operację.
Rysunek 15.3 Użytkownicy z grupy Marketing mają prawo tylko odczytu dokumentów. Odpowiednie ustawienie uprawnień może zabezpieczać np. przed przypadkowym usunięciem plików |
|
Każdemu użytkownikowi lub grupie użytkowników możesz nadać następujące uprawnienia:
Pełna kontrola (FullControl). Ten poziom uprawnień daję pełną swobodę działania - możesz tworzyć nowe pliki, a także odczytywać, modyfikować, zapisywać i usuwać istniejące. Tego uprawnienia należy używać ze szczególną ostrożnością - usunięcie (nawet przypadkowe) plików z udziału sieciowego jest nieodwracalne!
Zmiana (Change). Daje użytkownikowi te same uprawnienia co Pełna kontrola, za wyjątkiem prawa do zmiany uprawnień i przejmowania folderu na własność.
Odczyt (Read). Użytkownicy mają prawo przeglądania plików i podfolderów, otwierania plików i uruchamiania programów. Nie mogą tworzyć nowych plików, usuwać ani modyfikować istniejących.
Po prawej stronie kategorii uprawnień znajdziesz dwie kolumny czarnych kwadracików, oznaczone jako Zezwalaj (Allow) oraz Odmawiaj (Deny). Zaznaczenie pola Zezwalaj nadaje odpowiednie uprawnienie; pole Odmawiaj ma zastosowanie wtedy, kiedy dany użytkownik nie powinien mieć uprawnień do tego udziału, mimo że wynikają one z przydziału do określonej grupy użytkowników. Tak szczegółowe określanie praw dostępu ma zazwyczaj miejsce w przypadku dużych, rozbudowanych sieci korporacyjnych.
Na koniec jeszcze jedna uwaga. Pamiętaj, że uprawnienia do udziału sieciowego to zupełnie coś innego niż uprawnienia do tego folderu wynikające z systemu plików NTFS. Jeżeli dajesz użytkownikowi uprawnienia Pełna kontrola (Full Control), będzie on mógł usunąć dowolny dokument z tego udziału, nawet jeśli z praw NTFS wynika, że nie może tego zrobić!
Patrz |
Więcej informacji na temat systemu plików NTFS znajdziesz w podrozdziale „Wybór typu systemu plików”, str. 176. |
Co z systemem FAT32? W przypadku udziałów znajdujących się na dyskach z systemem FAT32 jedyną ich ochroną są prawa dostępu. Ponieważ FAT32 nie posiada mechanizmów kontroli dostępu do plików, każda osoba, mająca dostęp do danego folderu może zrobić wszystko z plikami, które się w nim znajdują. Dlatego polecam stosowanie systemu NTFS. |
Usuwanie udziałów sieciowych
Jak to zwykle w życiu bywa, po pewnym czasie dany udział sieciowy przestaje być potrzebny i nadchodzi pora, by go usunąć. Możesz tego dokonać w jeden z poniższych sposobów:
Usuń cały folder, zmień jego nazwę lub przenieś w inne miejsce na dysku. Kiedy będziesz próbował wykonać którąś z tych operacji, Windows wyświetli okno z ostrzeżeniem, że dany folder jest udostępniony w sieci. Jeżeli jesteś pewny, że chcesz go usunąć, naciśnij przycisk OK.
Kliknij prawym przyciskiem myszki ikonę udziału sieciowego i z menu podręcznego wybierz polecenie Udostępnianie (Sharing). Na ekranie pojawi się okno właściwości folderu - zaznacz opcję Nie udostępniaj tego folderu (Do not share this folder) i naciśnij przycisk OK. Windows usunie dany udział sieciowy.
Jeżeli masz prawa administratora systemu, możesz zarządzać wszystkimi udziałami sięciowymi z jednego miejsca - z konsoli zarządzania komputerem. Aby ją uruchomić, kliknij prawym przyciskiem myszki ikonę Mój komputer (My Computer), znajdującą się na Pulpicie i z menu podręcznego wybierz polecenie Zarządzaj (Manage). Konsloę możesz także uruchomić za pomocą ikony Zarządzanie komputerem (Computer Management), znajdującej się w grupie Narzędzia Administracyjne (Administrative Tools) w Panelu sterowania. Po jej uruchomieniu odszukaj i zaznacz opcję Foldery udostępnione (Shared Folders) Udziały (Shares) - w prawej części okna zobaczysz listę wszystkich udostępnianych folderów twojego komputera (patrz rysunek 15.4).
Rysunek 15.4 Aby zmodyfikować ustawienia wybranego udziału, wystarczy kliknąć jego ikonę prawym przyciskiem myszki i z menupodręcznego wybrać polecenie Właściwości |
|
W sekcji Foldery udostępnione znajdziesz wszystkie udziały sieciowe - nawet takie, o których wcześniej nie miałeś pojęcia. Są to tzw. ukryte udziały administracyjne (ang. hidden administrative shares), które pozwalają administratorom i operatorom kopii zapasowych na dostęp do zawartości całych dysków. W oknie konsoli zarządzania są one oznaczone jako np. C$, D$, E$ itp. Oprócz nich znajdziesz również udziały IPC$ oraz ADMIN$, których Windows używa do komunikacji z innymi komputerami i zarządzania zasobami.
Jak zapewne się zorientowałeś, znak $ na końcu nazwy poszczególnych udziałów oznacza, że są to udziały ukryte. Normalnie nie widać ich w sieci. Dostęp do udziałów administracyjnych może mieć każdy użytkownik, który zna nazwę i hasło administratora systemu - może to zagrażać bezpieczeństwu danych, zwłaszcza jeśli hasło administratora jest puste lub łatwe do odgadnięcia. W skrajnym przypadku osoba niepowołana może zalogować się do twojego komputera i uzyskać dostęp do wszystkich danych zgromadzonych na dyskach twardych.
Aby zapewnić maksymalną ochronę systemu, powinieneś wziąć pod uwagę poniższe porady:
Hasło konta administratora powinno być niezwykle trudne do odgadnięcia.
Udziały administracyjne są narzucone „z urzędu”... Udziałów administracyjnych nie można usunąć - możesz jedynie wyłączyć je na czas pracy. Po ponownym uruchomieniu komputera zostaną przywrócone automatycznie. |
Zmieniaj hasło dostępu administratora systemu w regularnych odstępach czasu i za każdym razem, kiedy z pracy odchodzi ktoś, kto miał uprawnienia administratora.
Patrz |
Więcej informacji na temat tworzenia bezpiecznych haseł znajdziesz w podrozdziale „Tworzenie i zarządzanie systemem haseł”, str. 83. |
Jeżeli w ogóle nie masz zamiaru udostępniać plików lub folderów w sieci, możesz z czystym sumieniem odinstalować Udostępnianie plików i drukarek w sieciach Microsoft Networks (File and Printer Sharing for Microsoft Networks). Składnik ten odnajdziesz w oknie połączeń sieciowych i telefonicznych.
Jeżeli chcesz wyłączyć możliwość dostępu do twojego komputera w sieci, powinieneś wyłączyć usługę Serwer (Server). Jest to bardzo skuteczny, ale jednocześnie radykalny sposób na odcięcie twojego komputera od innych pracujących w sieci. Na taki krok powinieneś zdecydować się dopiero wtedy, gdy będziesz całkowicie przekonany. Pomimo wyłączenia tej usługi nadal będziesz mógł korzystać z udziałów sieciowych innych komputerów.
Administrator domeny może wszystko Jeżeli twój komputer pracuje w sieci z domeną Windows, pamiętaj, że każdy członek grupy administratorów domeny staje się automatycznie członkiem grupy administratorów lokalnych - czyli ma pełne prawa dostępu do twojego komputera. |
Patrz |
Więcej informacji na temat konfigurowania usług systemu Windows znajdziesz w podrozdziale „Zarządzanie usługami systemu Windows”, str. 284. |
Przeglądanie i edycja plików
w udziałach sieciowych
Najłatwiejszą (aczkolwiek zwykle nie najszybszą) metodą wyszukiwania udostępnianych plików i folderów, zlokalizowanych w innych komputerach, jest przeglądanie folderu Moje miejsca sieciowe (My Network Places). Aby go otworzyć, wystarczy dwukrotnie kliknąć lewym przyciskiem myszki jego ikonę, znajdującą się na Pulpicie (lub w lewym panelu Eksploratora Windows). Bezpośrednio po zainstalowaniu systemu Windows 2000 folder jest zwykle pusty; im dłużej pracujesz w sieci, tym więcej plików system nie niego dodaje - patrz rysunek 15.5.
Rysunek 15.5 Za każdym razem kiedy otwierasz plik lub folder w innym komputerze, Windows dodaje jego adres do listy miejsc sieciowych |
|
Aby uzyskać dostęp do wybranego udziału, widocznego w folderze Moje miejsca sieciowe, wystarczy dwukrotnie kliknąć lewym przyciskiem myszki jego ikonę - na ekranie pojawi się okno Eksploratora przedstawiające jego zawartość. Jeżeli dany udział znajduje się w innej domenie lub innej grupie roboczej, Windows poprosi cię o podanie nazwy użytkownika i hasła dostępu, zanim będziesz mógł z niego skorzystać (patrz rysunek 15.6).
Rysunek 15.6 Przed uzyskaniem dostępu do zasobów sieciowych innej domeny lub innej grupy roboczej będziesz musiał podać nazwę użytkownika i hasło |
|
Wyszukiwanie udziałów na sieci
W jaki sposób możesz odnaleźć w sieci konkretny udział? Powinieneś rozpocząć od otwarcia foldera Moje miejsca sieciowe (My Network Places), poszukać przeszukać znajdujące się tam ikony. Jeżeli nie znalazłeś ikony wybranego udziału, spróbuj skorzystać z jednej z poniższych metod:
Dwukrotnie kliknij lewym przyciskiem myszki ikonę Komputery w pobliżu (Computers Near Me). Jest ona widoczna tylko wtedy, gdy pracujesz w grupie roboczej (nie w domenie). Po jej naciśnięciu na ekranie pojawi się lista wszystkich komputerów należących do twojej grupy roboczej. Klikając ikony poszczególnych komputerów możesz sprawdzić, jakie zasoby one udostępniają.
Jeżeli znasz nazwę komputera, który udostępnia poszukiwany folder, możesz spróbować odszukać go w sieci. Dwukrotnie kliknij lewym przyciskiem myszki ikonę Cała sieć (Entire Network), następnie kliknij łącze Wyszukaj komputery (Search for Computers). W polu Nazwa komputera (Computer Name) wpisz odpowiednią nazwę i naciśnij przycisk Wyszukaj teraz (Search Now).
Przeszukaj wszystkie komputery dostępne w sieci. W tym celu powinieneś dwukrotnie kliknąć ikonę Cała sieć (Entire Network), następnie kliknij łącze wyświetlające całą zawartość sieci. Na ekranie pojawi się okno dialogowe, w którym powinieneś dwukrotnie kliknąć ikonę Microsoft Windows Network.
Gdy dwukrotnie klikniesz lewym przyciskiem myszki ikonę wybranego komputera, na ekranie zostanie wyświetlona lista wszystkich udostępnionych udziałów, włączając foldery, dyski i drukarki. Aby skorzystać z takiego udziału, wystarczy go dwukrotnie kliknąć.
Patrz |
Więcej informacji na temat posługiwania się Eksploratorem Windows znajdziesz w podrozdziale „Zastosowanie Eksploratora Windows do przelądania zasobów dyskowych”, str. 102. |
Zachowywanie skrótów do miejsc sieciowych
Wyszukiwanie udziałów sieciowych może być nużącym zajęciem, zwłaszcza w przypadku dużych sieci komputerowych. Jeżeli często korzystasz z danego udziału, powinieneś utworzyć do niego skrót. Takie skróty można wymieniać z innymi użytkownikami.
Aby utworzyć skrót do miejsca sieciowego, otwórz folder Moje miejsca sieciowe (My Network Places) i dwukrotnie kliknij lewym przyciskiem myszki ikonę Dodaj miejsce sieciowe (Add Network Place) - na ekranie pojawi się kreator dodawania miejsc sieciowych (patrz rysunek 15.7).
Kreator pozwala na tworzenie czterech różnych typów skrótów do miejsc sieciowych. W każdym z tych przypadków możesz określać lokalizację miejsca sieciowego, bezpośrednio wpisując nazwę lub posługując się przyciskiem Przeglądaj (Browse).
Udostępniony komputer (ang. Shared computer). Użyj składni \\nazwa_komputera. Wybranie takiego skrótu spowoduje wyświetlenie wszystkich udostępnianych udziałów.
Udostępniony dysk lub folder (ang. Shared drive or folder). Użyj składni \\nazwa_komputera\nazwa_udziału. Wybranie skrótu spowoduje wyświetlenie zawartości danego dysku lub folderu.
Rysunek 15.7 Za pomocą tego kreatora możesz utworzyć skróty do często wykorzystywanych udziałów sieciowych |
|
Folder sieci WWW (serwer HTTP). Użyj składni http://nazwa_serwera. Wybranie skrótu pozwoli na zapisywanie plików bezpośrednio do serwera WWW. Dzięki temu możesz używać przeglądarki sieciowej do ich przeszukiwania.
Witryna FTP (ang. FTP server). Użyj składni ftp://nazwa_serwera. Umożliwia przeglądanie plików i folderów za pomocą protokołu FTP (ang. File Transfer Protocol).
Nazwa tworzonego skrótu domyślnie jest kombinacją nazwy udziału i nazwy komputera, który go udostępnia (co w efekcie czasami tworzy niezbyt czytelną mieszankę). Jeżeli udział, do którego utworzyłeś skrót, ma nazwę Software, a komputer nazywa się harpo, skrót otrzyma domyślną nazwę Software na harpo. Na szczęście ostatni ekran kreatora pozwala modyfikować nazwy skrótu - staraj się nadawać bardziej przystępne i opisowe nazwy.
Mapowanie dysków
Windows 2000 pozwala na przypisanie konkretnych literek dysków poszczególnym udziałom sieciowym - komputerom, dyskom i folderom. Taka technika jest nazywana mapowaniem dysków - pozwala na traktowanie udziałów sieciowych tak, jakby były to dyski lokalne. W mojej sieci wszystkie instalacyjne pakiety oprogramowania dostępne są w jednym udziale sieciowym o nazwie Software na serwerze o nazwie harpo. Wpisywanie nazwy udziału \\harpo\Software przy każdej instalacji nowego programu byłoby dosyć uciążliwe, więc zmapowałem ten udział jako dysk S:. Dzięki temu w oknie Mój komputer (My Computer) ten udział pojawia się jako dysk S:. Gdy chcę zainstalować nowy program, otwieram dysk S: w Eksploratorze Windows i rozpoczynam poszukiwanie żądanego folderu.
Mapowanie dysków sieciowych
Otwórz Eksploratora Windows, następnie z menu głównego wybierz polecenie Narzędzia (Tools) Mapuj dysk sieciowy (Map Network Drive). Na ekranie pojawi okno kreatora mapowania dysków sieciowych (ang. Map Network Drive Wizard) - patrz rysunek 15.8.
Rysunek 15.8 Kreator mapowania pozwala na przypisanie wybranej literki dysku do danego udziału sieciowego |
|
Rozwiń listę Dysk (Disk) i wybierz literkę, jaką będzie oznaczony wybrany udział sieciowy. Możesz wybrać dowolną literkę spośród dostępnych, aczkolwiek możesz również stosować pewne konwencje, np. dysk P: dla udziału o nazwie Projekty, dysk S: dla udziału o nazwie Software itd.
W polu Folder wpisz nazwę udziału w formacie UNC (czyli \\nazwa_serwera\nazwa_udziału) lub naciśnij przycisk Przeglądaj (Browse), aby wyszukać i zaznaczyć żądany udział.
Jeżeli chcesz, aby po ponownym uruchomieniu komputera zmapowany dysk był nadal podłączony, zaznacz opcję Połącz ponownie przy logowaniu (Reconnect at logon). Jeżeli dany udział jest potrzebny tylko chwilowo, nie zaznaczaj tej opcji.
Jeżeli udział sieciowy wymaga podania nazwy użytkownika i hasła dostępu innego konta niż to, do któego jesteś zalogowany, kliknij łącze Połącz używając innej nazwy użytkownika (different user name) i wpisz wymagane informacje. Dzięki temu podczas kolejnego podłączania tego udziału Windows automatycznie poda odpowiednią nazwę użytkownika i hasło dostępu.
Naciśnij przycisk Zakończ (Finish). Na ekranie pojawi się nowe okno Eksploratora z wyświetloną zawartością podłączonego udziału.
Aby odłączyć zmapowany dysk, możesz posłużyć się jedną z poniżej opisanych metod:
Otwórz okno Mój komputer (My Computer), następnie kliknij prawym przyciskiem myszki wybrany dysk i z menu podręcznego wybierz polecenie Odłącz (Disconnect).
Uruchom Eksploratora Windows, następnie z menu głównego wybierz polecenie Narzędzia (Tools) Odłącz dysk sieciowy (Disconnect Network Drive). Na ekranie pojawi się okienko dialogowe z listą zmapowanych dysków sieciowych (patrz rysunek 15.9). Zaznacz wybrany dysk i naciśnij przycisk OK - wybrany udział sieciowy zostanie odłączony.
Jeżeli chcesz zmienić literkę przypisaną wybranemu udziałowi, musisz najpierw odłączyć ten udział, następnie zmapować używając innej litery dysku.
Rysunek 15.9 Aby usunąć mapping, zaznacz wybrany udział i naciśnij przycisk OK.
|
|
Udostępnianie drukarek w sieci
Udostępnianie drukarek w sieci jest znakomitą metodą obniżenia kosztów firmy (jedna drukarka może obsługiwać kilka lub kilkanaście komputerów). Dzięki takiemu rozwiązaniu można uniknąć konieczności kupowania osobnej drukarki dla każdego komputera. Chociaż przy obecnych cenach sprzętu ten argument zaczyna nabierać znaczenia dopiero w przypadku udostępniania w sieci kolorowych drukarek laserowych lub drukarek z opcjami drukowania dwustronnego, sortowania i automatycznego zszywania kopii.
Drukarkę sieciową możesz udostępnić podczas jej instalacji lub w dowolnym momencie później.
Unikaj spacji w nazwach udostępnianych drukarek Kiedy nadajesz nazwę udziału dla drukarki, staraj się unikać spacji - mogą one być bardzo kłopotliwe dla użytkowników pracujących w starszych wersjach Windows. |
Udostępnianie drukarek w sieci
Otwórz folder drukarek.
Kliknij prawym przyciskiem myszki ikonę wybranej drukarki i z menu podręcznego wybierz polecenie Udostępnianie (Sharing).
Na ekranie pojawi się okno właściwości wybranej drukarki, ustawione na zakładce Udostępnianie (patrz rysunek 15.10). Zaznacz opcję Udostępniona jako (Shared as) i wpisz nazwę, pod jaką dana drukarka będzie widoczna w sieci. Domyślnie Windows proponuje ośmioznakową nazwę - kompilację nazwy drukarki (bez spacji).
Jeżeli jesteś zalogowany do domeny Windows 2000, możesz udostępnić swoją drukarkę innym użytkownikom w domenie, włączając opcję Wyświetl w katalogu (List in the Directory). Spowoduje to dodanie drukarki do katalogu usługi Active Directory. Jeżeli pracujesz w grupie roboczej, nie będziesz miał dostępu do tej opcji. Jeżeli chcesz udostępnić drukarkę tylko kilku najbliższym współpracownikom, nie włączaj tej opcji.
Rysunek 15.10 Udostępniając drukarkę w sieci nadaj jej krótką, opisową nazwę (unikaj stosowania spacji) |
|
Aby użytkownicy pracujący w różnych wersjach Windows mogli korzystać z drukarki, musisz nacisnąć przycisk Dodatkowe sterowniki (Additional drivers). Umożliwi to zainstalowanie sterowników do innych wersji systemu (np. 95/98) - patrz rysunek 15.11.
Rysunek 15.11 Udostępnianie drukarki użytkownikom innych wersji Windows wymaga zainstalowania dodatkowych sterowników |
|
Przejdź na zakładkę Zabezpieczenia (Permissions) i wybierz użytkowników, którzy będą mogli korzystać z drukarki sieciowej. Odpowiednie uprawnienia są nadawane analogicznie jak w przypadku udostępniania plików i folderów.
Naciśnij przycisk OK. Na dole ikony wybranej drukarki pojawi się symbol udostępniania w sieci („rączka”).
Udostępnianie połączenia z Internetem
Co zrobić z kilkoma komputerami i tylko jednym połączeniem z Internetem? Instalowanie osobnej linii telefonicznej i modemu dla każdego z nich nie ma sensu. Na szczęście Windows 2000 oferuje bardzo funkcjonalną i tanią alternatywę - udostępnianie połączenia z Internetem (ang. Internet Connection Sharing ICS). Idea tego rozwiązania jest bardzo prosta - najpierw łączysz z Internetem jeden komputer, następnie umożliwiasz innym dostęp do Internetu via wybrany komputer.
Rysunek 15.12 Dostęp do drukarki można ograniczyć nadając odpowiednie uprawnienia (zwłaszcza jeżeli jest to kosztowna w eksploatacji kolorowa drukarka laserowa) |
|
Usługa ICS została zaprojektowana dla małych sieci, nieprzekraczających pięciu komputerów; znakomicie sprawdza się w domu lub małym biurze. Udostępnianie połączenia z Internetem nie będzie działać w sieciach komputerowych, w których pracują serwery domen, serwery DNS lub DHCP.
Wszystkie rozwiązania, zawarte w tym podrozdziale, zostały opracowane przy następujących założeniach:
Masz uprawnienia administratora systemu - bez nich nie będziesz w stanie w uruchomić usługi ICS.
W twojej sieci nie pracują serwery Windows 2000. Jeżeli pracuje choć jeden, skontaktuj się z administratorem sieci przed uruchomieniem usługi ICS.
Tylko jeden komputer w sieci będzie podłączony do Internetu (np. twój) - na potrzeby tego podrozdziału będziemy nazywali go bramką internetową. Jego zadaniem będzie zarządzanie przepływem danych między Internetem a pozostałymi komputerami.
Komputer pełniący rolę bramki internetowej musi posiadać dwa skonfigurowane połączenia sieciowe - jedno do Internetu, drugie do sieci komputerowej. Połączenie z Internetem może być inicjowane za pomocą modemu lub osobnej karty sieciowej, podłączonej do interfejsu DSL.
Udostępnianie połączenia z Internetem
Uruchom połączenie z Internetem i sprawdź, czy działa poprawnie.
Zaloguj się do komputera, który będzie pracował jako bramka internetowa. Z menu Start wybierz polecenie Ustawienia (Settings) Połączenia sieciowe i telefoniczne (Network and Dial-up Connections).
Kliknij prawym przyciskiem myszki ikonę reprezentującą połączenie komputera z Internetem, następnie z menu podręcznego wybierz polecenie Właściwości (Properties). Przejdź na zakładkę Udostępnianie (Sharing) - patrz rysunek 15.13.
Rysunek 15.13 Udostępnianie połączenia z Internetem jest znakomitym rozwiązaniem dla małych sieci (do 5 komputerów) |
|
Zaznacz opcję Włącz udostępnianie połączenia internetowego dla tego połączenia (Enable Internet Connection Sharing for this connection).
Jeżeli chcesz, aby komputer-bramka, wykorzystujący połączenie modemowe, automatycznie łączył się z Internetem w momencie, gdy któryś z pozostałych komputerów zgłasza żądanie dostępu do Internetu, zaznacz opcję Włącz wybieranie numerów na żądanie (Enable on-demand dialing).
Naciśnij przycisk OK.
Ustaw właściwości protokołu TCP/IP w każdym z pozostałych komputerów w taki sposób, aby automatycznie otrzymywały adres IP oraz adresy serwerów DNS.
Uruchomienie usługi ICS powoduje następujące zmiany w konfiguracji sieci:
Karta sieciowa w komputerze-bramce, za pomocą której łączy się z pozostałymi komputerami, otrzymuje adres 192.168.0.1.
Usługa udostępniania połączenia internetowego jest zainstalowana i uruchamiana w komputerze-bramce.
Komputer-bramka automatycznie nadaje pozostałym komputerom kolejne adresy IP: 192.168.0.2; 192.168.0.3 itd.
Komputer-bramka w pełni zarządza przepływem danych między Internetem a pozostałymi komputerami, przejmując obowiązki serwera DNS i routera adresów IP.
Po uruchomieniu usługi ICS wszystkie pozostałe komputery mają domyślnie dostęp do witryn WWW oraz poczty elektronicznej wykorzystującej standard POP3 i SMTP. Jeżeli chcesz udostępnić inne usługi, np. strumieniowe przesyłanie multimediów czy wielodostępne serwery gier, prawdopodobnie będziesz musiał ustawić kilka zaawansowanych opcji. Skontaktuj się z producentem danego oprogramowania (np. gry) i poproś o specyfikację ustawień dla usługi ICS. Następnie kliknij prawym przyciskiem myszki ikonę połączenia komputera z Internetem i z menu podręcznego wybierz polecenie Właściwości (Properties). Przejdź na zakładkę Udostępnianie (Sharing), naciśnij przycisk Ustawienia (Settings) i wpisz otrzymane informacje.
236 Część IV ♦ Windows 2000 w biurze