Piotr Kozera
Niepubliczna Szkoła Policealna
Zakładu Doskonalenia Zawodowego
W Kielcach.
Kierunek: technik-informatyk
Semestr IIB
Udostępnianie proste
Proste udostępnianie jest standardowym typem udostępniania w Windows XP Home.
Aby udostępnić katalog należy kliknąć prawym klawiszem myszy na wybrany folder i Wybrać z menu "Udostępnianie i zabezpieczenia...". Za pierwszym razem trzeba kliknąć łącze "Jeśli rozumiesz ryzyko, ale nadal chcesz udostępnić główny katalog dysku, kliknij tutaj.". Po czym zobaczymy aktywną sekcję "Udostępnianie i zabezpieczenia w sieci"
Wybrać z menu "Udostępnianie i zabezpieczenia...", zaznaczyć „Udostępnij ten folder w sieci" i następnie wybierać:
Nazwa udziału - wpisz nazwę, pod jaka chcesz żeby był widoczny twój katalog.
Zezwalaj użytkownikom sieciowym na zmianę moich plików - jeżeli chcemy aby wszyscy użytkownicy mieli pełny dostęp do udostępnionego zasobu.(czyli mogą zapisywać modyfikować czy kasować pliki .Dlatego zalecane jest aby nie wybierać tej opcji jeżeli nie chcemy stracić naszych plików).
Dostęp do tych udostępnionych zasobów użytkownicy sieciowi mają poprzez konto gościa na które automatycznie jesteśmy przełączeni przez system gdy próbujmy uzyskać dostęp do zasobów.
Udostępnianie klasyczne
Windows XP Home oficjalnie wspiera tylko i wyłącznie proste udostępnianie plików. Natomiast w Windows XP Professional możemy wyłączyć udostępnianie proste i wtedy jest to udostępnianie klasyczne, które umożliwia zawansowane zarządzanie udostępnianiem. Aby udostępnić katalog tą metodą należy kliknąć prawym klawiszem myszy na wybrany folder i Wybrać z menu "Udostępnianie i zabezpieczenia...", zaznaczyć „Udostępnij ten folder w sieci" i następnie wybieramy:
Nazwa udziału - Czyli nazwa pod jaką ma być widoczny katalog .
Komentarz - Nieobowiązkowy wpis czyli komentarz, który nie może mieć więcej niż 48 znaków.
Limit użytkowników -Do wyboru mamy Dopuszczalne maksimum oraz Zezwalaj tylu użytkownikom i podanie liczby użytkowników.
Następnie klikamy przycisk uprawnienia co spowoduje wyświetlenie okna gdzie możemy ustawić dla kogo ma być dostępny udział .
Udostępnianie "na hasło" i udostępnianie dla wybranych użytkowników
Metoda prosta - nałożenie hasła na konto "Gość"
Opis dla Windows 2000/XP Professional
Przejdź do "Panel sterowania" -> "Narzędzia administracyjne" -> "Zarządzanie komputerem" -> "Użytkownicy i grupy lokalne" -> "Użytkownicy -> prawym przyciskiem myszy na "Gość" -> "ustawianie hasła" i wpisujemy nasze tajne hasło.
Teraz jak ktoś przez sieć będzie chciał się dostać na nasz komputer, obojętnie do jakiego zasobu, będzie musiał wpisać użytkownika "Gość" i ustawione przez nas hasło.
Opis dla Windows XP Home
W tej wersji systemu można dostać się z LANu tylko jako "Gość", a na te konto nie można założyć hasła z poziomu zarządzania użytkownikami
Natomiast można nałożyć hasło na konto "Gość" poprzez Menu Start w polu "Uruchom" wpisując "control userpasswords2"
Teraz jak ktoś przez sieć będzie chciał się dostać na nasz komputer, obojętnie do jakiego zasobu, będzie musiał wpisać użytkownika "Gość" i ustawione przez nas hasło.
Wadą tej metody jest tylko jedno hasło, tak więc po jego wpisaniu dana osoba będzie miała dostęp do wszystkich udostępnionych przez nas zasobów.
Metoda dla wielu użytkowników
Najpierw wyjaśnienie że metoda ta działa tylko w Windows 2000/XP Professional, natomiast nie w wersji Home. Oczywiście w tej metodzie nie musi być włączonego konta Gość, wręcz jest zalecane żeby było wyłączone. Dobra teraz do roboty, poniżej jest prawie wszystko opisane więc miłej lektury.
Tworzenie nowych użytkowników
Przejdź do "Panel sterowania" -> "Narzędzia administracyjne" -> "Zarządzanie komputerem" -> "Użytkownicy i grupy lokalne" -> "Użytkownicy", z menu "Akcja" -> "Nowy użytkownik"
Tworzymy tylu użytkowników, ilu będzie korzystać z naszych katalogów na hasło, wypełniamy wszystkie potrzebne nam pola (najważniejsze są Nazwa użytkownika oraz Hasło i Potwierdź hasło)
Odznaczamy opcję "Użytkownik musi zmienić hasło przy następnym logowaniu".
Każdego użytkownika robimy członkiem grupy "Goście" (można też stworzyć dowolną grupę).
Uwierzytelnianie użytkowników
Przejdź do "Panel sterowania" -> "Narzędzia administracyjne" -> "Zasady zabezpieczeń lokalnych" -> "Zasady lokalne" -> "Opcje zabezpieczeń" -> "Dostęp sieciowy: udostępnianie i model zabezpieczeń dla kont lokalnych" ustawiamy na klasyczny - uwierzytelnianie użytkowników lokalnych, jako samych siebie.
Wyłączanie logowania lokalnego
Ten krok nie jest konieczny ale jeśli nie chcemy żeby ci nowi użytkownicy logowali się na nasz komputer, a tylko poprzez sieć, to należy go wykonać
Przejdź do "Zasady lokalne" -> "Przypisywanie praw użytkownika": -> "odmowa logowania lokalnego"
Dodajemy tutaj wszystkich stworzonych wcześniej użytkowników (nie można dodać grupy, bo nie działa, należy wszystkich wymienić),
No i jeszcze w opcji "Logowanie w trybie wsadowym" - dodajemy tutaj naszą grupę (Goście).
Teraz każda osoba chcąca wejść na nasz komputer musi podać swojego użytkownika oraz ustawione przez nas hasło.
Udostępnianie katalogu
No i najważniejsze: klikamy prawym na wybrany katalog -> "Właściwości" -> "Udostępnianie", wpisujemy to co chcemy, -> "Uprawnienia" i tutaj poprzez "Dodaj" ustawiamy dostęp tylko dla tego użytkowników, który ma mieć dostęp do danego katalogu.
Konta użytkowników zaznaczone czerwoną "pieczątką" są kontami wyłączonymi i dlatego nie ma sensu dla nich cokolwiek udostępniać.
Konta Użytkowników - uprawnienia
Uprawnienia danego użytkownika mogą mieć dwa źródła :
Uprawnienia udostępniania (prawy klik na folder - Właściwości - zakładka „Udostępnianie”)
Uprawnienia systemu plików NTFS (prawy klik na folder - Właściwości - zakładka „Zabezpieczenia”)
Zaznaczenie pola "Zezwalaj" nadaje użytkownikowi (grupie) dane uprawnienia. Uprawnienia każdego użytkownika do danego obiektu są sumą uprawnień wynikających z praw jaki ma dany użytkownik oraz z praw jakie mają grupy do których on przynależy. Zaznaczenie "odmawiaj" zabiera dane uprawnienia. Uprawnienia Odmawiaj są sprawdzane jako pierwsze, kiedy system Windows określa, czy dany użytkownik może wykonać określone zadanie. Dlatego, jeśli użytkownik, na przykład Marek, jest członkiem grupy, która ma zaznaczone pole wyboru Odmawiaj przy uprawnieniu Odczyt w kolumnie Odmawiaj, to nie może on odczytać plików w tym folderze, nawet jeśli inne uprawnienia mu na to pozwalają.
Z kolei uprawnienia do udziału (udostępnienia) sieciowego są wypadkową (różnicą) wynikającą z uprawnień nadanych na poziomie udziału oraz na poziomie systemu plików NTFS. Czyli zawsze zostaną zastosowane bardziej rygorystyczne uprawnienia.
Uprawnienia udostępniania
Udostępniając zasób możesz każdemu użytkownikowi lub grupie przydzielić uprawnienia:
Pełna kontrola - Jak sama nazwa wskazuje użytkownik z takimi prawami posiada pełną swobodę działania, może tworzyć nowe pliki, odczytywać, modyfikować, zapisywać i usuwać już istniejące oraz zmieniać uprawnienia i przejmować na własność.. Nadawaj te uprawnienie ze szczególną ostrożnością.
Zmiana - Użytkownik posiada te same uprawnienia co Pełna kontrola poza prawem do zmiany uprawnień i przejmowania na własność, czyli może tworzyć nowe pliki, odczytywać, modyfikować, zapisywać i usuwać już istniejące.
Odczyt -Użytkownik posiada prawo do odczytywania plików (w tym ich uruchamiania), nie może tworzyć nowych plików i usuwać ani modyfikować już istniejących.
Uprawnienia systemu plików NTFS
Uprawnienia systemu plików NTFS pozwalają w bardzo precyzyjny sposób określić prawa do plików i katalogów w systemie Windows. Ze względu na swą precyzje a co za tym ilość możliwych uprawnień zostały one pogrupowane w celu szybkiej dostępu. I właśnie te grupy uprawnień ujrzysz po wyborze w menu kontekstowego pliku lub katalogu "Właściwości" i następnie zakładki "Zabezpieczenia" (jak na obrazku powyżej. Oczywiście jeśli potrzebujesz precyzyjnie określić co komu wolno lub nie, wybierz tutaj "Zaawansowane".
Zakładka "Zabezpieczenia" w Windows XP Professional
W systemie Windows XP Professional jeśli nie widzisz zakładki "Zabezpieczenia" we właściwościach plików i katalogów prawdopodobnie masz włączone proste udostępnianie plików. Aby wyłączyć proste udostępnianie plików przejdź do "Panel Sterowania" >> Opcje Folderów" i wybierz zakładkę "Widok". W "Ustawienia zaawansowane" ma nie może być zaznaczona opcja "Użyj prostego udostępniania". Od tej porty pojawi się zakładka we właściwościach plików i katalogów na partycji NTFS.
Zakładka "Zabezpieczenia" w Windows XP Home
W systemie Windows XP Home standardowo zakładka "Zabezpieczenia" we właściwościach plików i katalogów jest zablokowana.
Tabela uprawnień NTFS
Poniższa tabela przedstawia poszczególne uprawnienia (lewa kolumna) i przypisanie ich do konkretnych grup uprawnień (górny wiersz).
Uprawnienia specjalne |
Pełna kontrola |
Modyfikacja |
Zapis i wykonanie |
Wyświetlanie zawartości folderu (tylko foldery) |
Odczyt |
Zapis |
Przechodzenie przez folder/ Wykonywanie pliku |
X |
X |
X |
X |
|
|
Wyświetlanie zawartości folderu/Odczyt danych |
X |
X |
X |
X |
X |
|
Odczyt atrybutów |
X |
X |
X |
X |
X |
|
Odczyt atrybutów rozszerzonych |
X |
X |
X |
X |
X |
|
Tworzenie plików/ Zapis danych |
X |
X |
X |
|
|
X |
Tworzenie folderów/ Dołączanie danych |
X |
X |
X |
|
|
X |
Zapis atrybutów |
X |
X |
X |
|
|
X |
Zapis atrybutów rozszerzonych |
X |
X |
X |
|
|
X |
Usuwanie pod folderów i plików |
X |
|
|
|
|
|
Usuwanie |
X |
X |
|
|
|
|
Odczyt uprawnień |
X |
X |
X |
X |
X |
|
Zmiana uprawnień |
X |
|
|
|
|
|
Przejęcie na własność |
X |
|
|
|
|
|