略谈共享文件夹权限设置(一)

简介:

以下是一个专题,献给刚入行的Widnows管理员作为一个参考。 

有问,想文件夹共享出来,有安全权限(NTFS)和共享权限(Share)要设置啊,究竟怎么设置为好呢?

 

这是微软的官方文档,可以参考一下

 

访问文件服务器上的文件夹可通过两组权限条目来确定:文件夹上设置的的共享权限和 NTFS 权限(也可在文件上设置)。共享权限经常用于管理具有 FAT32 文件系统的计算机,或其他不使用 NTFS 文件系统的计算机。

共享权限和 NTFS 权限是独立的,不能彼此更改。对共享文件夹的最终访问权限是考虑共享权限和 NTFS 权限条目后确定的。然后,才应用更为严格的权限。

下表建议了管理员可以为特定共享文件夹类型而授予 Users 组的等效权限。另一种方法是将 Everyone 组的共享权限设置为“完全控制”,完全依赖 NTFS 权限来限制访问。

 

文件夹类型

共享权限

NTFS 权限

公共文件夹。每个人都可访问的文件夹。

为 Users 组授予“更改”权限。

为 Users 组授予“修改”权限。

放置文件夹。用户可放置只有组管理器或教师可读取的机密报告或家庭作业的文件夹。

为 Users 组授予“更改”权限。

为组管理员授予“完全控制”权限。

为应用于仅此文件夹的 Users 组授予“写入”权限。(在高级页面上可使用该选项)。

如果每个用户都需要具有他或她所放置的文件的一些权限,您可以为创建者所有者已知安全标识符 (SID) 创建一个权限条目,并将其应用于仅使用子文件夹和文件。例如,可为放置文件夹上的创建者所有者 SID 授予“读取”和“写入”权限,并将其应用到所有文件夹和文件。这将授予放置或创建文件的用户(创建者所有者)读取和写入文件的能力。创建者所有者便可通过运行命令使用 \\ServerName\DropFolder\FileName 访问文件。

为组管理员授予“完全控制”权限。

应用程序文件夹。包含可通过网络运行的应用程序的文件夹。

为 Users 组授予“读取”权限。

为 Users 组授予“读取”、“读取 & 执行”和“”列出文件夹内容”权限。

主文件夹。每个用户的个人文件夹。只有用户拥有对于该文件夹的访问权限。

对于每个用户各自的文件夹,为用户授予“完全控制”权限。

对于每个用户各自的文件夹,为用户授予“完全控制”权限。

其他注意事项

  • 为用户授予文件夹的“完全控制 NTFS”权限使该用户可取得文件夹所有权,除非已经以某种其他方式对该用户做了限制。授予“完全控制”权限时要小心。
  • 如果希望只使用 NTFS 权限管理文件夹访问权限,应将 Everyone 组的共享权限设置为“完全控制”。
  • NTFS 权限影响本地和远程访问。NTFS 权限的应用与协议无关。相反,“共享”权限只适用于网络共享。共享权限不限制已设置了共享权限的计算机上的任何本地用户或任何终端服务器用户访问。因此,对于由多个用户使用的计算机上的用户,以及由多个用户访问的终端服务器上的用户,共享权限不确保他们之间的信息保密。
  • 默认情况下,Everyone 组不包括“匿名”组,因此应用于 Everyone 组的权限在“匿名”组中不起作用。

 

http://technet.microsoft.com/zh-cn/library/cc754178.aspx




本文转自 VirtualTom 51CTO博客,原文链接:http://blog.51cto.com/virtualtom/832516,如需转载请自行联系原作者

目录
相关文章
|
7月前
|
存储 监控 安全
Veeam Backup & Replication 13 之初见 - 基于 Linux 和 Web 控制台
Veeam Backup & Replication 13 之初见 - 基于 Linux 和 Web 控制台
426 1
Veeam Backup & Replication 13 之初见 - 基于 Linux 和 Web 控制台
|
10月前
一文彻底搞定电容元件
电容元件是电路中储存电荷的基本组件,通常用“C”表示,单位为法拉(F),常见单位有微法(μF)、纳法(nF)和皮法(pF)。电容具有“通交流,隔直流”的特性,主要用于储能、滤波、耦合与隔直等。根据安装方式可分为固定电容、可变电容和微调电容。其主要参数包括电容值、额定电压和损耗因数。电容广泛应用于电源滤波、信号处理及脉冲电路等领域。
841 0
|
2月前
|
机器学习/深度学习 缓存 自然语言处理
30_情感分析变体详解:从极性到细粒度 - 深度解析与教学
情感分析(Sentiment Analysis),又称意见挖掘(Opinion Mining),是自然语言处理(NLP)领域的核心任务之一,旨在自动识别和提取文本中的情感信息。随着社交媒体的普及和用户生成内容的爆炸式增长,情感分析技术在商业决策、舆情监测、产品开发等领域发挥着越来越重要的作用。
|
7月前
|
PyTorch API 算法框架/工具
DeepSeek 部署方式与技术实践
DeepSeek的部署灵活性使其在多个领域大放异彩,但需根据场景权衡性能、成本与安全性。随着工具生态的完善与行业方案的沉淀,2025年将成为AI大模型落地关键年。开发者应持续关注MoE、COT等技术创新,结合自身需求选择最优部署策略。
449 1
|
运维 Kubernetes Cloud Native
Kubernetes云原生架构深度解析与实践指南####
本文深入探讨了Kubernetes作为领先的云原生应用编排平台,其设计理念、核心组件及高级特性。通过剖析Kubernetes的工作原理,结合具体案例分析,为读者呈现如何在实际项目中高效部署、管理和扩展容器化应用的策略与技巧。文章还涵盖了服务发现、负载均衡、配置管理、自动化伸缩等关键议题,旨在帮助开发者和运维人员掌握利用Kubernetes构建健壮、可伸缩的云原生生态系统的能力。 ####
|
6月前
|
测试技术 程序员 Go
Go语言测试简明指南:深度解读go test命令
总的来说,go test是 Go 语言中一个强而有力的工具,每个 Go 程序员都应该掌握并把它融入到日常的开发和调试过程中。就像是一个眼镜过滤出的太阳,让我们在宽阔的代码海洋中游泳,而不是淹没。用好它,让我们的代码更健壮,让我们的生产力更强效。
526 23
|
存储 应用服务中间件 云计算
深入解析:云计算中的容器化技术——Docker实战指南
【10月更文挑战第14天】深入解析:云计算中的容器化技术——Docker实战指南
406 1
|
前端开发 JavaScript 应用服务中间件
Nginx 开启 gzip 压缩,让网站飞一会!
一起来了解下nginx的gzip压缩
580 3
|
监控 算法 Java
保卫你的API:深入了解接口限流
保卫你的API:深入了解接口限流
975 0
|
资源调度 前端开发 API
基于 React、TS的聊天室monorepo实战
基于 React、TS的聊天室monorepo实战
450 1