回 帖 发 新 帖 刷新版面

主题:[讨论]在WINDOWS XP中如何对共享文件夹进行安全设置?(局域网安全问题)

在WINDOWS XP中有两个共享文件夹(一个保存数据,设为DATA$,一个存放应用程序,设为PROCF),要求在同组(设为XJZ)的计算机上通过应用程序可对共享文件夹DATA$中的文件进行全部操作(包括在文件夹内建立文件与删除文件),但不允许他人直接打开文件文件夹DATA$,在其中建立文件、删除文件、编辑文件。不知设置成共享文件夹的数据文件夹DATA$通过文件夹的安全属性设置能否解决问题?
    我在虚拟机系统中做试验,利用组策略设置了限制来宾账号GUEST直接访问共享目录。结果从组XJZ内的其他机器访问该机时,均要求输密码,造成了无法运行共享文件夹PROCF中的应用程序之结果。

回复列表 (共27个回复)

21 楼

谢谢!

22 楼

作为共享处理的,建议安装Windows2003
虽然在性能方面,XP SP3几可匹敌2003
但在网络服务方面,2003还是不二之选,
当然,如果硬件过关,2008也未尝不可。

23 楼

foxdb老师,在我安装的上海政府版windowsxp sp3里,在ntfs分区仍找不到您所说的按钮。不知何由?(我试验的时候尚未完全装好系统:还未装虚拟机,建立虚拟局域网,通过网通的无线网络上网的问题也还没解决好。不知这些对目录的属性对话框有无影响。)
后注:已找到您所说的设置了。

24 楼


windows的验证方式有两种:
1、本地用户以自己的身份验证
2、本地用户以来宾的身份验证

这个可以在组策略里面设置,也可以在文件夹选项里设备,工具——文件夹选项——查看——使用简单文件共享(打上勾即是第二种验证方式,取消勾即是第一种验证方式)

下面讨论一下两种方式的区别:
第一种方式:
当远程计算机访问你的计算机的时候,这个时候将把这个访问的用户当作是本地的账户去验证,这个时候,别的计算机访问你的计算机时需要输入用户名和密码。这个时候你输入你本地计算机的帐户和密码就可以了。
由于原始的网络安全设置的默认设置是空白的密码不允许网络登录,所以如果你本地的帐户没有密码,则拒绝访问你的计算机,你可以更改此设置来改变网络安全。
采用这种方式的优点是:对每一个文件夹都可以设置权限,可设置的权限有:
是否允许读写,是否允许删除等各种操作,且针对不同的用户可以设置不同的权限。对安全很有好处。不会像传统的共享方式,只有一个选项,是否允许更改此文件夹的复选框了。但前提是你的磁盘分区格式是NTFS格式。
这种方式充分体现了NTFS文件系统和NT内核相对以前的windows98的安全性方面的增强性能。
第二种方式:
本种方式要访问网络,必须将本机的GUEST用户启用,对方的GUEST用户也必须启用。所有访问你计算机的用户都只具有GUEST的权限,而不可能像第一种方式具备由你自己指定的权限(如第一种你可以给他管理员的权限,比如说远程注册表,远程计算机的管理都可以给他),这种方式因为它以来宾的方式验证,所以只是GUEST的权限。

以上所说的登录或者是访问都是指一个会话,不管是访问共享资源,还是访问打印机等。如果局域网电脑过多,还存在连接数的问题,有时候突然不能访问基本上也就是这原因了。


关于你说的禁用临时访客后,有时居然会连打印机都无法共享访问,
是可以访问的,请更改为第一种验证方式,即取消简单文件共享,然后连接的时候要输入用户名和密码,你可以在打印服务器上建立一个只能用于打印的帐户。然后填上此帐户的用户名和密码,记住密码就可以了。

关于开启用户登录时,我居然都没法搞得清楚这台电脑到底需要哪个用户和密码?
因为你默认的都是使用简单文件共享,所以你开启用户登录时(即启用GUEST帐户或者是采用了第二种验证方式),根本就不需要输入用户名和密码,如上面所讲的,所有的网络访问都是以GUEST身份进行的。

如果你用的是WINDOWS2000服务器版的,它们的默认方式就是第一种验证方式,不会采用第二种方式验证的,因为第二种不安全,不能灵活控制权限。第一种试可以对某一个文件夹或者某一个文件都可以进行精确的控制。还可以指定某一个用户或几个用户可以访问你的计算机。windows2000与windows2000 SERVER的网络共享必须要加入域时才可以互访,也是这种方式。

当然采用第一种方式时,管理员的密码千万不要告诉别人,因为这时的IPC$是打开的,如果别人知道了这个密码,就可以为所欲为了,最好的办法是IPC$关掉,以策万全。

25 楼

看到了说到共享连接数的限制,这个确实是一个麻烦,XP的访问数只能用10个并发连接,每个会话都算一个连接。目前还没找到好的解决方法,网上说的TCP、TP连接数修改的方法是行不能的,改了也不行。要想取消这个限制,请用服务器版或者2000SP2以前的版本

26 楼

谢谢上楼给账户问题所给出的鲜明的回答。好贴!!!!!!

27 楼

感谢redidea9563的指导。

我来回复

您尚未登录,请登录后再回复。点此登录或注册