Konfigurace zabezpečení souborů a složek v síti (doméně) v systému Windows 2000

Překlady článku Překlady článku
ID článku: 301195 - Produkty, které se vztahují k tomuto článku.
Poznámka
Tento článek se vztahuje na systém Windows 2000. Podpora pro systém Windows 2000 končí dne 13. července 2010. Na Centrum ukončení odborné pomoci řešení v systému Windows 2000 je výchozí bod pro plánování strategie přenesení ze systému Windows 2000. Další informace naleznete Zásady poskytování technické podpory společnosti Microsoft.
Poznámka
Tento článek se vztahuje na systém Windows 2000. Podpora pro systém Windows 2000 končí dne 13. července 2010. Na Centrum ukončení odborné pomoci řešení v systému Windows 2000 je výchozí bod pro plánování strategie přenesení ze systému Windows 2000. Další informace naleznete Zásady poskytování technické podpory společnosti Microsoft.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Tento podrobný návod popisuje, jak nakonfigurovat zabezpečení souborů a složek v síti k ochraně dat před neoprávněným přístupem.

Předpokládejme, že získat volání z Fran, vedoucí oddělení pohledávky. Fran pracovali na několika tabulkách, které jsou uloženy na souborovém serveru v doméně a je dotyčných zaměstnanců, kteří měli přístup k tyto soubory mohou být schopen otevřít a upravovat soubory. Jsou soubory ve složce s názvem C:\Accounts na serveru a složka je sdílena jako účty. Oprávnění ke sdílení účtů sdílet uživatelů domény, které jsou členy jsou nastaveny na hodnotu Úplné řízení. Fran chce umožnit členy skupiny účetní soubory upravovat a přidávat nové soubory a členů skupiny Prodej moci číst soubory, ale nelze je upravovat. Fran by měla být jedinou osobou, která lze provést libovolné změny oprávnění a nikdo by měl mít jakýkoli přístup k souborům.

Nastavení zabezpečení složky

Konfigurace zabezpečení složek a souborů:
  1. Přihlaste se k serveru pomocí domény uživatelské jméno a heslo.
  2. Klepněte na tlačítko Spustit, přejděte na příkaz Programy, přejděte na příkaz Příslušenstvía klepněte na tlačítko Průzkumník Windows.
  3. Rozbalit Tento počítača potom klepněte na jednotku obsahující složku, kterou chcete konfigurovat. Klepněte pravým tlačítkem myši na složku, kterou chcete zabezpečit (například účtování) a klepněte na tlačítko Vlastnosti.
  4. Klepněte Zabezpečení kartu a zrušte zaškrtnutí políčka Povolit přenesení dědičných oprávnění z nadřazeného objektu na tento objekt Zaškrtávací políčko.
  5. V Zabezpečení Dialogové okno, klepněte na tlačítko Kopírovat.

    POZNÁMKA:: Zděděná oprávnění se zkopírují přímo do této složky.
  6. Přidat sadu oprávnění, Vlastnosti v dialogovém okně pole Zabezpečení karta, klepněte na tlačítko Přidat. V Vyberte uživatele, počítače nebo skupiny Dialogové okno pole, poklepejte na příslušné uživatelské účty nebo skupiny. Po dokončení výběru všech uživatelů a skupin, kterým chcete přiřadit oprávnění, klepněte na tlačítko OK. Skupiny, které jste přidali, spolu s Everyone skupinu, jsou zobrazeny v horní polovině Zabezpečení na kartě.
  7. V Název Vyberte jednotlivé uživatele nebo skupiny postupně a pak použít správná oprávnění v Oprávnění seznam.

    Výchozí Povolit nastavení Čtení, zobrazovat obsah složky a Čtení & oprávnění ke spouštění umožňuje skupině Prodej odpovídající úroveň oprávnění. Účetní skupiny pro Upravit oprávnění, klepněte na tlačítko Povolit, tak, aby členové této skupiny můžete přidat nové soubory do složky nebo upravovat soubory ve složce. Fran daného uživatelského účtu pro Úplné řízení oprávnění, klepněte na tlačítko Povolit, což umožňuje Fran a číst, upravit, odstranit a změnit oprávnění pro složku a její obsah.
  8. Nastavíte-li příslušná oprávnění, klepněte Všichni uživatelé skupiny a potom klepněte na tlačítko Odebrat.

Poradce při potížích

Uživatelé nemají přístup k souborům a složkám, že by měl být schopen přihlášeni místně

Přístupová oprávnění jsou kombinována všechna oprávnění, která jsou přiřazena přímo uživateli a které jsou přiřazeny k žádné skupiny, jejichž je uživatel členem.

Výjimkou z tohoto pravidla je explicitní oprávnění Odepřít u složky nebo souboru. K tomu dochází, protože oprávnění Odepřít jsou zjišťována jako první, když systém Windows 2000 je určení, zda konkrétní uživatel můžete provést určitou úlohu. Proto neměli používání explicitních oprávnění Odepřít (to znamená vyhnout se zaškrtnutí políčka v Odepřít sloupec) není žádný jiný způsob, jak dosáhnout požadované kombinace oprávnění.

Mohou uživatelé soubory a složky s nesprávnými oprávněními přihlášeni místně

Například uživatelé mohou zapisovat namísto pouze číst, kdy jsou přihlášeni místně. Oprávnění, standardně zděděna ze složky, která obsahuje objekt. Máte-li neodpovídajícími úrovněmi oprávnění, zkontrolujte, zda obě zděděná oprávnění, které jsou nesprávné, pro tento objekt a členství ve skupinách, které mohou udělit různé úrovně oprávnění, než chcete.

Uživatelé nemají přístup k souborům a složkám, které by měli mít přístup prostřednictvím sítě

Při přístupu k datům prostřednictvím sítě, sdílení, tak i oprávnění a oprávnění souborů a složek. Oprávnění ke sdílení jsou kombinována všechna oprávnění, která jsou přiřazena přímo uživateli a všechny skupiny, jejichž členem je uživatel přiřazen. Výjimkou je, pokud je explicitní oprávnění Odepřít u složky nebo souboru. K tomu dochází, protože oprávnění Odepřít jsou zjišťována jako první, když systém Windows 2000 je určení, zda konkrétní uživatel můžete provést určitou úlohu. Proto pokud Frank, je například člen skupiny, která má Odepřít políčko pro Pro čtení v Odepřít sloupci není schopen číst soubor nebo složku, i v případě, že ostatní oprávnění by měla umožnit mu tak učinit.

Měli byste se vyvarovat používání explicitních oprávnění Odepřít (to znamená vyhnout se zaškrtnutí políčka v Odepřít sloupec) není žádný jiný způsob, jak dosáhnout požadované kombinace oprávnění. Zkontrolujte oprávnění ke sdílení a oprávnění souborů a složek pro uživatele a všechny skupiny, které mu náleží.

V dialogovém okně Vlastnosti složky není žádná karta zabezpečení

Pokud se nezobrazí Zabezpečení Karta vlastností složky je pravděpodobné, že používáte systém souborů FAT nebo FAT32. Systém Windows 2000 obsahuje nástroj, který může bezpečně převést jednotku systému souborů ze systému souborů FAT nebo FAT32 na NTFS.

UPOZORNĚNÍ: Jednotka převést, pokud používáte systém Windows 2000 a jiný operační systém v počítači (Pokud je počítač s možností spuštění) a jiný operační systém nemůže číst jednotky NTFS.

K převodu oddílu na systém souborů NTFS:
  1. Klepněte na tlačítko Spustit, přejděte na příkaz Programy, přejděte na příkaz Příslušenstvía klepněte na tlačítko Příkazový řádek.
  2. Typ převést jednotky: / FS: NTFS, kde jednotky je jednotka, kterou chcete převést.

    Chcete-li převést jednotku d na systém souborů NTFS, zadejte následující řádek:
    převést D:/FS: NTFS
  3. Pokud se pokusíte převést jednotku, je aktuálně používán systém Windows 2000, Windows 2000 zobrazí zprávu s výzvou k převodu jednotky při restartování počítače. Klepněte na tlačítko Ano, ukončete všechny spuštěné programy a pak restartujte počítač.

Vlastnosti

ID článku: 301195 - Poslední aktualizace: 12. května 2011 - Revize: 5.0
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
Klíčová slova: 
kbhowto kbhowtomaster kbmt KB301195 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:301195

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com