На компютър с Windows XP можете да споделяте файлове както с локални, така и с отдалечени потребители. Локалните потребители влизат в компютъра ви директно чрез свои собствени акаунти или чрез акаунта "Гост". Отдалечените потребители се свързват към компютъра ви по мрежата и получават достъп до споделените файлове в него.
Можете да влезете в ПИ за просто споделяне на файлове, като прегледате свойствата на папка. Чрез ПИ за просто споделяне на файлове можете да конфигурирате разрешенията за споделяне и за NTFS файловата система на ниво папка. Тези разрешения се прилагат за папката, за всички файлове в нея, за подпапките и за всички файлове в тях. Файловете и папките, създадени или копирани в дадена папка, наследяват разрешенията, дефинирани за тяхната родителска папка. Тази статия описва начините на конфигуриране на достъп до вашите файлове в зависимост от нивата на разрешение. Част от информацията в тази статия за тези нива на разрешение не е записана във файловете на операционната система или във файла на помощта.
За споделянето на файлове в Windows XP можете да конфигурирате пет нива на разрешение. Можете да конфигурирате ниво 1, 2, 4 и 5, като използвате ПИ за просто споделяне на файлове. За целта щракнете с десния бутон върху папката и след това щракнете върху
Споделяне и защита, за да отворите ПИ за просто споделяне на файлове. За да конфигурирате ниво 3, копирайте файл или папка в папката "Споделени документи" под "Моят компютър". Тази конфигурация не се променя при включването или изключването на простото споделяне на файлове.
Ниво 1 е най-поверителната и защитена настройка, докато ниво 5 е най-публичната настройка с най-много възможности за промяна (най-незащитена).
Включване и изключване на "Просто споделяне на файлове"
Забележка "Просто споделяне на файлове" винаги е разрешено на компютрите с Windows XP Home Edition.
По подразбиране ПИ за просто споделяне на файлове е включен на компютри с Windows XP Professional, присъединени към работна група. Компютрите с Windows XP Professional, присъединени към домейн, използват класическия интерфейс за споделяне на файлове и защита. Когато използвате ПИ за просто споделяне на файлове (който се намира в свойствата на всяка папка), се конфигурират разрешенията както за споделени ресурси, така и за файлове.
Ако изключите ПИ за просто споделяне на файлове, имате по-големи възможности за управление на разрешенията на отделните потребители. Трябва обаче да имате задълбочени познания за разрешенията за NTFS и за споделяне, за да можете да поддържате вашите папки и файлове по-защитени. Ако изключите ПИ за просто споделяне на файлове, функцията "Споделени документи" не се изключва.
За да включите или изключите "Просто споделяне на файлове" в Windows XP Professional, изпълнете следните стъпки:
- Щракнете върху Старт и след това върху Моят компютър на работния плот.
Сгъване на изображениетоРазгъване на изображението
- В менюто Инструменти щракнете върху Опции за папките.
Сгъване на изображениетоРазгъване на изображението
- Щракнете върху раздела Изглед и след това поставете отметка в квадратчето Използвай просто споделяне на файлове (препоръчва се), за да включите простото споделяне на файлове. (Изчистете отметката от квадратчето, за да изключите тази функция.)
Сгъване на изображениетоРазгъване на изображението
Управление на нивата на достъп до споделени ресурси и файлове
Можете да използвате "Просто споделяне на файлове", за да конфигурирате пет нива на достъп до споделени ресурси и файлове:
Забележки- По подразбиране файловете, записани в "Моите документи" са с ниво 2.
- Папки с нива 1, 2 и 3 са достъпни само за потребители, които са влезли локално. Към потребителите, които са влезли локално, влиза и потребител, който е влязъл в компютър от сесия на отдалечен работен плот (RDP).
- Папки с нива 4 и 5 са достъпни за потребители, които са влезли локално, и отдалечени потребители от мрежата.
В следващата таблица са описани разрешенията:
Сгъване на таблицатаРазгъване на таблицата
| Ниво на достъп | Всеки (NTFS/файл) | Собственик | Система | Администратори | Всеки (Споделяне) |
|---|
| Ниво 1 | Не е налично | Пълен контрол | Пълен контрол | Не е налично | Не е налично |
| Ниво 2 | Не е налично | Пълен контрол | Пълен контрол | Пълен контрол | Не е налично |
| Ниво 3 | Четене | Пълен контрол | Пълен контрол | Пълен контрол | Не е налично |
| Ниво 4 | Четене | Пълен контрол | Пълен контрол | Пълен контрол | Четене |
| Ниво 5 | Промяна | Пълен контрол | Пълен контрол | Пълен контрол | Пълен контрол |
Ниво 1: Моите документи (Поверителни)
Щракнете тук, за да видите или скриете инструкциите "стъпка по стъпка" с картини
Собственикът на файла или папката има разрешение за четене и писане за файла или папката. Никой друг няма право да чете или пише в папката или файловете в нея. Всички подпапки, които се съдържат в папка, маркирана като поверителна, остават поверителни, докато не промените разрешенията за родителска папка.
Ако сте администратор на компютъра и създадете потребителска парола за вашия акаунт, като използвате инструмента за потребителски акаунти от контролния панел, получавате подкана да направите вашите файлове и папка поверителни.
Забележка Опцията, чрез която една папка може да се направи поверителна (Ниво 1) е достъпна само за собствената папка "Моите документи" на всеки потребителски акаунт.
Сгъване на изображениетоРазгъване на изображението
За да конфигурирате папка и всички нейни файлове на ниво 1, изпълнете следните стъпки:
- Щракнете с десния бутон върху папката или след това щракнете върху Споделяне и защита.
Сгъване на изображениетоРазгъване на изображението
- Поставете отметка в квадратчето Направи тази папка поверителна и след това щракнете върху OK.
Сгъване на изображениетоРазгъване на изображението
Разрешения за локална NTFS система:
- Собственик: Пълен контрол
- Система: Пълен контрол
Разрешения за мрежови споделени ресурси:
Ниво 2 (По подразбиране): Моите документи (По подразбиране)
Щракнете тук, за да видите или скриете инструкциите "стъпка по стъпка" с картини
Собственикът на файла или папката и администраторите на локалния компютър имат разрешение за четене и писане за файла или папката. Никой друг няма право да чете или пише в папката или файловете в нея. Това е настройката по подразбиране за всички папки и файлове в папката "Моите документи" на всеки потребител.
Сгъване на изображениетоРазгъване на изображението
За да конфигурирате папка и всички нейни файлове на ниво 2, изпълнете следните стъпки:
- Щракнете с десния бутон върху папката или след това щракнете върху Споделяне и защита.
Сгъване на изображениетоРазгъване на изображението
- Уверете се, че са премахнати отметките от квадратчетата Направи тази папка поверителна и Сподели тази папка в мрежата и след това щракнете върху OK.
Сгъване на изображениетоРазгъване на изображението
Разрешения за локална NTFS система:
- Собственик: Пълен контрол
- Администратори: Пълен контрол
- Система: Пълен контрол
Разрешения за мрежови споделени ресурси:
Ниво 3: Файлове и споделени документи, достъпни за локални потребители
Щракнете тук, за да видите или скриете инструкциите "стъпка по стъпка" с картини
Файловете са споделени с потребителите, които са влезли локално в компютъра. Администраторите на локалния компютър могат да четат, записват и изтриват файловете в папката "Споделени документи". Потребителите с ограничени права могат само да четат файловете в папката "Споделени документи". В Windows XP Professional потребителите с административни права могат също да четат, записват или изтриват всички файловете в папката "Споделени документи". Групата с административни права е налична само в Windows XP Professional. Отдалечените потребители не могат да получават достъп до папки и файлове на ниво 3. За да позволите на отдалечени потребители достъп до файловете, трябва да ги споделите в мрежата (Ниво 4 и 5).
За да конфигурирате файл или папка и всички файлове в нея на ниво 3, стартирайте Microsoft Windows Explorer и след това копирайте или преместете файла или папката в папката "Споделени документи" в "Моят компютър".
Сгъване на изображениетоРазгъване на изображението
Разрешения за локална NTFS система:
- Собственик: Пълен контрол
- Администратори: Пълен контрол
- Потребители с административни права: Промяна
- Потребители с ограничени права: Четене
- Система: Пълен контрол
Разрешения за мрежови споделени ресурси:
Ниво 4: Споделени в мрежата (Само за четене)
Щракнете тук, за да видите или скриете инструкциите "стъпка по стъпка" с картини
Файловете са споделени за четене от всеки в мрежата. Всичко локални потребители, включително акаунтът "Гост", могат да четат файловете. Но не могат да променят съдържанието. Всеки потребител може да чете и променя вашите файлове.
За да конфигурирате папка и всички нейни файлове на ниво 4, изпълнете следните стъпки:
- Щракнете с десния бутон върху папката или след това щракнете върху Споделяне и защита.
Сгъване на изображениетоРазгъване на изображението
- Щракнете, за да поставите отметка в квадратчето Сподели тази папка в мрежата, и щракнете, за да изчистите отметката от квадратчето Позволявай на мрежовите потребители да променят моите файлове, след което щракнете върху OK.
Сгъване на изображениетоРазгъване на изображението
Разрешения за локална NTFS система:
- Собственик: Пълен контрол
- Администратори: Пълен контрол
- Система: Пълен контрол
- Всеки: Четене
Разрешения за мрежови споделени ресурси:
Ниво 5: Споделени в мрежата (Четене и запис)
Щракнете тук, за да видите или скриете инструкциите "стъпка по стъпка" с картини
Това ниво е най-достъпното и е нивото за достъп с най-малка защита. Всеки потребител (локален или отдалечен) може да чете, записва, променя или изтрива файл или папка, споделена на това ниво на достъп. Препоръчваме това ниво да се използва само за затворена мрежа с конфигурирана защитна стена. Всичко локални потребители, включително акаунтът "Гост", могат също да четат и променят файловете.
За да конфигурирате папка и всички нейни файлове на ниво 5, изпълнете следните стъпки:
- Щракнете с десния бутон върху папката или след това щракнете върху Споделяне и защита.
Сгъване на изображениетоРазгъване на изображението
- Щракнете, за да поставите отметка в квадратчето Сподели тази папка в мрежата, и щракнете, за да поставите отметка в квадратчето Позволявай на мрежовите потребители да променят моите файлове, след което щракнете върху OK.
Сгъване на изображениетоРазгъване на изображението
Разрешения за локална NTFS система:
- Собственик: Пълен контрол
- Администратори: Пълен контрол
- Система: Пълен контрол
- Всеки: Промяна
Разрешения за мрежови споделени ресурси:
Забележка Всички NTFS разрешения, които се отнасят за "Всеки", включват акаунта "Гост".
Всички нива, описани в тази статия, се изключват взаимно. Поверителните папки (Ниво 1) не могат да се споделят, освен ако не са вече поверителни. Споделените папки (Ниво 4 и 5) не могат да се направят поверителни, освен ако не премахне споделянето.
Ако създадете папка в папката "Споделени документи" (Ниво 3), споделите я в мрежата и след това позволите на мрежовите потребители да променят вашите файлове (Ниво 5), разрешенията за ниво 5 действат за папката, за файловете в нея и за подпапките. Останалите файлове и папки в "Споделени документи" остават конфигурирани на ниво 3.
Забележка Единственото изключение е, ако имате папка (
ПримернаПодпапка), която е споделена на ниво 4 вътре в папка (
ПримернаПапка), споделена на ниво 5. Отдалечените потребители имат правилното ниво на достъп за всяка споделена папка. Потребителите, влезли локално, имат разрешения за запис (Ниво 5) за родителската (
ПримернаПапка) и дъщерната (
ПримернаПодпапка) папка.
Забележка Ако не сте сигурни, че ще се справите с информацията от този раздел, помолете някого за съдействие или се свържете с техническата поддръжка. За информация как да се свържете с поддръжката, вижте информацията за контакти на уеб сайта на центъра за помощ и поддръжка на Microsoft:
Указания
Препоръчваме ви да споделяте само тези папки в мрежата, до които отдалечените потребители от други компютри трябва да имат достъп. Препоръчва се да не споделяте главната папка на системния диск. Когато направите това, вашият компютър става по-уязвим на злонамерени отдалечени потребители. Разделът
Споделяне в диалоговия прозорец
Свойства на диска съдържа предупреждение, когато се опитате да споделите главна папка (например C:\). За да продължите, трябва да щракнете върху връзката
Ако разбирате риска, но все пак искате да споделите главната папка на диска, щракнете тук. Само администраторите на компютър могат да споделят главната папка на диск.
Файловете на устройство "само за четене", като например компактдиск, споделени на ниво 4 или 5, са достъпни само ако компактдискът е в CD устройството. Всеки компактдиск в CD устройството е достъпен за всички потребители в мрежата.
Разрешението за даден файл може да е различно от това за родителската папка, ако е изпълнено едно от следните условия:
- Използвате командата за преместване в командна среда, за да преместите файл в папката от папка на същото устройство, която има различни разрешения.
- Използвате скрипт, за да преместите файл в папката от папка на същото устройство, която има различни разрешения.
- Изпълнявате Cacls.exe в командна среда или скрипт, за да промените разрешенията за файла.
- На твърдия диск са съществували файлове, преди да инсталирате Windows XP.
- Променили сте разрешенията за файл, докато функцията "Просто споделяне на файлове" е била изключена в Windows XP Professional.
Забележка Разрешенията за NTFS не се поддържат при операции по преместване на файлове, когато използвате Windows Explorer с включена функция "Просто споделяне на файлове".
Ако включите и изключите "Просто споделяне на файлове", разрешенията за файловете не се променят. Разрешенията за NTFS и за споделяне не се променят, докато не промените разрешенията в интерфейса. Ако зададете разрешенията с активирана функция "Просто споделяне на файлове", се засягат само записите за контрол на достъпа на файлове, използвани за просто споделяне на файлове. Следните записи за контрол на достъпа в списъка за потребителски контрол на достъпа на файловете или папките се влияят от интерфейса за просто споделяне на файлове:
- Собственик
- Администратори
- Всеки
- Система
Методи за отстраняване на неизправности при конфигуриране на споделянето в Windows XP, предназначени за напреднали потребители
Забележка Този раздел е предназначен за напреднали компютърни потребители. Ако не сте сигурни, че ще се справите с тези стъпки, помолете някого за съдействие или се свържете с техническата поддръжка. За информация как да се свържете с поддръжката, вижте информацията за контакти на уеб сайта на центъра за помощ и поддръжка на Microsoft:
Щракнете тук, за да видите или скриете подробната информация
Очаквано поведение на надстройване
Компютър с Windows 2000 Professional или Windows NT 4.0, който е присъединен към домейн или работна група, настроени до Windows XP Professional, поддържа членството съответно в домейна или работната група и е с включен класически интерфейс за споделяне на файлове и защита. Разрешенията за NTFS и споделяне не се променят при надстройването.
По подразбиране, ако надстроите компютър, на който се изпълнява Microsoft Windows 98, Windows 98 Second Edition или Windows Millennium Edition и който има разрешения за споделяне "за всеки отделен споделен ресурс", до Windows XP, простото споделяне на файлове винаги е включено. Споделените ресурси със зададени пароли се премахват, а споделените ресурси с празни пароли остават споделени след надстройването.
Ако надстроите компютър, на който се изпълнява Windows 98, Windows 98 Second Edition или Windows Millennium Edition, до Windows XP Professional и този компютър е влязъл в домейн и има включено ниво на достъп на споделяне и се присъедини към домейна, докато инсталиращата програма се изпълнява, компютърът се стартира с изключено просто споделяне на файлове.
По подразбиране компютър с Windows 98, Windows 98 Second Edition или Windows Millennium Edition, надстроен до Windows XP Home, е с включено просто споделяне на файлове.
Известни проблеми
За да могат отдалечени потребители да получат достъп до файлове от мрежата (Нива 4 и 5), защитната стена за интернет връзка (ICF) трябва да е забранена в мрежовия интерфейс, през който се свързват отдалечените потребители.
За повече информация щракнете върху следния номер на статия, за да прегледате статията в базата знания на Microsoft:
298804
(http://support.microsoft.com/kb/298804/
)
Интернет защитните стени могат да попречат на преглеждането и споделянето на файлове
Когато простото споделяне на файлове е включено, отдалеченото администриране и отдалеченото редактиране на системния регистър не работят според очакванията от отдалечен компютър и свързванията към споделени ресурси за администриране (като C$) не работят, тъй като всички отдалечени потребители се удостоверяват като "Гост". Акаунтите "Гост" нямат права за администриране. Когато простото споделяне на файлове е включено, ако конфигурирате записи за контрол на достъпа на определен потребител, отдалечените потребители не се влияят от включеното просто споделяне на файлове, тъй като всички отдалечени потребители се удостоверяват като "Гост", когато простото споделяне на файлове е включено.
Отдалечените потребители могат да получат съобщение "Достъпът е отказан" в споделен ресурс, с който са се свързвали успешно преди това. Това поведение възниква, след като твърдият диск бъде конвертиран на NTFS. Това поведение възниква на компютри с Windows XP и включено просто споделяне на файлове, които са били надстроени от Windows 98, Windows 98 Second Edition или Windows Millennium Edition. Това поведение възниква, тъй като разрешенията по подразбиране за твърд диск, конвертиран на NTFS, не съдържа групата "Всеки". Групата "Всеки" е необходима на отдалечените потребители, които използват акаунта "Гост", за да могат да получат достъп до файловете и да нулират разрешенията, спрат споделянето и споделят отново засегнатите папки.
Поведение, върху което включването на простото споделяне на файлове оказва влияние
- ПИ за просто споделяне на файлове в свойствата на папка конфигурира разрешенията както за споделения ресурс, така и за файловете.
- Отдалечените потребители винаги се удостоверяват като акаунт "Гост".
За повече информация щракнете върху следния номер на статия, за да прегледате статията в базата знания на Microsoft:
302927
(http://support.microsoft.com/kb/302927/
)
Управлението на компютъра показва имената на потребителските акаунти, когато са включени като "Гост"
- Windows Explorer не пази разрешенията на файлове, преместени на същото NTFS устройство. Разрешенията винаги се наследяват от родителската папка.
- На компютри с Windows XP Professional с включено просто споделяне на файлове и на компютри с Windows XP Home Edition, споделените папки (Fsmgmt.msc) и инструментите за управление на компютъра (Compmgmt.msc) отразяват ПИ за по-просто споделяне и защита.
- В конзолите за управление на компютъра и за споделени папки, командата Споделяне на нови файлове не е налична, когато щракнете върху иконата Споделени ресурси. Освен това, ако щракнете с десния бутон върху някои изреден споделен ресурс, командите Свойства и Спри споделянето не са налични.
Поведение, което не е причинено от включването на простото споделяне на файлове
- В Windows XP Home Edition конзолната добавка за управление на компютъра не показва възела Локални потребители и групи. Конзолната добавка за локални потребители и групи не може да бъде добавена към добавка по избор. Това поведение е ограничение на Windows XP Home Edition. Причина за това не е простото споделяне на файлове.
- Ако изключите акаунта "Гост" в инструмента Потребителски акаунти на контролния панел, се повлиява само възможността на госта за локално влизане. Акаунтът не се забранява.
- Отдалечените потребители не могат да се удостоверят, като използват акаунт с празна парола. Това удостоверяване се конфигурира отделно.
- Windows XP Home Edition не може да се присъедини към домейн. Може само да се конфигурира като член на работна група.
За повече информация щракнете върху следния номер на статия, за да прегледате статията в базата знания на Microsoft:
303606
(http://support.microsoft.com/kb/303606/
)
Възможно влизане без парола, като се използва акаунтът "Гост", след надстройване от Windows 2000