Na komputerze z systemem Windows XP można udostępniać pliki użytkownikom zarówno lokalnym, jak i zdalnym. Użytkownicy lokalni logują się do komputera bezpośrednio, korzystając z własnych kont lub z konta gościa. Użytkownicy zdalni łączą się z komputerem za pośrednictwem sieci i uzyskują dostęp do udostępnionych na nim plików.
Dostęp do interfejsu prostego udostępniania plików można uzyskać, wyświetlając właściwości folderu. Za pośrednictwem interfejsu prostego udostępniania plików można konfigurować uprawnienia zarówno udziału, jak i systemu NTFS na poziomie folderu. Te uprawnienia dotyczą folderu, wszystkich plików w tym folderze, podfolderów i wszystkich plików w podfolderach. Pliki i foldery utworzone w folderze lub skopiowane do niego dziedziczą uprawnienia zdefiniowane w ich folderze nadrzędnym. W tym artykule opisano sposób konfigurowania dostępu do plików na podstawie poziomów uprawnień. Niektóre informacje dotyczące poziomów uprawnień podane w tym artykule nie są udokumentowane w plikach systemu operacyjnego ani w pliku Pomocy.
Stosując udostępnianie plików w systemie Windows XP, można konfigurować pięć poziomów uprawnień. Poziomy 1, 2, 4 i 5 można konfigurować za pomocą interfejsu prostego udostępniania plików. Aby to zrobić, należy kliknąć prawym przyciskiem myszy folder, a następnie kliknąć polecenie
Udostępnianie i zabezpieczenia w celu otwarcia interfejsu prostego udostępniania plików. Aby skonfigurować poziom 3, należy skopiować plik lub folder do folderu Dokumenty udostępnione w obszarze Mój komputer. Ta konfiguracja nie ulega zmianie w przypadku włączenia lub wyłączenia prostego udostępniania plików.
Poziom 1 to ustawienie najbardziej prywatne i bezpieczne, a poziom 5 to ustawienie najbardziej publiczne i zapewniające największe możliwości wprowadzania zmian (z najsłabszymi zabezpieczeniami).
Włączanie i wyłączanie prostego udostępniania plików
Uwaga Na komputerach z systemem Windows XP Home Edition proste udostępnianie plików jest zawsze włączone.
Na komputerach z systemem Windows XP Professional przyłączonych do grupy roboczej interfejs prostego udostępniania plików jest domyślnie włączony. Na komputerach z systemem Windows XP Professional przyłączonych do domeny jest stosowany tylko klasyczny interfejs udostępniania plików i zabezpieczeń. W przypadku korzystania z interfejsu prostego udostępniania plików (znajdującego się we właściwościach folderu) można konfigurować uprawnienia zarówno udziału, jak i plików.
Wyłączenie prostego udostępniania plików umożliwia zwiększenie kontroli nad uprawnieniami poszczególnych użytkowników. Jednak zapewnienie odpowiedniego poziomu ochrony plików i folderów wymaga zaawansowanej wiedzy o uprawnieniach systemu NTFS i udziałów. Wyłączenie prostego udostępniania plików nie powoduje wyłączenia funkcji Dokumenty udostępnione.
Aby włączyć lub wyłączyć proste udostępnianie plików w systemie Windows XP Professional, wykonaj następujące czynności:
- Kliknij przycisk Start, a następnie kliknij pozycję Mój komputer na pulpicie.
Zwiń ten obrazekRozwiń ten obrazek
- W menu Narzędzia kliknij polecenie Opcje folderów.
Zwiń ten obrazekRozwiń ten obrazek
- Kliknij kartę Widok, a następnie zaznacz pole wyboru Użyj prostego udostępniania plików (zalecane) w celu włączenia prostego udostępniania plików. (Aby wyłączyć tę funkcję, wyczyść to pole wyboru).
Zwiń ten obrazekRozwiń ten obrazek
Zarządzanie poziomami dostępu do udziałów i plików
Korzystając z prostego udostępniania plików, można skonfigurować pięć poziomów dostępu do udziałów i plików:
Uwagi:- Pliki przechowywane w folderze Moje dokumenty są domyślnie plikami poziomu 2.
- Foldery poziomów 1, 2 i 3 są dostępne tylko dla użytkowników logujących się lokalnie. Do użytkowników logujących się lokalnie jest zaliczany użytkownik, który loguje się do komputera z systemem Windows XP Professional za pośrednictwem sesji pulpitu zdalnego (protokołu RDP).
- Foldery poziomów 4 i 5 są dostępne dla użytkowników logujących się lokalnie i użytkowników zdalnych z sieci.
Następująca tabela zawiera opis uprawnień.
Zwiń tę tabelęRozwiń tę tabelę
| Poziom dostępu | Wszyscy (NTFS/plik) | Właściciel | System | Administratorzy | Wszyscy (udział) |
|---|
| Poziom 1 | Niedostępne | Pełna kontrola | Pełna kontrola | Niedostępne | Niedostępne |
| Poziom 2 | Niedostępne | Pełna kontrola | Pełna kontrola | Pełna kontrola | Niedostępne |
| Poziom 3 | Odczyt | Pełna kontrola | Pełna kontrola | Pełna kontrola | Niedostępne |
| Poziom 4 | Odczyt | Pełna kontrola | Pełna kontrola | Pełna kontrola | Odczyt |
| Poziom 5 | Zmiana | Pełna kontrola | Pełna kontrola | Pełna kontrola | Pełna kontrola |
Poziom 1: Moje dokumenty (prywatny)
Kliknij tutaj, aby wyświetlić lub ukryć szczegółowe instrukcje z ilustracjami
Właściciel pliku lub folderu ma uprawnienia do odczytu i zapisu do danego pliku lub folderu. Nikt inny nie może odczytywać ani zapisywać danych w folderze ani w zawartych w nim plikach. Wszystkie podfoldery zawarte w folderze oznaczonym jako prywatny pozostają prywatne, chyba że zmieniono uprawnienia folderu nadrzędnego.
Jeśli administrator komputera utworzy dla swojego konta hasło użytkownika za pomocą narzędzia Panelu sterowania o nazwie Konta użytkowników, zostanie wyświetlony monit o oznaczenie plików i folderu jako prywatnych.
Uwaga Opcja oznaczenia folderu jako prywatnego (na poziomie 1) jest dostępna dla konta użytkownika tylko w jego własnym folderze Moje dokumenty.
Zwiń ten obrazekRozwiń ten obrazek
Aby skonfigurować poziom 1 dla folderu i wszystkich znajdujących się w nim plików, wykonaj następujące czynności:
- Kliknij prawym przyciskiem myszy folder, a następnie kliknij polecenie Udostępnianie i zabezpieczenia.
Zwiń ten obrazekRozwiń ten obrazek
- Zaznacz pole wyboru Uczyń ten folder folderem prywatnym, a następnie kliknij przycisk OK.
Zwiń ten obrazekRozwiń ten obrazek
Lokalne uprawnienia systemu NTFS:
- Właściciel: Pełna kontrola
- System: Pełna kontrola
Sieciowe uprawnienia udziału:
Poziom 2 (domyślny): Moje dokumenty (domyślny)
Kliknij tutaj, aby wyświetlić lub ukryć szczegółowe instrukcje z ilustracjami
Właściciel pliku lub folderu i lokalni administratorzy komputera mają uprawnienia do odczytu i zapisu dotyczące danego pliku lub folderu. Nikt inny nie może odczytywać ani zapisywać danych w folderze ani w zawartych w nim plikach. To jest ustawienie domyślne dla wszystkich folderów i plików w folderze Moje dokumenty każdego z użytkowników.
Zwiń ten obrazekRozwiń ten obrazek
Aby skonfigurować poziom 2 dla folderu i wszystkich znajdujących się w nim plików, wykonaj następujące czynności:
- Kliknij prawym przyciskiem myszy folder, a następnie kliknij polecenie Udostępnianie i zabezpieczenia.
Zwiń ten obrazekRozwiń ten obrazek
- Upewnij się, że oba pola wyboru Uczyń ten folder folderem prywatnym oraz Udostępnij ten folder w sieci są wyczyszczone, a następnie kliknij przycisk OK.
Zwiń ten obrazekRozwiń ten obrazek
Lokalne uprawnienia systemu NTFS:
- Właściciel: Pełna kontrola
- Administratorzy: Pełna kontrola
- System: Pełna kontrola
Sieciowe uprawnienia udziału:
Poziom 3: Pliki dostępne dla użytkowników lokalnych w folderze Dokumenty udostępnione
Kliknij tutaj, aby wyświetlić lub ukryć szczegółowe instrukcje z ilustracjami
Pliki są udostępniane użytkownikom logującym się do komputera lokalnie. Lokalni administratorzy komputera mogą odczytywać, zapisywać i usuwać pliki w folderze Dokumenty udostępnione. Użytkownicy z ograniczonym dostępem mogą tylko odczytywać pliki z folderu Dokumenty udostępnione. Ponadto w systemie Windows XP Professional użytkownicy zaawansowani mogą odczytywać, zapisywać i usuwać dowolne pliki w folderze Dokumenty udostępnione. Grupa użytkowników zaawansowanych jest dostępna tylko w systemie Windows XP Professional. Użytkownicy zdalni nie mogą uzyskiwać dostępu do folderów ani plików na poziomie 3. Aby umożliwić użytkownikom zdalnym dostęp do plików, należy udostępnić je w sieci (poziom 4 lub 5).
Aby skonfigurować poziom 3 dla pliku lub folderu i wszystkich znajdujących się w nim plików, należy uruchomić Eksploratora Microsoft Windows, a następnie skopiować lub przenieść plik lub folder do folderu Dokumenty udostępnione w obszarze Mój komputer.
Zwiń ten obrazekRozwiń ten obrazek
Lokalne uprawnienia systemu NTFS:
- Właściciel: Pełna kontrola
- Administratorzy: Pełna kontrola
- Użytkownicy zaawansowani: Zmiana
- Użytkownicy z ograniczonym dostępem: Odczyt
- System: Pełna kontrola
Sieciowe uprawnienia udziału:
Poziom 4: Udostępnianie w sieci (tylko do odczytu)
Kliknij tutaj, aby wyświetlić lub ukryć szczegółowe instrukcje z ilustracjami
Pliki są udostępnione do odczytu wszystkim użytkownikom w sieci. Wszyscy użytkownicy lokalni, w tym korzystający z konta gościa, mogą odczytywać pliki. Nie mogą jednak modyfikować ich zawartości. Każdy użytkownik może odczytywać i zmieniać pliki innego użytkownika.
Aby skonfigurować poziom 4 dla folderu i wszystkich znajdujących się w nim plików, wykonaj następujące czynności:
- Kliknij prawym przyciskiem myszy folder, a następnie kliknij polecenie Udostępnianie i zabezpieczenia.
Zwiń ten obrazekRozwiń ten obrazek
- Kliknij, aby zaznaczyć pole wyboru Udostępnij ten folder w sieci, kliknij, aby wyczyścić pole wyboru Zezwalaj użytkownikom sieciowym na zmianę moich plików, a następnie kliknij przycisk OK.
Zwiń ten obrazekRozwiń ten obrazek
Lokalne uprawnienia systemu NTFS:
- Właściciel: Pełna kontrola
- Administratorzy: Pełna kontrola
- System: Pełna kontrola
- Wszyscy: Odczyt
Sieciowe uprawnienia udziału:
Poziom 5: Udostępnianie w sieci (do odczytu i zapisu)
Kliknij tutaj, aby wyświetlić lub ukryć szczegółowe instrukcje z ilustracjami
Ten poziom dostępu zapewnia najszerszy dostęp i najsłabsze zabezpieczenia. Każdy użytkownik (lokalny lub zdalny) może odczytać, zapisać, zmienić lub usunąć plik w folderze udostępnianym na tym poziomie dostępu. Zaleca się korzystanie z tego poziomu tylko w sieci zamkniętej, dla której skonfigurowano zaporę. Wszyscy użytkownicy lokalni, w tym korzystający z konta gościa, mogą również odczytywać i modyfikować pliki.
Aby skonfigurować poziom 5 dla folderu i wszystkich znajdujących się w nim plików, wykonaj następujące czynności:
- Kliknij prawym przyciskiem myszy folder, a następnie kliknij polecenie Udostępnianie i zabezpieczenia.
Zwiń ten obrazekRozwiń ten obrazek
- Kliknij, aby zaznaczyć pole wyboru Udostępnij ten folder w sieci, kliknij, aby zaznaczyć pole wyboru Zezwalaj użytkownikom sieciowym na zmianę moich plików, a następnie kliknij przycisk OK.
Zwiń ten obrazekRozwiń ten obrazek
Lokalne uprawnienia systemu NTFS:
- Właściciel: Pełna kontrola
- Administratorzy: Pełna kontrola
- System: Pełna kontrola
- Wszyscy: Zmiana
Sieciowe uprawnienia udziału:
Uwaga Wszystkie uprawnienia systemu NTFS dotyczące grupy Wszyscy dotyczą także konta gościa.
Wszystkie poziomy opisane w tym artykule wzajemnie się wykluczają. Foldery prywatne (poziom 1) nie mogą być udostępniane, chyba że przestaną być prywatne. Foldery udostępnione (poziom 4 i 5) nie mogą stać się prywatnymi, jeśli nie zostanie wyłączone ich udostępnianie.
W przypadku utworzenia folderu w folderze Dokumenty udostępnione (poziom 3), udostępnienia go w sieci, a następnie zezwolenia użytkownikom sieci na zmienianie plików (poziom 5), uprawnienia poziomu 5 zostaną zastosowane do tego folderu, znajdujących się w nim plików oraz podfolderów. Inne pliki i foldery z folderu Dokumenty udostępnione pozostaną skonfigurowane na poziomie 3.
Uwaga Jedyny wyjątek to sytuacja, w której folder (
przykładowy_podfolder) udostępniony na poziomie 4 znajduje się w folderze (
przykładowy_folder) udostępnionym na poziomie 5. Użytkownicy zdalni mają poprawny poziom dostępu do każdego z udostępnionych folderów. Użytkownicy zalogowani lokalnie mają uprawnienia do zapisu (poziom 5) w folderze nadrzędnym (
przykładowy_folder) i podrzędnym (
przykładowy_podfolder).
Uwaga W przypadku braku doświadczenia pozwalającego na skorzystanie z informacji przedstawionych w tej sekcji można poprosić kogoś o pomoc lub skontaktować się z pomocą techniczną. Aby uzyskać informacje dotyczące sposobu kontaktowania się z pomocą techniczną, odwiedź witrynę Pomocy i obsługi technicznej firmy Microsoft w sieci Web:
Wskazówki
Zaleca się udostępnianie w sieci tylko tych folderów, do których użytkownicy zdalni korzystający z innych komputerów muszą uzyskać dostęp. Nie zaleca się udostępniania katalogu głównego dysku systemowego. Takie udostępnianie naraża komputer na działania złośliwych użytkowników zdalnych. Karta
Udostępnianie okna dialogowego
Właściwości dysku zawiera ostrzeżenie, gdy następuje próba udostępnienia katalogu głównego (na przykład C:\). Aby kontynuować, należy kliknąć łącze
Jeśli masz świadomość ryzyka, ale mimo to chcesz udostępnić katalog główny dysku, kliknij tutaj. Jedynie administratorzy komputera mogą udostępnić katalog główny dysku.
Pliki na urządzeniu służącym tylko do odczytu, takim jak stacja dysków CD-ROM, po udostępnieniu na poziomie 4 lub 5 są dostępne tylko wówczas, gdy w stacji CD-ROM znajduje się dysk CD. Każdy dysk CD-ROM znajdujący się w stacji dysków CD jest dostępny dla wszystkich użytkowników sieci.
Uprawnienia do pliku mogą się różnić od uprawnień do folderu nadrzędnego, jeśli jest spełniony jeden z następujących warunków:
- W wierszu polecenia użyto polecenia move, aby przenieść do danego folderu plik z innego folderu znajdującego się na tym samym dysku, ale o innych uprawnieniach.
- Użyto skryptu, aby przenieść do danego folderu plik z innego folderu znajdującego się na tym samym dysku, ale o innych uprawnieniach.
- W wierszu polecenia uruchomiono program Cacls.exe lub skrypt w celu zmiany uprawnień do pliku.
- Przed zainstalowaniem systemu Windows XP na dysku twardym istniały pliki.
- Zmieniono uprawnienia do pliku przy wyłączonym prostym udostępnianiu plików w systemie Windows XP Professional.
Uwaga Uprawnienia systemu NTFS nie są zachowywane w wyniku operacji przenoszenia plików za pomocą Eksploratora Windows przy włączonym prostym udostępnianiu plików.
W przypadku włączania i wyłączania prostego udostępniania plików uprawnienia do plików nie zmieniają się. Uprawnienia systemu NTFS i uprawnienia udziału nie ulegną zmianie, dopóki użytkownik nie zmieni ich w interfejsie. Ustawienie uprawnień przy włączonym prostym udostępnianiu plików wpływa tylko na wpisy kontroli dostępu (ACE) tych plików, które są objęte prostym udostępnianiem plików. Interfejs prostego udostępniania plików wpływa na następujące wpisy ACE poufnej listy kontroli dostępu (DACL) plików i folderów:
- Właściciel
- Administratorzy
- Wszyscy
- System
Zaawansowane rozwiązywanie problemów z konfigurowaniem udostępniania plików w systemie Windows XP
Uwaga Ta sekcja jest przeznaczona dla zaawansowanych użytkowników komputerów. W przypadku braku doświadczenia z zaawansowanym rozwiązywaniem problemów można poprosić kogoś o pomoc lub skontaktować się z pomocą techniczną. Aby uzyskać informacje dotyczące sposobu kontaktowania się z pomocą techniczną, odwiedź witrynę Pomocy i obsługi technicznej firmy Microsoft w sieci Web:
Kliknij tutaj, aby wyświetlić lub ukryć informacje szczegółowe
Zachowanie oczekiwane w przypadku uaktualnienia
Komputer z systemem Windows 2000 Professional lub Windows NT 4.0, który jest przyłączony do domeny lub grupy roboczej, po uaktualnieniu do systemu Windows XP Professional zachowuje członkostwo w domenie lub grupie roboczej. Jest też na nim włączony klasyczny interfejs udostępniania plików i zabezpieczeń. Uprawnienia systemu NTFS i udziału nie zmieniają się w wyniku uaktualnienia.
Jeśli jest uaktualniany komputer o uprawnieniach udostępniania „dla udziału”, na którym działa system Microsoft Windows 98, Windows 98 Second Edition lub Windows Millennium Edition, po uaktualnieniu do systemu Windows XP proste udostępnianie plików jest zawsze włączone. Po uaktualnieniu udziały o przypisanych hasłach są usuwane, a udziały o hasłach pustych pozostają udostępnione.
W przypadku uaktualniania do systemu Windows XP Professional komputera zalogowanego do domeny, na którym działa system Windows 98, Windows 98 Second Edition lub Windows Millennium Edition: jeśli dla danego komputera włączono dostęp na poziomie udziału i przyłączenie do domeny następuje w trakcie instalacji, komputer jest uruchamiany z wyłączonym prostym udostępnianiem plików.
W przypadku komputera z systemem Windows 98, Windows 98 Second Edition lub Windows Millennium Edition po uaktualnieniu do systemu Windows XP Home proste udostępnianie plików jest domyślnie włączone.
Znane problemy
Aby użytkownicy zdalni mogli uzyskiwać dostęp do plików z sieci (poziom 4 i 5), w interfejsie sieciowym, za pośrednictwem którego użytkownicy zdalni nawiązują połączenie, musi być wyłączona zapora połączenia internetowego.
Aby uzyskać więcej informacji, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
298804
(http://support.microsoft.com/kb/298804/
)
Zapory internetowe uniemożliwiają przeglądanie i udostępnianie plików
Gdy proste udostępnianie plików jest włączone, administracja zdalna i zdalne edytowanie rejestru z poziomu komputera zdalnego nie działają zgodnie z oczekiwaniami, a połączenia z udziałami administracyjnymi (takimi jak C$) nie działają w ogóle, ponieważ wszyscy użytkownicy zdalni są uwierzytelniani za pomocą konta gościa. Konta gości nie mają uprawnień administracyjnych. Po włączeniu prostego udostępniania plików skonfigurowanie określonych wpisów ACE użytkowników nie wpływa na użytkowników zdalnych, ponieważ w przypadku włączenia prostego udostępniania plików wszyscy użytkownicy zdalni są uwierzytelniani za pomocą konta gościa.
Użytkownikom zdalnym może zostać zwrócony komunikat „Odmowa dostępu” dotyczący udziału, z którym uprzednio łączyli się pomyślnie. Takie działanie występuje po przekonwertowaniu dysku twardego na system NTFS. Takie działanie ma miejsce na komputerach z systemem Windows XP, na których włączono proste udostępnianie plików, po uaktualnieniu z poziomu systemu Windows 98, Windows 98 Second Edition lub Windows Millennium Edition. Przyczyną takiego działania jest to, że uprawnienia domyślne dysku twardego przekonwertowanego na system plików NTFS nie zawierają grupy Wszyscy. Grupa Wszyscy jest wymagana na potrzeby użytkowników zdalnych uzyskujących dostęp do plików za pomocą konta gościa. W celu zresetowania uprawnień należy zatrzymać udostępnianie odpowiednich folderów i ponownie je udostępnić.
Zachowanie, na które wpływa włączenie prostego udostępniania plików
- Interfejs prostego udostępniania plików we właściwościach folderu służy do konfigurowania uprawnień zarówno udziału, jak i plików.
- Użytkownicy zdalni są zawsze uwierzytelniani za pomocą konta gościa.
Aby uzyskać więcej informacji, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
302927
(http://support.microsoft.com/kb/302927/
)
Po zalogowaniu się użytkownika jako gościa w konsoli Zarządzanie komputerem są wyświetlane nazwy kont użytkowników
- Eksplorator Windows nie zachowuje uprawnień do plików przenoszonych w obrębie tego samego dysku NTFS. Uprawnienia są zawsze dziedziczone po folderze nadrzędnym.
- Na komputerach z systemem Windows XP Professional, na których włączono proste udostępnianie plików, oraz na komputerach z systemem Windows XP Home Edition narzędzia Foldery udostępnione (Fsmgmt.msc) i Zarządzanie komputerem (Compmgmt.msc) prezentują prostszy interfejs udostępniania i zabezpieczeń.
- W konsolach Zarządzanie komputerem i Foldery udostępnione polecenie Nowy udział pliku jest niedostępne po kliknięciu prawym przyciskiem myszy ikony Udziały. Ponadto po kliknięciu prawym przyciskiem myszy dowolnego wyświetlonego udziału polecenia Właściwości i Zatrzymaj udział są niedostępne.
Zachowanie, które nie wynika z włączenia prostego udostępniania plików
- W systemie Windows XP Home Edition w przystawce Zarządzanie komputerem nie jest wyświetlany węzeł Użytkownicy i grupy lokalne. Przystawki Użytkownicy i grupy lokalne nie można dodać do przystawki niestandardowej. To działanie jest ograniczeniem systemu Windows XP Home Edition. Nie jest wynikiem stosowania prostego udostępniania plików.
- Wyłączenie konta gościa w narzędziu Konta użytkowników w Panelu sterowania wpływa tylko na możliwość logowania się gościa do komputera lokalnego. Konto nie jest wyłączane.
- Użytkownicy zdalni nie mogą być uwierzytelniani za pomocą konta z hasłem pustym. Ten rodzaj uwierzytelniania jest konfigurowany oddzielnie.
- W systemie Windows XP Home Edition nie można przyłączyć komputera do domeny. Można skonfigurować komputer tylko jako element członkowski grupy roboczej.
Aby uzyskać więcej informacji, kliknij następujący numer artykułu w celu wyświetlenia tego artykułu z bazy wiedzy Microsoft Knowledge Base:
303606
(http://support.microsoft.com/kb/303606/
)
Po uaktualnieniu z poziomu systemu Windows 2000 nie można się zalogować bez podawania hasła za pomocą konta gościa