Em um computador baseado no Windows XP, você pode compartilhar arquivos entre usuários locais e remotos. Os usuários locais fazem logon no seu computador diretamente usando suas próprias contas ou por meio de uma conta de Convidado. Os usuários remotos se conectam ao seu computador pela rede e acessam os arquivos nele compartilhados.
Você pode acessar a interface de usuários do Compartilhamento Simples de Arquivo exibindo as propriedades de uma pasta. Por meio da interface de usuário do Compartilhamento Simples de Arquivo, você pode configurar tanto as permissões do compartilhamento quando do sistema de arquivos NTFS na pasta. Essas permissões se aplicam à pasta, a todos os arquivos da pasta, às subpastas e a todos os arquivos da subpasta. Os arquivos e pastas criados ou copiador para uma pasta herdam as permissões definidas para a pasta pai. Este artigo descreve como configurar o acesso aos seus arquivos dependendo dos níveis de permissão. Algumas informações contidas neste artigo sobre esses níveis de permissão não estão documentadas nos arquivos do sistema operacional ou no arquivo da Ajuda.
Com o compartilhamento no Windows XP, você pode configurar cinco níveis de permissões. Você pode configurar os Níveis 1, 2, 4 e 5 usando a interface de usuário do Compartilhamento Simples de Arquivo. Para fazer isso, clique com o botão direito do mouse na pasta e em
Compartilhamento e Segurança para abrir a interface de usuário do Compartilhamento Simples de Arquivo. Para configurar o Nível 3, copie um arquivo ou uma pasta na pasta "Documentos Compartilhados" abaixo de "Meu Computador". Essa configuração não é alterada quando você ativa ou desativa o Compartilhamento Simples de Arquivo.
O Nível 1 é a configuração mais particular e segura, enquanto o Nível 5 é a configuração mais pública e mais alterável (não segura).
Ativando e desativando o Compartilhamento Simples de Arquivo
Observação Os computadores baseados no Windows XP Home Edition sempre estão com o Compartilhamento Simples de Arquivo habilitado.
Por padrão, a interface de usuário do Compartilhamento Simples de Arquivo fica ativada nos computadores baseados no Windows XP Professional associados a um grupo de trabalho. Os computadores baseados no Windows XP Professional associados a um domínio usam somente o compartilhamento clássico de arquivo e a interface de segurança. Quando você usa a interface de usuário do Compartilhamento Simples de Arquivo (localizada nas propriedades da pasta), as permissões do compartilhamento e do arquivo são configuradas.
Se você desativar o Compartilhamento Simples de Arquivo você terá mais controle sobre as permissões a usuários individuais. No entanto, você deve ter conhecimento avançado do NTFS e de permissões de compartilhamento para ajudar a manter as pastas e arquivos mais protegidos. Se você desativar o Compartilhamento Simples de Arquivo, o recurso Documentos Compartilhados não será desativado.
Para ativar ou desativar o Compartilhamento Simples de Arquivo no Windows XP Professional, siga estas etapas:
- Clique em Iniciar e clique com o botão direito do mouse em Meu Computador na área de trabalho.
Recolher esta imagemExpandir esta imagem
- No menu Ferramentas, clique em Opções de pasta.
Recolher esta imagemExpandir esta imagem
- Clique na guia Exibir e marque a caixa de seleção Usar Compartilhamento Simples de Arquivo (Recomendado) para ativar o Compartilhamento Simples de Arquivo. (Desmarque a caixa de seleção para desativar o recurso.)
Recolher esta imagemExpandir esta imagem
Gerenciando níveis de acesso a compartilhamentos e arquivos
Você pode usar o Compartilhamento Simples de Arquivo para configurar os cinco níveis de acesso a compartilhamentos e arquivos:
Observações- Por padrão, os arquivos armazenados em "Meus Documentos" está no Nível 2.
- As pastas de Níveis 1, 2 e 3 ficam disponíveis somente para usuários que fazem logon localmente. Os usuários que fazem logon localmente incluem os que fazem logon em um computador baseado no Windows XP Professional usando uma sessão de Área de Trabalho Remota.
- As pastas dos Níveis 4 e 5 ficam disponíveis para os usuários que fazem logon localmente e para usuários da rede.
A tabela abaixo descreve as permissões:
Recolher esta tabelaExpandir esta tabela
| Nível de Acesso | Todos (NTFS/Arquivo) | Proprietário | Sistema | Administradores | Todos (Compartilhamento) |
|---|
| Nível 1 | Não disponível | Controle Total | Controle Total | Não disponível | Não disponível |
| Nível 2 | Não disponível | Controle Total | Controle Total | Controle Total | Não disponível |
| Nível 3 | Leitura | Controle Total | Controle Total | Controle Total | Não disponível |
| Nível 4 | Leitura | Controle Total | Controle Total | Controle Total | Leitura |
| Nível 5 | Alterar | Controle Total | Controle Total | Controle Total | Controle Total |
Nível 1: Meus Documentos (Particular)
Clique aqui para exibir ou ocultar instruções passo a passo com imagens
O proprietário do arquivo ou da pasta tem permissão de leitura e gravação no arquivo e na pasta. Ninguém mais poderá ler ou gravar na pasta ou nos arquivos. Todas as subpastas ficam dentro de uma pasta marcada como particular e permanecem particulares até que você altere as permissões da pasta pai.
Se você for Administrador do Computador e criar uma senha de usuário para a sua conta usando a ferramenta Painel de Controle de Contas de Usuário, você será solicitado a tornar suas pastas e arquivos particulares.
Observação A opção para tornar a pasta particular (Nível 1) está disponível somente para contas de usuário na própria pasta Meus Documentos.
Recolher esta imagemExpandir esta imagem
Para configurar uma pasta e todos os arquivos no Nível 1, siga estas etapas:
- Clique com o botão direito do mouse na pasta e clique em Compartilhamento e segurança.
Recolher esta imagemExpandir esta imagem
- Marque a caixa de seleção Tornar Esta Pasta Particular e clique em OK.
Recolher esta imagemExpandir esta imagem
Permissões NTFS Locais:
- Proprietário: Controle Total
- Sistema: Controle Total
Permissões do Compartilhamento de Rede:
Nível 2 (Padrão): Meus Documentos (Padrão)
Clique aqui para exibir ou ocultar instruções passo a passo com imagens
O proprietário do arquivo ou da pasta e os Administradores do Computador têm permissão de leitura e gravação no arquivo e na pasta. Ninguém mais poderá ler ou gravar na pasta ou nos arquivos. Essa é a configuração padrão para todas as pastas e arquivos na pasta Meus Documentos de cada usuário.
Recolher esta imagemExpandir esta imagem
Para configurar uma pasta e todos os arquivos no Nível 2, siga estas etapas:
- Clique com o botão direito do mouse na pasta e clique em Compartilhamento e segurança.
Recolher esta imagemExpandir esta imagem
- Verifique se as caixas de seleção Tornar esta Pasta Particular e Compartilhar esta pasta na rede estão desmarcadas e clique em OK.
Recolher esta imagemExpandir esta imagem
Permissões NTFS Locais:
- Proprietário: Controle Total
- Administradores: Controle Total
- Sistema: Controle Total
Permissões do Compartilhamento de Rede:
Nível 3: Arquivos nos documentos compartilhados disponíveis para usuários locais
Clique aqui para exibir ou ocultar instruções passo a passo com imagens
Os arquivos são compartilhados com os usuários que fazem logon no computador localmente. Os Administradores de computadores locais podem ler, gravar e excluir os arquivos na pasta Documentos Compartilhados. Os Usuários Restritos só podem ler os arquivos da pasta Documentos Compartilhados. No Windows XP Professional, os Usuários Avançados também podem ler, gravar ou excluir qualquer arquivo da pasta Documentos Compartilhados. O grupo Usuários Avançados só está disponível no Windows XP Professional. Os usuários remotos não podem acessar as pastas ou os arquivos no Nível 3. Para permitir que os usuários acessem os arquivos, será necessário compartilhá-los na rede (Nível 4 ou 5).
Para configurar um arquivo ou uma pasta e todos os arquivos neles para o Nível 3, inicie o Microsoft Windows Explorer e copie ou mova o arquivo ou a pasta para a pasta Documentos Compartilhados em Meu Computador.
Recolher esta imagemExpandir esta imagem
Permissões NTFS Locais:
- Proprietário: Controle Total
- Administradores: Controle Total
- Usuários Avançados: Alterar
- Usuários Restritos: Leitura
- Sistema: Controle Total
Permissões do Compartilhamento de Rede:
Nível 4: Compartilhada na Rede (Somente Leitura)
Clique aqui para exibir ou ocultar instruções passo a passo com imagens
Os arquivos são compartilhados na rede para a leitura de todos. Todos os usuários locais, inclusive a conta de Convidado, podem ler os arquivos. No entanto, eles não podem modificar nenhum conteúdo. Qualquer usuário pode ler e alterar os seus arquivos.
Para configurar uma pasta e todos os arquivos no Nível 4, siga estas etapas:
- Clique com o botão direito do mouse na pasta e clique em Compartilhamento e segurança.
Recolher esta imagemExpandir esta imagem
- Clique para marcar a caixa de seleção Compartilhar esta pasta na rede, clique para desmarcar a caixa de seleção Permitir que usuários da rede alterem meus arquivos e clique em OK.
Recolher esta imagemExpandir esta imagem
Permissões NTFS Locais:
- Proprietário: Controle Total
- Administradores: Controle Total
- Sistema: Controle Total
- Todos: Leitura
Permissões do Compartilhamento de Rede:
Nível 5: Compartilhada na rede (Leitura e Gravação)
Clique aqui para exibir ou ocultar instruções passo a passo com imagens
Esse nível é o nível de acesso mais disponível e o menos seguro. Qualquer usuário (local ou remoto) pode ler, gravar, alterar ou excluir um arquivo em uma pasta compartilhada nesse nível de acesso. Recomendamos que esse nível seja usado somente para redes fechadas com um firewall configurado. Todos os usuários locais, inclusive a conta de Convidado, podem ler e modificar os arquivos.
Para configurar uma pasta e todos os arquivos no Nível 5, siga estas etapas:
- Clique com o botão direito do mouse na pasta e clique em Compartilhamento e Segurança.
Recolher esta imagemExpandir esta imagem
- Clique para marcar a caixa de seleção Compartilhar esta pasta na rede, clique para marcar a caixa de seleção Permitir que usuários da rede alterem meus arquivos e clique em OK.
Recolher esta imagemExpandir esta imagem
Permissões NTFS Locais:
- Proprietário: Controle Total
- Administradores: Controle Total
- Sistema: Controle Total
- Todos: Alterar
Permissões do Compartilhamento de Rede:
Observação Todas as permissões NTFS referentes a Todos incluem a conta de Convidado.
Todos os níveis descritos neste artigo são mutuamente exclusivos. As pastas particulares (Nível 1) não podem ser compartilhadas a menos que não sejam mais particulares. As pastas compartilhadas (Nível 4 e 5) não podem ser particulares até que sejam descompartilhadas.
Se você criar uma pasta na pasta Documentos Compartilhados (Nível 3), compartilhá-la na rede e depois permitir que os usuários da rede alterem seus arquivos (Nível 5), as permissões para o Nível 5 são válidas para a pasta, para os arquivos na pasta e para as subpastas. Os outros arquivos e pastas da pasta Documentos Compartilhados permanecem configurados no Nível 3.
Observação A única exceção será quando você tiver uma pasta (
SampleSubFolder) compartilhada no Nível 4 dentro de uma pasta (
SampleFolder) que esteja compartilhada no Nível 5. Os usuários remotos terão o acesso coreto para cada pasta compartilhada. Os usuários conectados localmente têm permissões para gravação (Nível 5) nas pastas pai (
SampleFolder) e filho (
SampleSubFolder).
Observação Se você não estiver satisfeito com as informações apresentadas nesta seção, solicite ajuda ou contate o suporte. Para obter informações sobre como contatar o suporte, visite o site de informações de contato da Ajuda e Suporte da Microsoft:
Diretrizes
Recomendamos compartilhar arquivos somente na rede em que os usuários remotos em outros computadores precisem acessar. recomendamos não compartilhar a raiz da unidade do sistema. Quando você faz isso, o computador fica mais vulnerável a usuários remotos mal-intencionados. A guia
Compartilhamento da caixa de diálogo
Propriedades da unidade emite um aviso quando você tenta compartilhar uma pasta raiz (por exemplo, C:\). Para continuar, clique no link
Se você sabe que há risco, mas deseja compartilhar a raiz da unidade mesmo assim, clique aqui. Somente os administradores do computador podem compartilhar a raiz da unidade.
Os arquivos em dispositivos somente leitura, como um CD-ROM compartilhado no Nível 4 ou 5, ficarão disponíveis somente se o CD-ROM estiver na unidade de CD. Qualquer CD-ROM que estiver na unidade de CD ficará disponível a todos os usuários da rede.
A permissão de um arquivo pode ser diferente da existente para o arquivo pai se uma das condições a seguir for verdadeira:
- O comando move é usado em um prompt de comando para mover um arquivo para a pasta de uma pasta na mesma unidade que tenha permissões diferentes.
- Um script é usado para mover o arquivo para uma pasta de uma pasta na mesma unidade que tem permissões diferentes.
- Execute Cacls.exe em um prompt de comando ou em um script para alterar as permissões do arquivo.
- Os arquivos existiam no disco rígido antes de você instalar o Windows XP.
- Você alterou as permissões de um arquivo enquanto o Compartilhamento Simples de Arquivo estava desativado no Windows XP Professional.
Observação As permissões NTFS não são mantidas nas operações de movimentação de arquivos quando você usa o Windows Explorer com o Compartilhamento Simples de Arquivo ativado.
Se você ativar e desativar o Compartilhamento Simples de Arquivo, as permissões nos arquivos não serão alteradas. As permissões do NTFS e do compartilhamento não são alteradas até que você as altere na interface. Se você definir as permissões com o Compartilhamento Simples de Arquivo habilitado, somente as ACEs (entradas de controle de acesso) nos arquivos usadas para o Compartilhamento Simples de Arquivo serão afetadas. As ACEs na DACL (lista de controle de acesso discricionário) dos arquivos ou pastas são afetadas pela interface do Compartilhamento Simples de Arquivo:
- Proprietário
- Administradores
- Todos
- Sistema
Solução de problemas avançada para a configuração do compartilhamento de arquivos no Windows XP
Observação Esta seção destina-se a usuários de computador avançados. Caso não se sinta confortável com a solução de problemas avançada, solicite a ajuda de alguém ou contate o suporte. Para obter informações sobre como contatar o suporte, consulte o site de informações de contato da Ajuda e Suporte da Microsoft:
Clique aqui para exibir ou ocultar informações detalhadas
Comportamento de atualização esperado
Um computador baseado no Windows 2000 Professional ou no Windows NT 4.0 associado a um domínio ou a um grupo de trabalho atualizado para o Windows XP Professional mantém a sua associação ao domínio ou ao grupo de trabalho respectivamente e fica com a interface de usuário clássica de compartilhamento de arquivos e de segurança ativada. As permissões NTFS e de compartilhamento não são alteradas com a atualização.
Por padrão, se você atualizar um computador que está executando o Microsoft Windows 98, o Windows 98 Second Edition ou o Windows Millennium Edition com permissões de compartilhamento "por compartilhamento" para o Windows XP, o Compartilhamento Simples de Arquivo estará sempre ativado. Os compartilhamentos com senhas atribuídas a eles são removidos, e os compartilhamentos com senhas em branco permanecem compartilhados após a atualização.
Se você atualizar um computador que esteja executando o Windows 98, o Windows 98 Second Edition ou o Windows Millennium Edition para o Windows XP Professional e esse computador fizer logon em um domínio, se o computador estiver com o acesso de nível de compartilhamento ativado e se associar ao domínio enquanto o Programa de Instalação estiver sendo executado, o computador iniciará com o Compartilhamento Simples de Arquivo desativado.
Por padrão, um computador baseado no Windows 98, no Windows 98 Second Edition ou no Windows Millennium Edition que é atualizado para o Windows XP Home fica com o Compartilhamento Simples de Arquivo ativado.
Problemas conhecidos
Para que usuários remotos acessem os arquivos da rede (Níveis 4 e 5), o Firewall de Conexão com a Internet (ICF) deve ser desabilitado na interface da rede através da qual os usuários remotos se conectam.
Para obter mais informações, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
298804
(http://support.microsoft.com/kb/298804/
)
Os firewalls da Internet podem impedir a navegação e o compartilhamento de arquivos
Quando o Compartilhamento Simples de Arquivo está ativado, a administração remota e a edição remota do Registro não funcionam como esperado de um computador remoto e as conexões a compartilhamentos administrativos (como C$) não funcionam porque todos os usuários remotos se autenticam como Convidado. As contas de Convidado não têm direitos administrativos. Quando o Compartilhamento Simples de Arquivo estiver ativado, se você configurar ACEs específicas de usuário, os usuários remotos não serão afetados quando o Compartilhamento Simples de Arquivo for ativado porque todos os usuários remotos se autenticam como Convidado quando o Compartilhamento Simples de Arquivo está ativado.
Os usuários remotos podem receber uma mensagem de "Acesso Negado" em um compartilhamento que tenham conectado com êxito anteriormente. Esse comportamento ocorre depois que o disco rígido é convertido para NTFS. Esse comportamento ocorre em computadores baseados no Windows XP que estão com o Compartilhamento Simples de Arquivo ativado e que foram atualizados do Windows 98, do Windows 98 Second Edition ou do Windows Millennium Edition. Esse comportamento ocorre porque as permissões padrão de um disco rígido convertido para NTFS não contêm o grupo Todos. O grupo Todos é exigido para usuários remotos que estejam usando a conta de Convidado para acessar os arquivos. Para redefinir as permissões, interrompa o compartilhamento e recompartilhe as pastas afetadas.
O comportamento que é afetado quando o Compartilhamento Simples de Arquivo é ativado
- A interface de usuário do Compartilhamento Simples de Arquivo nas propriedades de uma pasta configura tanto as permissões de compartilhamento quanto de arquivo.
- Os usuários remotos sempre se autenticam com a conta de Convidado.
Para obter mais informações, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
302927
(http://support.microsoft.com/kb/302927/
)
O Gerenciamento do Computador exibirá os nomes de conta de usuário quando tiver feito logon como Convidado
- O Windows Explorer não mantém permissões nos arquivos que são movidos na mesma unidade NTFS. As permissões são sempre herdadas da pasta pai.
- Em computadores baseados no Windows XP Professional com o Compartilhamento Simples de Arquivo ativado e em computadores baseados no Windows XP Home Edition, as ferramentas Pastas Compartilhadas (Fsmgmt.msc) e Gerenciamento do Computador (Compmgmt.msc) refletem uma interface de usuário de compartilhamento e de segurança mais simples.
- Nos consoles de Gerenciamento do Computador e de Pastas Compartilhadas, o comando Novo Compartilhamento de Arquivo fica indisponível quando você clica com o botão direito do mouse no ícone Compartilhamentos. Além disso, se você clicar com o botão direito em qualquer compartilhamento listado, os comandos Propriedades e Interromper Compartilhamento ficarão indisponíveis.
Comportamento que não é causado pela ativação do Compartilhamento Simples de Arquivo
- No Windows XP Home Edition, o snap-in Gerenciamento do Computador não exibe o nó Usuários e Grupos Locais. O snap-in Usuários e Grupos Locais não pode ser adicionado a um snap-in personalizado. Esse comportamento é uma limitação do Windows XP Home Edition. Ele não é causado pelo Compartilhamento Simples de Arquivo.
- Se você desativar a conta de Convidado na ferramenta Painel de Controle de Contas de Usuário, somente o recurso do convidado para fazer logon localmente será afetado. A conta não é desabilitada.
- Od usuários remotos não podem se autenticar usando uma conta que tenha senha em branco. Essa autenticação é configurada separadamente.
- O Windows XP Home Edition não pode associar um domínio Ele só pode ser configurado como membro de um grupo de trabalho.
Para obter mais informações, clique no número abaixo para ler o artigo na Base de Dados de Conhecimento Microsoft:
303606
(http://support.microsoft.com/kb/303606/
)
Pode fazer logon sem senha usando a conta de Convidado após a atualização do Windows 2000