Номер статті: 304040 - Показ продуктів, яких стосується ця стаття.

Щоб продовжити отримання оновлень безпеки для Windows, переконайтеся, що комп’ютер-зразок працює під керуванням Windows XP з пакетом оновлень 3 (SP3).Для отримання додаткових відомостей зверніться до цієї веб-сторінка Майкрософт: Завершується підтримка деяких версій Windows

Розгорнути все | Згорнути все

На цій сторінці

Підсумки

З Windows XP ви можете поділитися файли і документи з іншими користувачами на комп'ютері і з іншими користувачами в мережі. Існує новий інтерфейс користувача (UI) імені простий спільний доступ до файлів і нова функція Спільні документи. Ця стаття описує новий файл обміну призначеного для користувача Інтерфейсу і обговорює наступні теми:

Введення

На комп'ютері під керуванням Windows XP ви можете обмінюватися файлами між локальними і віддаленими користувачами. локальний користувачі увійти до комп'ютера безпосередньо через їх власні акаунти або через обліковий запис А комп'ютера гостя. Віддалені користувачі підключитися до вашого комп'ютера через мережу і отримати доступ до файлів, які ділилися на вашому комп'ютері.

Доступу до простий користувальницький інтерфейс спільного доступу до файлу, переглядаючи властивості цієї папки. Через простий файл спільний доступ до інтерфейсу користувача ви можете налаштувати спільний доступ і дозволи NTFS на рівні каталог вхідних повідомлень. Ці дозволи застосовуються до папки, всіх файлів цієї папки, вкладені папки і файли у вкладених папках. Файли та папки, які створені в або скопійовано до папки успадкування дозволів, визначених для їх батьківської папки. У цій статті описано Настроювання доступу до файлів, в залежність завдання від рівні дозволів. Ця стаття містить інформацію про ці рівні дозволу не описана у файлах операційної системи або в довідці.

Додаткові відомості

З файлообмінна глобальна мережа у Windows XP ви можете налаштувати п'ять рівнів дозволів. Ви можете налаштувати рівні 1, 2, 4 і 5, використовуючи простий користувальницький інтерфейс спільного доступу до файлу. Для цього клацніть правою кнопкою миші каталог вхідних повідомлень і виберіть пункт спільний доступ і безпека відкрити простий користувальницький інтерфейс спільного доступу до файлу. Щоб настроїти рівень 3, скопіюйте файл або каталог вхідних повідомлень до папки "Спільні документи" у розділі "Мій комп'ютер". Ця конфігурація не змінюватиметься під Вільний час увімкнення або вимкнення простого файл Sharing.Level 1 є найбільш особистим і безпечним настроюванням, а рівень 5 є найбільш громадських і найбільш змінна налаштування (небезпечні).

Увімкнення та вимкнення простого спільного доступу до файлів

Примітка. Windows XP Home Edition комп'ютерів завжди мають простий спільний доступ до файлів увімкнуто.

Типово простий користувальницький інтерфейс спільного доступу до файлу увімкнуто на комп'ютерах під керуванням Windows XP Professional, підключених до робочої групи. Windows XP Professional комп'ютерів, підключених до домену використовувати тільки класичний файл спільний доступ і безпека інтерфейс. Коли ви використовуєте просту файл обміну інтерфейсу користувача (що міститься у властивості цієї папки), частки і файл дозволи настроєно.

Якщо вимкнути простий доступ до файлів, у вас більше контролю над дозволи для окремих користувачів. Однак, ви повинні сучасних знань NTFS та дозволи до копії папок і файлів підвищує безпеку. Якщо вимкнути простий доступ до файлів, функція Спільні документи не вимкнуто.

Щоб перетворити простий спільний доступ до файлів або вимкнення у Windows XP Professional, виконайте такі дії:
  1. Натисніть кнопку Пускі виберіть пункт Мій комп’ютер-зразок на робочому столі.
    Згорнути це зображенняРозгорнути це зображення
    2410986
  2. У меню Знаряддя виберіть пункт Параметри папки.
    Згорнути це зображенняРозгорнути це зображення
    2410987
  3. Відкрийте вкладку Перегляд і встановіть прапорець Використовувати простий спільний доступ до файлів (рекомендовано) ввімкнути простий спільний доступ до файлів. (Зніміть цей прапорець, щоб вимкнути цю функцію).
    Згорнути це зображенняРозгорнути це зображення
    2410988

Керування рівнями доступ до акції та файлами

Ви можете використовувати простий спільний доступ до файлів налаштувати п'ять рівнів доступу до акції та файлами:
  • Рівень 1: Мої документи (особисті)
  • Рівень 2: Мої документи (за промовчанням)
  • Рівень 3: Файли у спільних документів доступні для локальних користувачів
  • Рівень 4: Спільні файли у мережі (читаються всіма)
  • Рівня 5: Спільні файли у мережі (читаються та записуються всіма)
Примітки
  • За промовчанням файли, які зберігаються в "Мої документи" є в рівня 2.
  • Рівень 1, 2 і 3 папки доступні лише для користувачів, які є входом до системи локально. Користувачі, що працюють на місцевому рівні локальними користувачами, що підключилися до ПК під керуванням Windows XP Professional із сеансу віддаленого робочого стола (RDP).
  • Рівнів, 4 і 5 папки доступні для користувачів, що працюють на місцевому рівні і віддалених користувачів від мережі.
Нижченаведена таблиця описує дозволи:
Згорнути цю таблицюРозгорнути цю таблицю
рівень доступуКожна людина (NTFS/файлу)ВласникСистемаАдміністраториУсі (спільний)
Рівень 1Не доступнийПовний контрольПовний контрольНе доступнийНе доступний
Рівень 2Не доступнийПовний контрольПовний контрольПовний контрольНе доступний
Рівень 3ЧитанняПовний контрольПовний контрольПовний контрольНе доступний
Рівень 4ЧитанняПовний контрольПовний контрольПовний контрольЧитання
Рівень 5ЗмінаПовний контрольПовний контрольПовний контрольПовний контроль

Рівень 1: Мої документи (особисті)

Згорнути це зображенняРозгорнути це зображення
assets folding start collapsed
Власника файлу або папки має читати і писати дозволів до файлу або папки. Ніхто інший не може читати або писати до папки чи файлів усередині. Всі вкладені папки, які містяться в папці, яка позначається як приватна залишаються приватні, доки ви не зміните дозволи батьківської папки.

Якщо ви є адміністратором комп'ютера та створюєте пароль користувача для облікового запису за допомогою інструмента облікових записів користувача на панелі керування, буде запропоновано зробити файли й папки особистими.

Примітка. Параметр, щоб зробити каталог вхідних повідомлень приватних (рівень 1) доступний лише для облікового запису користувача в окремій папці Мої документи.
Згорнути це зображенняРозгорнути це зображення
2411009


Щоб усі файли та папки в ньому до рівня 1, виконайте такі дії:
  1. Клацніть каталог вхідних повідомлень правою кнопкою миші та виберіть пункт спільний доступ і безпека.
    Згорнути це зображенняРозгорнути це зображення
    2411010
  2. Установіть прапорець поруч із пунктом зробити цю каталог вхідних повідомлень приватним і натисніть кнопку ОК.
    Згорнути це зображенняРозгорнути це зображення
    2411011
локальний дозволи NTFS:
  • Власник: Повний контроль
  • Системи: Повний контроль
Дозволи мережного спільного доступу:
  • Без доступу
Згорнути це зображенняРозгорнути це зображення
assets folding end collapsed

Рівень 2 (за промовчанням): Мої документи (за промовчанням)

Згорнути це зображенняРозгорнути це зображення
assets folding start collapsed
Власник файл або каталог вхідних повідомлень та місцевий адміністраторів комп ' ютера прочитав і право запису до файлу або папки. Ніхто інший не може читати або писати до папки чи файлів усередині. Це за промовчанням для папок і файлів у папці Мої документи кожного користувача.
Згорнути це зображенняРозгорнути це зображення
2411012


Щоб усі файли та папки в ньому до рівня 2, виконайте такі дії:
  1. Клацніть каталог вхідних повідомлень правою кнопкою миші та виберіть пункт спільний доступ і безпека.
    Згорнути це зображенняРозгорнути це зображення
    2411013
  2. Переконайтеся, що зробити цю каталог вхідних повідомлень приватним і прапорці льний доступ до папки в мережі очищаються і натисніть кнопку ОК.
    Згорнути це зображенняРозгорнути це зображення
    2411014
локальний дозволи NTFS:
  • Власник: Повний контроль
  • Адміністратори: Повний контроль
  • Системи: Повний контроль
Дозволи мережного спільного доступу:
  • Без доступу
Згорнути це зображенняРозгорнути це зображення
assets folding end collapsed

Рівень 3: Файли у спільних документів доступні для локальних користувачів

Згорнути це зображенняРозгорнути це зображення
assets folding start collapsed
Файли спільно з користувачами, які входять до комп'ютера локально. Місцеві адміністраторів комп ' ютера можна читати, писати і видалити файли в папці Спільні документи». Обмежені користувачі можуть тільки читати файли в папці Спільні документи». У Windows XP Professional група "Досвідчені користувачі" можуть також читати, писати або видаляти будь-які файли в папці Спільні документи». група "Досвідчені користувачі" група доступна лише у Windows XP Professional. Віддалених користувачів немає доступу до папок або файлів на рівні 3. Дозволити віддалених користувачів для доступу до файлів, ви повинні поділитися ними з мережі (рівні 4 або 5).

Налаштувати файл або каталог вхідних повідомлень та файли в ній на рівні 3, запуску Microsoft Windows Explorer і потім скопіювати або перемістити файл чи каталог вхідних повідомлень до папки Спільні документи» у розділі мій комп’ютер-зразок.
Згорнути це зображенняРозгорнути це зображення
2411015


локальний дозволи NTFS:
  • Власник: Повний контроль
  • Адміністратори: Повний контроль
  • Потужні споживачі: зміна
  • Обмежені користувачі: читання
  • Системи: Повний контроль
Дозволи мережного спільного доступу:
  • Без доступу
Згорнути це зображенняРозгорнути це зображення
assets folding end collapsed

Рівень 4: Спільні файли у мережі (читання)

Згорнути це зображенняРозгорнути це зображення
assets folding start collapsed
Файли є спільними для всіх, щоб прочитати в мережі. Всі локальний користувачі, включаючи обліковий запис А комп'ютера гостя, можна читати файли. Але вони не можуть змінювати вміст. Будь-який користувач може прочитати і змінити ваші файли.

Настроювання папки та файли в ній на рівні 4, виконайте такі дії:
  1. Клацніть каталог вхідних повідомлень правою кнопкою миші та виберіть пункт спільний доступ і безпека.
    Згорнути це зображенняРозгорнути це зображення
    2411017
  2. Натисніть кнопку Установіть прапорець частка цієї папки в мережі , зніміть прапорець поруч із пунктом дозволити користувачам мережі змінювати мої файли та натисніть кнопку ОК.
    Згорнути це зображенняРозгорнути це зображення
    2411018
локальний дозволи NTFS:
  • Власник: Повний контроль
  • Адміністратори: Повний контроль
  • Системи: Повний контроль
  • Кожна людина: читання
Дозволи мережного спільного доступу:
  • Кожна людина: читання
Згорнути це зображенняРозгорнути це зображення
assets folding end collapsed

Рівень 5: Спільні файли у мережі (читання та запис)

Згорнути це зображенняРозгорнути це зображення
assets folding start collapsed
Цей рівень є найбільш доступним і найменш безпечний рівень доступу. Будь-який користувач (локальний або віддалений) можна читати, писати, змінити або видалити файл у каталог вхідних повідомлень, поділився на цьому рівні доступу. Радимо, що такий рівень використовуватися тільки для закритого мережі, що має налаштувати міжмережний екран. Всі локальний користувачі, у тому числі гостьовий обліковий запис А комп'ютера також можна читати та змінювати файли.

Настроювання папки та файли в ній на рівень 5, виконайте такі дії:
  1. Клацніть правою кнопкою миші каталог вхідних повідомлень і виберіть пункт Спільний доступ і безпека.
    Згорнути це зображенняРозгорнути це зображення
    2411023
  2. Натисніть кнопку Установіть прапорець частка цієї папки в мережі , установіть прапорець поруч із пунктом дозволити користувачам мережі змінювати мої файли та натисніть кнопку ОК.
    Згорнути це зображенняРозгорнути це зображення
    2411024
локальний дозволи NTFS:
  • Власник: Повний контроль
  • Адміністратори: Повний контроль
  • Системи: Повний контроль
  • Кожна людина: зміна
Дозволи мережного спільного доступу:
  • Кожна людина: Повний контроль
Примітка. Всі дозволи NTFS, які посилаються на кожен включають гостьовий обліковий запис А комп'ютера.
Згорнути це зображенняРозгорнути це зображення
assets folding end collapsed


Всі описані рівні є взаємовиключними. Не можна використовувати спільно особистих папках (рівень 1), якщо вони більше не є приватним. Спільні папки (рівні 4 та 5) не зробити приватними, поки вони є спільною.

Якщо створити каталог вхідних повідомлень в папці Спільні документи» (рівня 3), спільний доступ у мережі а потім дозволити користувачам мережі змінювати ваші файли (рівень 5), дозволи на рівні 5 є ефективними для папки, файли, папки та підпапки. Інші файли та папки в папці Спільні документи» залишаються настроєний на рівні 3.

Примітка. Виняток становить лише якщо у вас є папка (SampleSubFolder) що поділяється на 4 рівні всередині папки (SampleFolder) які поділяють на рівень 5. Віддалені користувачі мають рівень правильний доступу до кожної спільної папки. До локальної користувачам дозвіл для запису (рівень 5) для батьків (SampleFolder) і дитини (SampleSubFolder) папки.

Примітка. Якщо ви не зручно з інформацію, яка представлена в цьому розділі, звернутися по допомогу або зверніться до представник служби підтримки клієнтів. Відомості про те, як звернутися до представник служби підтримки клієнтів, довідки та підтримки Microsoft контактною інформацією веб-сайті:
Зв'язатися з нами

Керівні принципи

Радимо, що ви тільки доступ до папок для мережі, до якої віддаленого на інших комп'ютерах має доступ. Радимо, що ви не поділяєте корінь системного диска. При цьому, комп’ютер-зразок стає більш уразливим для зловмисних віддалених користувачів. Вкладці спільний доступ на диску діалогове вікно Властивості містить попередження при спробі спільний доступ до кореневої папки (наприклад, C:\). Щоб продовжити, необхідно клацнути посилання Якщо ви розумієте ризик, але все ще хочете спільний доступ до кореня диска, клацніть тут . Тільки адміністраторів комп ' ютера можна спільний доступ до кореня диска.

Файли на пристрій читання таких як CD-ROM, поділився на рівні 4 або 5 доступні тільки, якщо компакт-диск у дисковод пристрій читання компакт-дисків. Будь-якого CD-ROM, тобто у дисковод пристрій читання компакт-дисків є доступним для всіх користувачів у мережі.

На файл у можуть відрізнятися від батьківської папки, якщо одна з таких умов:
  • Ви команда рухатися в командному рядку для переміщення файлу до папки з папки на тому самому диску та має інші дозволи.
  • Використовувався сценарій для переміщення файлу до папки з папки на тому самому диску та має інші дозволи.
  • Cacls.exe запустити в командному рядку або для змінення дозволів файлу.
  • Файли існували жорсткого диска перед інсталяцією Windows XP.
  • Ви змінити дозволи на файл, доки простий спільний доступ до файлів було вимкнуто на Windows XP Professional.
Примітка. Дозволи NTFS не зберігаються під операцій переміщення файлу при використанні провідника Windows з простого спільного доступу до файлів увімкнуто.

Якщо ввімкнути та вимкнути простий доступ до файлів, дозволи для файлів не змінюється. NTFS та дозволи не змінюються поки ви змінити дозволи в інтерфейсі. Якщо встановлювати дозволи з простого спільного доступу до файлів увімкнуто, страждають лише елементи керування доступом (ACE) для файлів, які використовуються для простого спільного доступу до файлу. Інтерфейс простого спільного доступу до файлів впливає такі елементи в на дискреційні доступ до керування списку (DACL) файлів або папок:
  • Власник
  • Адміністратори
  • Кожна людина
  • Система

Додаткові виправлення неполадок для налаштування файлообмінна глобальна мережа у Windows XP

Примітка. Цей розділ призначений для досвідчених користувачів. Якщо ви не виконувати розширене виправлення неполадок, зверніться за допомогою або зверніться до представник служби підтримки клієнтів. Відомості про те, як звернутися до представник служби підтримки клієнтів див довідки та підтримки Microsoft контактною інформацією веб-сайт
Зв'язатися з нами

Очікувана поведінка оновлення

У Windows 2000 Professional або комп’ютер-зразок під керуванням Windows NT 4.0, підключені до домену чи робочої групи та поновлювані до Windows XP Professional підтримує його робочої групи або домену членство відповідно і має на класичний спільний доступ до файлів і безпеки інтерфейсу користувача ввімкнуто. NTFS та дозволи не змінюється з оновленням.

За промовчанням під Вільний час оновлення на комп'ютері під керуванням Microsoft Windows 98, Windows 98 Second Edition або Windows Millennium Edition, який має "на акцію" дозволи на спільний доступ до Windows XP, простий спільний доступ до файлів завжди увімкнуто. Акцій, які мають паролі, призначені їм видаляються і акціями з порожніми паролями залишаються спільні після оновлення.

Якщо оновлення на комп'ютері під керуванням Windows 98, Windows 98 Second Edition або Windows Millennium Edition до Windows XP Professional і цьому комп ' ютері ввійшов до домену, якщо комп’ютер-зразок має частку рівня доступу ввімкнуто і приєднується до домену, коли запущено програму установки, запуску комп'ютера з простий спільний доступ до файлів вимкнуто.
За промовчанням Windows 98, Windows 98 Second Edition або комп'ютері під керуванням Windows Millennium Edition поновлювані до Windows XP Home має простий спільний доступ до файлів увімкнуто.

Відомі проблеми

Для віддалених користувачів, для доступу до файлів з мережі (рівні 4 та 5) брандмауер підключення до Інтернету (ICF) повинні бути відключені для мережного інтерфейсу, що віддалені користувачі підключаються через.

Щоб отримати додаткові відомості клацніть, номер статті в базі знань Майкрософт:
298804 Інтернету міжмережеві екрани можуть запобігти перегляду і спільне сценарій виконання файлів
Якщо ввімкнуто простий спільний доступ до файлів, віддалене адміністрування та віддалене редагування реєстру не працює належним чином з віддаленого комп'ютера і підключення до спільних адміністративних ресурсів (на зразок C$) не працюють, тому що всі віддалені користувачі підключаються як гість. Гостьові облікові запис А бізнес-партнера не мають прав адміністратора. Коли простий спільний доступ до файлів увімкнуто, якщо настроїти конкретного користувача тузи, віддалених користувачів немає впливу простий спільний доступ до файлів увімкнуто тому, що всі віддалені користувачі підключаються як гість, коли ввімкнуто простий спільний доступ до файлів.

Віддалені користувачі можуть отримувати протокол IMAP "Немає доступу" для спільного ресурсу, що вони успішно підключалися раніше. Ця проблема виникає після того, як жорсткий дублювання диска буде перетворено на NTFS. Таке відбувається на комп'ютерах під керуванням Windows XP, які мають простий спільний доступ до файлів увімкнуто, що було оновлено з Windows 98, Windows 98 Second Edition або Windows Millennium Edition. Така поведінка виникає тому, що з жорсткого диска, який перетворюється на NTFS, дозволи за промовчанням не містять всі групи. Будь групу, яка потрібна для віддалених користувачів, які використовують обліковий запис А комп'ютера гостя, щоб отримати доступ до файлів, щоб скинути ці дозволи, закрити спільний доступ і фіксуються лише починаючи і постраждалому папок.

Поведінка, що на них впливає під Вільний час простого спільного доступу до файлів увімкнуто

  • Простий файл обміну інтерфейсу користувача у властивостях папки настроює частки і файл дозволи.
  • Віддалені користувачі підключаються завжди як обліковий запис А комп'ютера гостя.

    Щоб отримати додаткові відомості клацніть, номер статті в базі знань Майкрософт:
    302927 Керування комп'ютером відображає імена облікових записів користувачів, коли увійти до системи як гість
  • Провідник Windows не зберігає дозволи для файлів, які переміщуються в тому самому диску NTFS. Завжди дозволи успадковуються від батьківської папки.
  • На комп'ютерах під керуванням Windows XP Professional, які мають простий спільний доступ до файлів увімкнуто і комп'ютерах під керуванням Windows XP Home Edition, спільні папки (Fsmgmt.msc) і засобів керування комп'ютером (Compmgmt.msc) відображає простий спільний доступ і безпека призначеного для користувача Інтерфейсу.
  • У консолі керування комп'ютером і спільні папки Новий спільний команда не доступна, клацнувши правою кнопкою миші піктограму акцій . Крім того, якщо клацнути правою кнопкою миші будь-який перерахованих частку, Властивості і Припинити спільне сценарій виконання команд недоступні.

Поведінка, не пов'язана з увімкненням простого спільного доступу до файлів

  • У Windows XP Home Edition оснастка керування комп'ютером не відображає вузол локальний користувачі та групи . локальний користувачі та групи оснастка не можна додати до до оснастки користувача. Така поведінка є обмеження Windows XP Home Edition. Це не є результатом простого спільного доступу до файлу.
  • Якщо вимкнути обліковий запис А комп'ютера гостя в засобі панелі керування Обліковими записами користувачів , впливають лише на Відгуки можливість увійти до системи локально. обліковий запис А комп'ютера не блокується.
  • Віддалені користувачі не може автентифікувати, використовуючи дані облікового запису порожнім паролем. Цей автентифікація настроюється окремо.
  • Windows XP Home Edition не вдається приєднатися до домену. Це тільки може бути налаштований у складі робочої групи.

    Щоб отримати додаткові відомості клацніть, номер статті в базі знань Майкрософт:
    303606 Можна увійти без пароля за допомогою облікового запису гостя після оновлення з Windows 2000

Посилання

Відомості про те, як налаштувати файл sharing в Windows Vista відвідайте веб-сайт корпорації Майкрософт:

Властивості

Номер статті: 304040 - Востаннє переглянуто: 19 червня 2014 р. - Редакція: 6.0
Застосовується до:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional Edition
Ключові слова: 
kbresolve kbexpertisebeginner kbexpertiseinter kbpubtypekc kbnetwork kbhowto kbarttypeshowme kbenv kbcip kbmt KB304040 KbMtuk
Машинний переклад
ВАЖЛИВО! Ця стаття перекладена засобами машинного перекладу Microsoft. Статтю можна редагувати в середовищі Community Translation Framework (CTF). Щоб якомога швидше перекласти всі статті у своїй базі знань різними мовами, компанія Microsoft не лише звертається до професійних перекладачів, але й вдається до машинного перекладу, який потім редагується спільнотою. Такі статті можуть містити лексичні, синтаксичні та граматичні помилки. Microsoft не несе відповідальності за будь-які неточності, помилки або збитки, до яких може призвести неправильний переклад статей або їх використання. Докладніше про CTF див. на веб-сторінці http://support.microsoft.com/gp/machine-translation-corrections/uk-ua.
Клацніть тут, щоб переглянути цю статтю англійською мовою: 304040

Надіслати відгук

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com