ID do artigo: 325361 - Última revisão: segunda-feira, 3 de dezembro de 2007 - Revisão: 6.4

Como configurar a segurança de arquivos e pastas em uma rede no Windows Server 2003

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Recolher tudo

Sumário

Este artigo passo a passo descreve como configurar a segurança para arquivos e pastas em uma rede no Windows Server 2003. Isso pode ser útil para proteger dados contra acesso não autorizado.

Por exemplo, você recebe uma chamada do Gerenciador de seu departamento de contas a receber. O Gerenciador de tem trabalhado em várias planilhas são armazenadas em um servidor de arquivos em seu domínio e está preocupado que os funcionários que não devem ter acesso a esses arquivos consigam abrir e editar os arquivos. Os arquivos estão em uma pasta chamada c:\Accounts no servidor e a pasta é compartilhada como contas. As permissões de compartilhamento no compartilhamento contas para os membros do grupo usuários do domínio são defina como controle total. O gerente deseja permitir que os membros do grupo Accountants para editar os arquivos e adicionar novos arquivos e os membros do grupo Vendas possam ler os arquivos, mas não editá-los. O Gerenciador de será a única pessoa que pode fazer alterações de permissões, e ninguém mais terá acesso aos arquivos.

Como configurar a segurança de arquivos e pastas

Para configurar segurança de arquivo e pasta:
  1. Fazer logon usando seu nome de usuário de domínio e senha.
  2. Inicie o Windows Explorer.
  3. Expanda Meu computador e, em seguida, clique na unidade que contém a pasta que você deseja configurar.
  4. Clique com o botão direito na pasta que você deseja configurar e, em seguida, clique em Propriedades .
  5. Clique na guia segurança .
  6. Clique em Avançadas .
  7. Clique para desmarcar a Allow inheritable permissions from pai sejam propagadas a este objeto e todos os objetos filho. Incluir estas com entradas definidas explicitamente aqui caixa de seleção.
  8. Na caixa de diálogo segurança , que aparece, clique em Copiar .

    Observação : as permissões herdadas são copiadas diretamente para a pasta.
  9. Clique em OK .
  10. Para definir permissões para um grupo ou usuário que não está listado na caixa Group or user names , clique em Adicionar .
  11. Na caixa de diálogo Selecionar usuários ou grupos que aparece, digite os nomes dos grupos ou usuários para o qual você deseja definir permissões. Por exemplo, Contabilidade , vendas e accounts receivable manager name).
  12. Clique em OK . Os grupos e usuários adicionados aparecem na caixa nomes de grupo ou usuário .
  13. Para conceder ou negar uma permissão na caixa permissões para User or Group, clique no usuário ou grupo na caixa nomes de grupo ou usuário e, em seguida, clique para selecionar a caixa de seleção Permitir ou Negar ao lado para a permissão que você deseja permitir ou negar. Por exemplo:
    • Para conceder permissões de modificar ao grupo Accountants, clique em Accountants e clique para selecionar a caixa de seleção Permitir ao lado de Modificar . Os membros desse grupo podem adicionar novos arquivos para a pasta ou editar os arquivos na pasta.
    • Para conceder Ler & executar, Listar conteúdo da pasta e permissões de leitura ao grupo de vendas, clique em vendas e em seguida, clique para selecionar a caixa de seleção Permitir ao lado dessas permissões.
    • Para conceder a permissão Controle total para o Gerenciador de contas a receber, clique accounts receivable manager name e, em seguida, clique para selecionar a caixa de seleção Permitir ao lado de Controle total .
  14. Clique em OK .

Solução de problemas

Os usuários não podem acessar arquivos e pastas que deveriam quando conectados localmente

Permissões de acesso são combinadas com qualquer permissões atribuídas diretamente ao usuário e naquelas atribuídas a grupos dos quais o usuário é membro.

A exceção a essa regra é se há uma permissão negada explícita na pasta ou arquivo. Isso ocorre porque as permissões negadas são enumeradas primeiro quando o Windows determina se um determinado usuário pode executar uma tarefa específica. Devido a isso, evite usar permissões negadas explícitas a menos que haja outra maneira de obter o nível específico de permissões que você precisa.

Inadequado níveis de permissão ao acesso de usuários arquivos e pastas quando conectados localmente

Por exemplo, os usuários podem gravar em vez de apenas ler quando estiverem conectados localmente. Por padrão, as permissões são herdadas da pasta que contém o objeto. Se você tiver níveis de permissão impróprios, procure por ambas as permissões herdadas estão incorretas para o recurso compartilhado e participações de grupo que podem conceder diferentes níveis de permissões.

Os usuários não podem acessar arquivos e pastas que deveriam acessar através da rede

Quando você acessa dados através da rede, ambos permissões de compartilhamento e aplicam as permissões de arquivo e pasta. Permissões de acesso de compartilhamento são combinadas com qualquer permissões atribuídas diretamente ao usuário e naquelas atribuídas a grupos dos quais o usuário é membro.

A exceção é se há uma permissão negada explícita na pasta ou arquivo. Isso ocorre porque as permissões negadas são enumeradas primeiro quando o Windows determina se um determinado usuário pode executar uma tarefa específica. Por exemplo, um membro de um grupo que tem Negar selecionado para a permissão de leitura não é possível ler o arquivo ou pasta, mesmo se outras permissões tornam possível para este usuário fazer isso.

Evite usar permissões negadas explícitas a menos que haja outra maneira de obter o nível específico de permissões que você precisa. Verifique as permissões de compartilhamento e as permissões de arquivo e pasta para o usuário e qualquer grupos dos quais o usuário é um membro.

Não há nenhuma guia Segurança na caixa de diálogo Propriedades da pasta

Se você não vir a guia segurança na caixa de diálogo Propriedades de FolderName, você pode estar usando o sistema de arquivos FAT ou FAT32. Você só pode definir o arquivo e permissões de pasta em volumes formatados com o NTFS arquivo sistema. Você pode usar o comando convert para converter volumes FAT ou FAT32 para usar o NTFS.

Referências

Para obter informações adicionais sobre como compartilhar arquivos e pastas em uma rede para grupos de trabalho no Windows Server 2003, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
323420  (http://support.microsoft.com/kb/323420/EN-US/ ) Como compartilhar arquivos e pastas através de uma rede para grupos de trabalho do Windows Server 2003
Para obter informações adicionais sobre como compartilhar e conectar-se a pastas compartilhadas através de uma rede (domínio) no Windows Server 2003, clique nos números abaixo para ler os artigos na Base de dados de Conhecimento da Microsoft:
324267   (http://support.microsoft.com/kb/324267/EN-US/ ) Como compartilhar arquivos e pastas através de rede em um ambiente de domínio do Windows Server 2003
323386  (http://support.microsoft.com/kb/323386/EN-US/ ) Como se conectar a pastas compartilhadas pela rede (em um domínio) no Windows Server 2003

A informação contida neste artigo aplica-se a:
  • Microsoft Windows Server 2003, Datacenter Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, 64-Bit Datacenter Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
Palavras-chave: 
kbmt kbsecurityservices kbenv kbhowtomaster kbnetwork KB325361 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 325361  (http://support.microsoft.com/kb/325361/en-us/ )