以下教程在windows xp Professional版通過(guò)。
WIN xp是NT內(nèi)核的,所以在網(wǎng)絡(luò)安全的要求比9x要高。在文件共享方面,也不同于9x。在9x的系統(tǒng)中只需要在共享中設(shè)個(gè)密碼,就可以只讓知道密碼的用戶登陸。而xp卻無(wú)法這樣簡(jiǎn)單地實(shí)現(xiàn)。
win xp的共享分為兩中:簡(jiǎn)單文件共享(Simple File Sharing)和高級(jí)文件共享(Professional File Sharing)。xp在默認(rèn)情況下是打開簡(jiǎn)單文件共享的。
下面分別說(shuō)明
1、簡(jiǎn)單文件共享(Simple File Sharing)
打開簡(jiǎn)單文件共享很簡(jiǎn)單
右鍵點(diǎn)擊驅(qū)動(dòng)器或者文件夾,然后選擇屬性,出現(xiàn)如圖1:
圖1
我們只要選中在網(wǎng)絡(luò)中共享這個(gè)文件夾。共享以后,“允許網(wǎng)絡(luò)用戶更改我的文件”這一項(xiàng)是默認(rèn)打開的,所以沒(méi)有特殊必要的話,我們必須把它前面的勾去掉共享驅(qū)動(dòng)器會(huì)先出現(xiàn)一些安全提示,如圖2:
圖2
然后點(diǎn)擊共享驅(qū)動(dòng)器,就會(huì)出現(xiàn)如圖一一樣的設(shè)置。
開啟GUEST帳戶
這一步很重要
xp默認(rèn)GUEST帳戶是沒(méi)有開啟的,如圖3:
圖3
要允許網(wǎng)絡(luò)用戶訪問(wèn)這臺(tái)電腦,必須打開GUEST帳戶。依次執(zhí)行"開始-設(shè)置-控制面板-管理工具-計(jì)算機(jī)管理--本地用戶和組-用戶"在右邊的GUEST賬號(hào)上單擊右鍵,選"屬性"然后去掉"賬號(hào)已停用"選擇,98用網(wǎng)絡(luò)用戶登陸,用戶名密碼同在XP下剛輸入的就行。如果還是不能訪問(wèn),可能是本地安全策略限制該用戶不能訪問(wèn)。在啟用了GUEST用戶或者本地有相應(yīng)賬號(hào)的情況下,點(diǎn)擊"開始--設(shè)置--控制面板--計(jì)算機(jī)管理--本地安全策略"打開"本地安全指派--拒絕從網(wǎng)絡(luò)訪問(wèn)這臺(tái)計(jì)算機(jī)"的用戶列表中如果看到GUEST或者相應(yīng)賬號(hào)請(qǐng)刪除設(shè)置簡(jiǎn)單文件共享,網(wǎng)絡(luò)上的任何用戶都可以訪問(wèn),無(wú)須密碼,簡(jiǎn)單明了。
2、高級(jí)文件共享(Professional File Sharing)
xp的高級(jí)文件共享是通過(guò)設(shè)置不同的帳戶,分別給于不用的權(quán)限,即設(shè)置ACL(Access Control List,訪問(wèn)控制列表)來(lái)規(guī)劃文件夾和硬盤分區(qū)的共享情況達(dá)到限制用戶訪問(wèn)的目的。
第一、禁止簡(jiǎn)單文件共享:
首先打開一個(gè)文件夾,在菜單欄的“工具”,“文件夾選項(xiàng)”,“查看”的選項(xiàng)卡,在高級(jí)設(shè)置里,去掉“使用簡(jiǎn)單文件共享(推薦)”,如圖4:
圖4
光是這樣并不能啟動(dòng)高級(jí)文件共享,這只是禁用了簡(jiǎn)單文件共享,還必須啟用帳戶,設(shè)置權(quán)限,才能達(dá)到限制訪問(wèn)的問(wèn)題。
第二,設(shè)置帳戶
進(jìn)入控制面板的用戶帳戶,有計(jì)算機(jī)的帳戶和來(lái)賓帳戶。僅僅是開啟GUEST帳戶并不能達(dá)到多用戶不同權(quán)限的目的。而且在高級(jí)文件共享中,Windows XP默認(rèn)是不允許網(wǎng)絡(luò)用戶通過(guò)沒(méi)有密碼的賬號(hào)訪問(wèn)系統(tǒng)。所以,我們必須為不同權(quán)限的用戶設(shè)置不同的帳戶。
假如網(wǎng)絡(luò)其他用戶的訪問(wèn)權(quán)限都一樣(大多數(shù)情況都是這樣),我們只需設(shè)置一個(gè)用戶就行了。在用戶帳戶里,新建一個(gè)用戶,由于我們必須考慮網(wǎng)絡(luò)安全性,所以所設(shè)用戶必須為最小的權(quán)限和最少的服務(wù),類型設(shè)置為“受限制用戶”。如上圖的AAA用戶。
在默認(rèn)的情況下,xp新建帳戶是沒(méi)有密碼的,上面說(shuō)過(guò),默認(rèn)情況下xp是不允許網(wǎng)絡(luò)用戶通過(guò)沒(méi)有密碼的帳戶訪問(wèn)的。所以,我們必須給剛剛添加的AAA用戶填上密碼。
添加用戶也可以這樣進(jìn)行:打開 控制面板,“管理工具”,“計(jì)算機(jī)管理”,“系統(tǒng)工具”,“本地用戶和組”,“用戶”,在右邊的窗口,按右鍵新建用戶,如圖5:
圖5
如果你希望網(wǎng)絡(luò)用戶通過(guò)此帳戶訪問(wèn)系統(tǒng)而不需要密碼,需要更改xp的安全策略:
打開控制面板,“管理工具”,“本地安全策略”,展開“本地策略-安全選項(xiàng)”,雙擊“賬戶: 使用空白密碼的本地賬戶只允許進(jìn)行控制臺(tái)登錄”,并停用它,然后確定。如圖6:
圖6
注意在Home版的Windows XP里是沒(méi)有組策略的。
第三、設(shè)置共享
做好以上的設(shè)置就可以設(shè)置共享了,點(diǎn)擊一個(gè)文件夾,屬性,共享選項(xiàng)卡,嘿嘿,跟剛剛的不同了吧,下面還多了個(gè)權(quán)限的按鈕。如圖7:
圖7
點(diǎn)擊權(quán)限,默認(rèn)是EVERYONE,也就是每個(gè)用戶都有完全控制的權(quán)限如圖8:
圖8
這設(shè)置不安全,所以我們要把EVERYONE刪除了。
下面添加AAA的權(quán)限,按“添加”,查找用戶名“AAA”,確定之后就組和用戶中就有了,如圖9:
圖9
其中(BIGEASTAAA)表示計(jì)算機(jī)bigeast中的AAA用戶。
如果我們?cè)O(shè)置AAA有只讀權(quán)限,只需要在“讀取”那里打勾就行了。
權(quán)限的說(shuō)明:
讀取權(quán)限允許用戶:瀏覽或執(zhí)行文件夾中的文件。
更改權(quán)限允許用戶:改變文件內(nèi)容或刪除文件。
完全控制權(quán)限允許用戶:完全訪問(wèn)共享文件夾。
如果設(shè)置不同的帳戶不同權(quán)限,重新一次以上步驟。
特別注意,打開了高級(jí)共享,系統(tǒng)的所有分區(qū)都被默認(rèn)共享出來(lái),必須把它改回來(lái)。
第四、網(wǎng)絡(luò)用戶訪問(wèn)共享文件夾
如果網(wǎng)絡(luò)用戶的操作系統(tǒng)是NT/2000/XP的話,訪問(wèn)時(shí)候提示用戶密碼,只要輸入剛剛設(shè)置好的帳戶密碼就可以正常訪問(wèn)了。否則無(wú)法訪問(wèn)。
如果客戶機(jī)的操作系統(tǒng)是Windows 95/98/Me,可以設(shè)置在登錄Windows時(shí)直接登錄到網(wǎng)絡(luò),這樣就可以直接登錄Windows xp/2000 /NT。用戶名是這一切的關(guān)鍵。然而許多Windows 9X的電腦設(shè)置了直接登錄到桌面而不需要提供用戶名和密碼(即Windows 登錄)。如果是這樣的話,點(diǎn)擊 開始-注銷,就會(huì)顯示出當(dāng)前登錄的用戶名。只要確定 注銷,就可以換用其他用戶名登錄了。登錄后,雙擊網(wǎng)絡(luò)鄰居圖標(biāo),就可以瀏覽所有共享的文件夾和硬盤分區(qū)。如果在這一步你遇到了錯(cuò)誤,那么可能是沒(méi)有正確登錄造成的。