Урок 3: Задаване на права на достъп на споделени папки. За тази глава



Дата28.01.2017
Размер263.63 Kb.
#13677
ТипУрок

ГЛАВА 7

Администриране на споделени папки

Урок 1: Какво представляват споделените папки и Simple File Sharing

Урок 2: Детайлно споделяне на папки. Използването на споделени папки.

Урок 3: Задаване на права на достъп на споделени папки.

За тази глава


В тази глава ще бъде разгледан въпроса как папките от файловата система на един компютър могат да станат достъпни по мрежата.

В обичайна среда достъп до папките на компютъра и тяхното съдържание може да се осъществява само ако потребителят се намира физически пред компютъра и е влязъл в своя акаунт. Втора възможност, появила се с мрежовите операционни системи, е осъществяването на достъп до споделена папка на отдалечен компютър. Споделянето на папки е единствения начин да се направят папките и тяхното съдържание достъпни по мрежата.

Урок 1: Същност на споделените папки и просто споделяне на файлове (Simple File Sharing)


Споделените папки (shared folders) са системен механизъм, позволяващ на потребителите в мрежата да използват отдалечени файлови ресурси. Когато ед­на папка е споделена, потребителите могат да се свързват към папка­та по мрежата и да осъществяват достъп до файловете, съдържащи се в нея. За да осъществят достъп до файловете обаче, потребители­те трябва да имат позволения за достъп до споделените папки.

Пример: компютърът е свързан в мрежа с други компютри и се иска да се покажат на другите потребители комплект от снимки. За тази цел вместо разпращане на снимките на някакъв носител (CD, DVD и други), може да използва споделянето на папката със снимки . Така те стават достъпни за всички потребители в мрежата.



От една страна това е полезно - например администраторът на мрежата е споделил дадена програма или актуализации за програми. Вместо обемистата и ненадеждна процедура по разпращана до всеки потребител, папките или програмите са споделени и останалите потребители в мрежата могат да ги копират на своя компютър. От друга страна, не е добра идея да се споделят папките с абсолютно всички потребители в мрежата. При разгледания по-горе пример - целта е само определени потребители в мрежата да имат достъп до папката със снимки. За да бъде това възможно, в Windows са въведени позволения за достъп до споделени папки. По подразбиране в Windows XP е избрана настройката „Просто споделяне на файлове”(Simple File Sharing), ако компютърът не е част от домейн. Тази настройката създава споделена папка наречена „Shared Folder”, в която се намират „Shared Pictures” и „Shared Music”. Ако тази настройката е избрана, всеки потребител от мрежата, идентифициран като „Гост” (Guest account), ще има достъп до нея. Когато не е избрана настройката „Просто споделяне на файлове”, всеки потребител в мрежата, при опит за достъп до споделена папка, ще трябва да въведе име и парола, за да получи достъп до нея. За да се повиши сигурността срещу различни пробиви и нежелано изтичане на информацията, в Windows XP/2003 се налагат няколко нива на сигурност при споделяне на файловете.
С цел да се увеличи сигурността на споделените папки, в Windows се въвеждат позволения върху споделените папки. По-надолу в текста ще се използва термина „позволения, когато става дума за права на достъп до папка или файлове. Споделената папка може да съдържа файлове или други папки. Позволения за достъп могат да се задават, ако файловата система е NTFS. При FAT-файловите системи това е невъзможно. Оттук нататък се предполага, че се използва NTFS файлова система. Споделените папки имат различни нива на достъп по подразбиране.

Използване на „Просто споделяне на файлове” (Simple File Sharing)


За да се използват тази настройка, се стартира програмата „Windows Explorer”, избира се Инструменти/Tools / Опции за папките/Folder Options / Излгрд/View. В посочения прозорец с настройки се маркира настройката „Use simple file sharing (Recommended)” - „Просто споделяне на файлове”.

Забележка: Папката „Моите Документи”, всъщност това е папката която се намира в C:\Documents and Settings\User\My Documents.

От тук нататък папката Моите Документи, ще се нарича My Documents

Фигура 7.1. Избор на настройка „Просто споделяне на файлове” (Use simple file sharing)
Нивата на достъп до папките от различните потребители чрез „Просто споделяне на файлове” са пет, както следва:

  • Ниво 1: My Documents (Private)

  • Ниво 2: My Documents (Default)

  • Ниво 3: Файловете в споделените документи са достъпни само за локалните потребители.

  • Ниво 4: Споделените документи са достъпни до всички потребители (Само за четене)

  • Ниво 5: Споделените документи са достъпни до всички потребители (За писане и четене)

Забележка: По подразбиране файловете, които се намират в My Documents, са с ниво на достъп 2. Нивата 1, 2 и 3 са достъпни само за локални потребители (такива, които са се регистрирали (влезли) в компютъра, или са влезли чрез RDP ( Remote Desktop Session). Нива 4 и 5 са достъпни за всички потребители - както и за локалните, така и за потребителите в мрежата.

В таблица 7.1 са описани нивата на достъп и съответните потребителски позволения на различните потребители към тях.





Ниво на достъп

Достъп на всички локални потреби-тели

Достъп на притежателя на файлове

Достъп на системата

Достъп на админист-ратора

Достъп на всички потребители

Ниво 1

Няма

Пълен

Пълен

Няма

Няма

Ниво 2

Няма

Пълен

Пълен

Пълен

Няма

Ниво 3

Четене

Пълен

Пълен

Пълен

Няма

Ниво 4

Четене

Пълен

Пълен

Пълен

Четене

Ниво 5

Промяна

Пълен

Пълен

Пълен

Пълен

Таблица 7.1. Нива на достъп и потребителски позволения



Позволения за отделните папки

Разрешава на потребителя:

Четене
(read)

Да вижда имената на отделните папки, файлове, файлови атрибути, да стартира програми, да копира файлове, както и да се преминава в различни споделени папки.

Промяна (change)

Да създава папки, да добавя файлове към папки, променя съдържанието във файловете, изтрива файлове или папки, както и всички описани по-горе позволения за четене

Пълен
(full)

Да променя позволения за файлове, да взема собствеността върху файлове и да изпълнява всички задачи, разрешени от позволението ”Промяна”

Таблица 7.2. Позволения за папка
Ниво 1: Му Documents (Private)

Това са така наречените private (лични) файлове/папки.

Само притежателят на файла или папката има права да ги променя. Никой друг не може да прочете или запише нещо в папката или в намиращите се вътре файлове. Всяка папка, намираща се в My Documents е маркирана като „лична” (private) и остава такава, освен ако не бъде променен типа на родителската (parent) папка.

Когато администраторът създава потребителска парола, Windows задава въпрос дали се иска файлове да бъдат лични (private).

За да се конфигурира папка и файловете, съдържащи се в нея, да имат достъп от ниво 1 (private), се правят следните стъпки:


  • Щраква се с десния бутон на мишката върху желания файл и се избира Споделяне и защита/Sharing and Security.

  • Избира се отметката „Make this Folder Private” и се завършва с бутон „ОК”.



Фигура 7.2. Задаване на достъп от ниво 1 за папка
Ниво 2: My Documents (Default)

Това са настройките по подразбиране на Windows за всяка една папка My Documents. Притежателят на файла или папката и Администраторът на компютъра имат право да четат и записват информация. Никой друг не може да чете или модифицира файлове или папки.

За да се настрои дадена папка ниво на сигурност 2, се правят следните стъпките:


  • Щраква се с десния бутон на мишката върху желания файл и се избира Споделяне и защита/Sharing and Security.

  • Отметките „Make this Folder Private” и „Share this folder on the network” трябва да не са избрани. Ако са били избрани, се премахва маркировката и се завършва с бутон „ОК”.

Ниво 3: Файловете в споделените документи са достъпни само за локалните потребители.

Администраторът или създателят на папката (притежателят) могат да променят съдържанието , докато потребителите с ограничени права (Power Users), могат само да четат от там. Тези потребители могат да променят файлове в папката Shared Documents.



Ниво 4: Споделени папки по мрежата (Само за четене)

Всички потребители от мрежата (Guest потребители ), могат да четат файловете, но не могат да модифицират тяхното съдържание. Всеки потребител на компютъра може да чете и да променя файловете.

За да се настрои дадена папка за ниво на достъп 4, се правят следните стъпките:


  • Щраква се с десния бутон на мишката върху желания файл и се избира Споделяне и защита/Sharing and Security.

  • Избера се отметката „Share this folder on the network

  • Премахва се маркировката на отметката „Allow network users to change my files”, ако е била избрана преди това.

Ниво 5: Споделени папки по мрежата (четене и запис)

Това е най-ниското ниво на сигурност. Всеки потребител, независимо къде се намира, има достъп до папката и може да променя съдържанието . Това ниво на достъп се препоръчва само за частни затворени мрежи, които са сигурно защитени от защитна стена (Firewall).

Пример за такова използване е: Човек има 3 компютъра в къщи, които са свързани в мрежа. На един от компютрите може да се създаде такава споделена папка, в която от другите компютри да може да се чете или записва различна информация.

За да се настрои дадена папка ниво на достъп 5, се правят следните стъпките:



  • Щраква се с десния бутон на мишката върху желания файл и се избира Споделяне и защита/Sharing and Security..

  • Избира се отметката „Share this folder on the network

  • Избира се отметката „Allow network users to change my files”.

Указания за задаване на позволения за споделени папки


Списъкът по-долу съдържа някои общи насоки за управле­ние на споделените папки и за задаване на позволения за споде­лени папки:

  • Определя се кои групи имат нужда от достъп до всеки ресурс и нивото на достъп, което тези групи изискват. Документират се групите и техните позволения за всеки ресурс.

  • Задават се позволения на групи, вместо на отделни потребители, за да се опрости процеса на администриране.

  • Позволенията трябва да се задават пестеливо –трябва да се дават колко може по малко права за достъп до дадена папка. Например, ако трябва да се споделят снимките, може да се ограничи папката да бъде само за четене, а не и за запис/модификации. Тази политика или тенденция се налага, за да се осигури по голяма сигурност на компютрите, и мотото гласи: „Задават се само толкова права/позволения, колкото са необходими за работа и не повече от това”.

  • Ресурсите се организират така, че папки имащи еднакви изисквания за сигурност, да бъдат разположени в една папка. Например, ако потребителите изискват позволение Read за ня­колко папки с приложения, е добре тези папки да се съхранят в една и съща папка. След това се споделя тази папка, вместо да се спо­деля всяка отделна папка с приложения.

  • Да се използват интуитивни имена за споделените папки, за да могат потребителите лесно да разпознават и намират ресурсите. Например, Apps като име за споделяне на папката Applications. Също така трябва да се използват такива имена за споделяне, които да могат да се използват от всички клиентски операционни системи. В таблица 7.3 са описани конвенциите за наименуване на споделени ресурси и папки за различни операционни системи на клиентски компютри.




Операционна система

Дължина на името за споделяне

Windows ХР и Microsoft Windows 2000

80 знака

Microsoft Windows NT, Microsoft Windows 98 и Microsoft Windows 95

12 знака

MS-DOS, Microsoft Windows 3.x и Microsoft Windows for Workgroups

в знаков формат 8.3

Таблица 7.3. Операционни системи на клиентски компютри и дължина на името за споделяне

Забележки:

  • Когато се копира споделена папка, оригиналната папка продължава да бъде споделена, но не и копието. Когато се преименува или премества споделена папка, тя престава да бъде споделена.

  • Microsoft Windows XP Professional предоставя еквивалентни имена в знаковия формат 8.3, но получените имена може да не са интуи­тивни за потребителите. Например папка на Windows XP Profes­sional с име Accountants Database ще се появява като Account-1 на клиентски компютри, работещи под MS-DOS, Windows 3.x и Win­dows for Workgroups.



Урок 2: Детайлно споделяне на папките. Достъп до споделени папки


Досега беше разгледано по-елементарното споделяне на папки. Простото споделяне не е ефективно, когато се налага да се споделят файлове в голяма публична мрежа. Ако бъде разгледан отново примера със споделянето на снимките, може да се постави изискването при само определени потребители да имат достъп до тях. Друг пример е група разработчици, работещи върху общи файлове. И в двата случая има нужда от по сложно администриране на споделените папки. За тази цел се използват позволенията на споделените папки. За да се улесни както административната работа, така и потребителския достъп, може файловете, които ще бъдат споделяни, да бъдат организирани и поставени в папки, следвайки специфичните изисквания за достъп.

Използ­ването на споделени папки с приложения улеснява централизираното администриране и осигурява фиксирано местоположение за файловете на потребителите. Ако всички файлове с данни са централизирани в една споделена папка, потребителите могат лесно да ги намират. Това облекчава процесите на архивиране на папките с данни. Така се осигуряват и по-добри условия за обновяване на софтуера (upgrade).



Изисквания за споделяне на папки


В Windows XP Professional членовете на вградените групи Adminis­trators и Power Users могат да споделят папки. Кои групи могат да споделят папки и на кои машини могат да ги споделят, зависи от това, дали става въпрос за среда на работна група или на домейн, а също и от типа на компютъра, на който се намират споделените папки, както следва:

  • В домейн на Windows XP Professional групата Domain Admins може да споделя папки, намиращи се на всички машини в домейна. Групата Power Users е локална група, която може да споделя папки, намиращи се само на самостоятелния сървър или на ком­пютър, работещ под Windows XP Professional, на който се нами­ра групата.

  • При работна група на Windows, групите Administrators и Power Users могат да споделят папки на самостоятелния сървър с Win­dows 2000 или на компютъра, работещ под Windows XP Profes­sional, на който съществува групата.

Съвет: Ако папката, която трябва да бъде споделена, се намира на NTFS дял, потребителите също така трябва да имат поне позволе­нието Read за тази папка, за да могат да я споделят.

Административни споделени папки


Windows XP Professional автоматично споделя папки за администра­тивни цели. Тези споделени папки се маркират със знак за долар ($), който ги скрива от потребителите, които разглеждат компютъра. Всеки дял във файловата система на Windows, обозначен със символ (C, D, E и т.н.), представлява папка, която е споделена по подразбиране, но достъпът до тях изисква административни права. Тоест, ако потребител се опита да отвори дяла „C:”, то той трябва да има административни права, за да може да осъществи достъп.


Споделяне (Share)

Смисъл
(
Purpose)

C$, D$, E$, и т.н.

Всеки дял от файловата система е споделен автоматично от Windows (по подразбиране). Името на споделената папка се образува от символа, обозначаващ дяла, и знака за долар накрая, т.е. името на дяла/устройство „C” ще бъде C$. Тези споделени папки са направени с цел администраторът да може да се свързва към компютъра и от отдалечен компютър. Администраторите имат пълни права за тази папка.

Admin$

Всъщност под името Admin$ стои системната папка на Windows „C:\Windows”, но е преименувана като Admin$. Тази папка е прекръстена така, за да могат администраторите да имат достъп до системната папка на Windows, дори и да не знаят къде точно е инсталирана операционната система. Например, ако Windows е инсталиран на устройство „Е:”, то системната папка на Windows ще се намира на „E:\Windows”. Администраторите имат пълни права за достъп до тази папка.

Print$

Под името Print$ стои папка, която се намира в
%systemroot% \System32\Spool\Drivers, която е преименувана на Print$. В тази папка се намират драйверите за принтера и е направена с цел улесняване на администраторите при търсенето . Членовете на групите Administrators и Power Users имат пълни права над тази папка, всички останали имат само права за четене.

Може да направите скрита споделена папка, като поставите символа за долар, накрая на името на папката. Само потребители които знаят името на папката ще могат да осъществят достъп до нея, и разбира се ако имат съответните позволения. Направата на скрити споделени папки е още една крачка към сигурността на системата

Споделяне на папка (Детайлно споделяне)


Досега беше разгледано простото споделяне на папки. Оттук нататък ще се говори за детайлно споделяне на папки. За да се активира детайлното споделяне е достатъчно просто да се махне отметката Use simple file sharing (Фигура 7.1). При детайлното споделянето на папка, може да бъде зададено име, което другите потребители ще виждат в мрежата. Ако не бъде добавено такова, то името на споделената папка ще е еднакво с името на папката на компютъра. Освен това, може да се добави коментар към споделената папка, който описва нейното съдържание . Може също така да се задава броя на потребителите, които имат едновременен достъп до папката.

За да се сподели папка, потребителят трябва да има права да задава споделяне на ресурси. Споделянето може да се извърши по следния начин:

  1. Щраква се с десния бутон на мишката върху папката, която ще се споделя и се избира Свойства/Properties.

  2. В страницата Sharing на диалоговия прозорец Свойства/Properties се избира Share This Folder и се конфигурират желаните опции.



Фигура 7.3. Страницата Sharing на диалоговия прозорец „Properties” на папката

В таблица 7.4 са описани възможностите, които може да се задава за споделената папка.



Характеристика

Описание

Share Name

Името на споделената папка, която ще виждат потребителите в мрежата. Желателно е да се ограничава името на споделената папка до 80 символа.

Comment

Описание на споделената папка. Незадължително поле. Описанието на папката е видимо от потребителите в мрежата и може да ги насочи за нейното съдържание, ако това поле е зададено.

User Limit

Това е броя на потребителите, които могат едновременно да отворят споделената папка. За Windows XP броя е ограничен до 10, докато при Windows 2000/2003 този брой няма граница. Тази характеристика е полезна, особено ако се дистрибутират големи файлове в мрежата. Например, ако 5 или повече човека едновременно изтеглят тези файлове, е възможно компютърът значително да се забави.

Permissions

Това са позволенията на папката, които са валидни само за случаите, когато към споделената папка се осъществява достъп от мрежата

Caching

Настройки за достъп до файловете, когато няма достъп до мрежата

New Share

Чрез тази опция може да се създаде нова споделена папка, с ново име и права. Опцията е актива само, ако преди това папката е била споделена

Таблица 7.4. Характеристики, задавани на споделена папка

Задаване на позволения за споделени папки


След като папката бъде споделена, следващата стъпка е да се укаже кои пот­ребители имат достъп до нея. Това става, като се зададат позволе­ния за споделени папки на избрани потребителски акаунти и групи. Можете да се зададат позволения на потребителски акаунти и групи за споделена папка по следния начин:

  • В страницата Sharing на диалоговия прозорец Properties на споделената папка се щраква върху Permissions.

  • В диалоговия прозорец Permissions се избира групата Everyone и след това тя се премахва чрез Remove.

  • В диалоговия прозорец Permissions се натиска Add.

  • В текстовото поле „Enter The Object Names To Select” на диалого­вия прозорец „Select Users Or Groups” (Фигура 7.4) се въвежда името на потребителя или групата, на която ще се дават позволения. Тази стъпка се повтаря за всички потребителски ака­унти и групи, на които ще се задават позволения.

Съвет: За удобство е възможно да се въведат имената на повече от един потребители или групи наведнъж, като те се отделят с точка и запетая „;” при изброяването. Проверка дали зададените имената са правилни се прави с натискане на бутон „Check Names”.



Фигура 7.4. Задаване на позволения за достъп до споделена папка за потребители и групи

  • Потвърждава се избора с „ОК”.

  • В диалоговия прозорец Permissions за споделената папка се щраква върху потребителския акаунт или групата и след това в об­ластта Permissions се отбелязва полето за отметка Allow или поле­то за отметка Deny за съответните позволения/забрани за потребителския акаунт или група.

Кеширане


За да може споделените папки да са достъпни „офлайн” (off-line – т.е. когато няма достъп до мрежа), в запазена част от дисковото пространство на компютъра, наречена кеш (cache), се съхраняват копия на файловете. Тъй като кеш-зоната се нами­ра на работния твърд диск, компютърът може да осъществява достъп до него независимо от това, дали е свързан към мрежата. По под­разбиране размерът на кеш-зоната е установен на 10 процента от свободното дисково пространство. Размерът може да се променя от диалоговия прозорец „Folder Options”, като се използва страницата Offline Files. Може също така да се провери колко пространство се използва за кеш, като се отвори папката Offline Files и от менюто File се избере Properties.

Когато се споделя папка, може да се разреши на други лица да направят споделената папка достъпна офлайн, като в диалоговия прозорец Properties за папката се избере Caching. В диалоговия прозорец Caching Settings (Фигура 7.5) чрез маркиране на полето „Allow Caching Of Files In This Shared Folder” се включва и изк­лючва кеширането.





Фигура 7.5. Настройка на параметрите на кеширането

Диалоговият прозорец Caching Settings съдържа три възможности за кеши­ране:

  • Manual Caching Of Documents (Ръчно кеширане на докумен­ти). Потребителите трябва ръчно да указват всички файлове, до които искат достъп, когато работят офлайн. Тази опция за кеши­ране, която е подразбиращата се опция, се препоръчва за споде­лена мрежова папка, съдържаща файлове, до които трябва да се осъществява достъп и които трябва да могат да бъдат модифи­цирани от няколко лица. За да се осигури правилно споделяне на файлове, мрежовата версия на файла е отворена винаги. Паралелната модификация на съответен файл в режим „офлайн” ще доведе до непредсказуем резултат при свързване в мрежата.

  • Automatic Caching Of Documents (Автоматично кеширане на документи). Тази възможност прави всеки файл, който се отваря в споделена папка от някой потребител, достъпен за това лице офлайн. Файловете, които не са отваряни, не са достъпни офлайн. Всеки път, когато даден файл бъде отворен, по-старото копие на файла в кеш-зоната се изтрива автоматично. За да се осигури пра­вилно споделяне на файлове, мрежовата версия на файла е отво­рена винаги.

  • Automatic Caching Of Programs And Documents (Автоматично кеширане на програми и документи). Тази опция осигурява офлайн достъп до споделени папки, съдържащи файлове, които биват четени, реферирани или изпълнявани, но не биват проме­нени по време на процеса. Тази настройка намалява мрежовия трафик, защото офлайн-файловете се отварят директно без как­вото и да било осъществяване на достъп до мрежовите версии, и по принцип те се стартират и изпълняват по-бързо, отколкото мрежовите версии. Тази опция се препоръчва за папки, съдър­жащи данни, предназначени само за четене, или за приложения, изпълнявани от мрежата.

Създаване на множество имена за споделяне


Може да се създадат множество имена за споделяне за една и съща папка и да се зададе различно позволение за всяко име за споделяне. За да се сподели папка с множество имена за споделяне, в диа­логовия прозорец Properties на папката се натиска New Share. В диа­логовия прозорец New Share (Фигура 7.6) може да се зададе ново име за споделяне, да се ограничи броя на връзките към споделената папка и чрез Permissions да се зададат позволенията за споделената папка.



Фигура 7.6. Задаване на ново име на споделена папка

Модифициране на споделени папки


Възможни са следните модификации на споделена папка:

  • модификация на споделена папка

  • преустановяване на споделянето на папка

  • модифициране на името за споделяне

  • модифи­циране на позволенията за споделената папка.

Модифицирането на споделена папка става по следния начин:

  1. В диалоговия прозорец Свойства/Properties на споделената папка се преминава на страницата Sharing.




Цел

Действие

Преустановяване споделянето на папка

Избира се „Do Not Share This Folder”.

Редактиране на името за споделяне

Избира се „Do Not Share This Folder”, за да се преустанови споделянето на папката и се натиска Apply. След това се избира „Share This Folder” и се задава новото име за споделяне.

Модифициране на правата на споделената папка

Натиска се Permissions. В диалоговия прозорец Permissions се натиска Add да се добави потребителски акаунт или група, или Remove, за да бъде премахнат потребителски акаунт или група. В диалоговия прозорец Select Users, Computers or Groups се щраква върху потребителя или групата, чиито позволения ще бъдат модифицирани. След това с Allow или Deny се отбелязва съответно разрешение или забрана на нещо.

Таблица 9.5. Стъпки за модифициране на споделена папка

Внимание: Ако се преустанови споделянето на папка, докато има отворен от потребител файл, потребителят може да изгуби данни. Ако се селектира „Do Not Share This Folder” и някой потребител има връзка към споделената папка, Windows XP/2003 показва диалогов прозорец, който уведомява за това.

Свързване към споделена папка


Може да се осъществи достъп до споделена папка на друг компютър с помощта на „My Network Places”, My Computer, съветника Add Network Place Wizard или командата Run.

Имената на споделените папки се задават в момента на споделянето им. За да се осъществи достъп до папка, трябва да se знае пътя до нея. Пътят до споделена папка се образува по следния начин:



\\Име_на_компютър\споделена_папка

Ако компютърът се казва Server1, a споделената папка се казва Applications, то пътят до тази папка ще изглежда така: \\Server1\Applivations
За да се свърже към споделена папка с помощта на My Network Places, потребителят трябва на направи следното:

  1. Натиска се Старт/Start.

  2. Избира се Контролен Панел/Control Panel и след това Мрежови Връзки/Network And Internet Connections.

  3. В лявата област на прозореца Мрежови Връзки/Network And Internet Connections щракнете върху Моите места в мрежата/My Network Places.

  4. Щраква се двукратно върху споделената папка, до която се иска да се осъществи достъп.




  1. Ако споделената папка, която се търси, не е по­казана в списъка, се щраква върху Add A Network Place. Визуализира се страницата Welcome To The Add Network Place Wizard.

  2. Натиска се Next.

  3. В страницата Where Do You Want To Create This Network Place се избира Choose Another Network Location и след това се продължава с Next.

  4. В страницата What Is The Address Of This Network Place може да се въведе път по конвенцията Universal Naming Convention (UNC път) до папката (например \\име_на_компютър\име_на_споделена_папка; и се продължава с Next. (Фигура 7.7)



Фигура 7.7. Свързване към споделена папка през „My Network Places”

Забележка: Ако споделената папка, към която се иска свързване, е указана в списъка, когато се щракне двукратно върху нея, се осъществява свързването. Ако споделената папка не е в списъка, се премива към следващата стъпка.

Съвет: Може също така да се използва страницата Other Locations On Your Network, за да се създаде икона-препратка за мрежова връзка към споделена папка в Web (http://Уеб_сървър/споделена_ папка) или към FTP сайт (ftp://ftp.microsoft.com).

За да се свърже към споделена папка с помощта на My Computer, потребителят трябва на направи следното

  1. Натиска се Старт/Start и се избира Моят Компютър/My Computer.

  2. От менюто Инструменти/Tools изберете Назначаване на мрежово устройство/Map Network Drive.

  3. Windows XP отваря диалоговия прозорец Назначаване на мрежово устройство/Map Net­work Drive (фигура 7.8), който ви дава възможност да зададете буква на устройство за връзката. По подразбиране показаната буква на устройство е Z или буквата от азбуката, която е най-близко до първата буква на азбуката и не е зададена в момента

  4. В текстовото поле Папка/Folder въведете \\сървър\име_за_споделяне
    или натиснете Преглед/Browse, за да потърсите споделена папка.

  5. По подразбиране полето за отметка Свързвай се отново при влизане/Reconnect At Logon е отбеля­зано”.

  6. Премахва се отметката на полето Свързвай се отново при влизане/Reconnect At Logon, освен ако не искате Windows да се свързва към тази споделена папка всеки път, когато влизате на вашия компютър.

  7. Натиска се Край/Finish, за да установите връзката.



Фигура 7.8. Задаване на мрежово дисково устройство

В Моят Компютър/My Computer, под Мрежови Устройства/Network Drives се показва новата връзка до поделената папка.



Windows XP Professional отваря диалоговия прозорец Map Net­work Drive (фигура 7.8), който дава възможност да се зададе буква на устройство за връзката. По подразбиране показаната буква на устройство е „Z” или буквата от азбуката, която е най-близко до първата буква на азбуката и не е използвана в момента.

Свързване към споделена папка с помощта на команда­та Run се осъществява по следния начин:

  • Натиска се Старт/Start, избира се Изпълни/Run и в текстовото поле Отвори/Open се въвежда
    \\име_на_компютър.

  • Windows XP Professional показва споделените папки на компютъра.

  • Щраква се двукратно върху споделената папка, към която се свързва системата.

Управление на споделени папки


Достъпът на потребители до споделените папки може да се управлява чрез инструмента Computer Management. Той е достъпен от Контролен Панел/Control Panel / Административни инструменти Administrative Tools / Computer Management. Ако се отвори System Tools, в инструмента Computer Management се появява папка Shared Folders (Фигура 7.9)



Фигура 7.9. Папка „Shared folders” от инструмента „Computer management”
В папката Shared Folders има три папки: Shares, Sessions, Open Files.

  • Shares. В тази папка има списък на всички споделени папки на компютъра, тяхното разположение във файловата система, името им и броя потребители, свързани към съответната папка. Освен това оттук може да се зададе нова споделена папка. Избира се папката Shares и се щраква с десния бутон на мишката. Появява се контекстно меню, от което се задава New File Share.

  • Sessions. В тази папка са показани всички потребители, които в момента са влезли в някоя споделена папка. Показва се името на потребителя, името на компютъра, от който осъществява достъпа, колко файла в момента е отворил, от колко време осъществява достъпа и други. Като се натисне десния бутон върху Sessions, се появява контекстно меню, от което може да се зададе Disconnect All Sessions. Това ще прекрати достъпа на всички потребители, отворили споделени файлове върху компютъра. Може да с прекъсне достъпа и само на определен потребител – като бъде избран от листа с потребители, свързани към компютъра и се избере Disconnect.

  • Open Files. Показва списък на всички отворени от потребители споделени файлове. Може да се прекъсне достъпа да определен файл или достъпа до всички файлове, като се избере съответно файла и се зададе Disconnect . Така ще се прекъсне достъпа на всички потребители, които са отворили файла.


Урок 3: Задаване на права на достъп на споделени папки


Ако се използва NTFS файлова система, може да се зададат NTFS позволения на отделни потре­бители и групи, с цел по-добър контрол на достъпа до файловете и под папките в споделените папки. Когато се комбинират позволения за споделени папки и NTFS позволения, по-ограничаващото позволе­ние е доминиращо.

Стратегии за комбиниране на позволения за споделени папки и NTFS позволения


Една от стратегиите за предоставяне на достъп до ресурси на NTFS-том е споделянето на папки с подразбиращите се позволения за споделени папки и след това контролиране на достъпа чрез задаване на NTFS позволения. Когато бъде споделена папка на NTFS дял, позволе­нията за споделени папки и NTFS-позволенията се комбинират, за да осигурят защита на файловите ресурси.

Позволенията за споделени папки предоставят ограничена сигурност за ресурсите. Най голяма гъвкавост се получава, когато за контро­лиране на достъпа до споделените папки се използват NTFS позво­ления. Също така NTFS позволенията се прилагат независимо дали достъпът до ресурса се осъществява локално или по мрежата.

Когато се използват позволения за споделени папки на NTFS дял, се прилагат следните правила:



  • Може да се прилагат NTFS позволения за файлове и под-папки в споделената папка. Може да се прилагат различни NTFS позво­ления за всеки файл и под папка, съдържащи се в дадена споделена папка.

  • Освен позволенията за споделени папки, потребителите трябва да имат NTFS позволения за файловете и под-папките, съдържащи се в споделените папки, за да могат да осъществяват достъп до те­зи файлове и под-папки.

  • Когато се комбинират позволения за споделени папки и NTFS поз­воления, по ограничаващото позволение винаги предефинира всички други позволения.

Пример: Съществува споделена папка Applications, за която администраторът е задал пълни права за модификации на групата Managers. В папката Applications има два файла: Program1.exe и Program2.exe. Файлът Program1.exe има NTFS позволения само за четене от съответната група, т.е. членовете на групата не могат да променят този файл, макар че имат пълни права за споделената папка Applications. Забраняващите позволения предефинират правилата за достъп до файловете. За втория файл Program2.exe, няма зададени допълнително NTFS позволения, групата има пълни права за този файл – може да го изтрие, преименува или копира.
Каталог: documents
documents -> Български футболен съюз п р а в и л н и к за статута на футболистите
documents -> Изготвяне на Технически инвестиционен проект и извършване на строително-ремонтни работи /инженеринг/ на стадион “Плевен”
documents -> П р а в и л а за организиране и провеждане на ученическите игри през учебната 2013/2014 година софия, 2013 г
documents -> К о н с п е к т по дисциплината “Обща и неорганична химия” за студентите от І–ви курс специалност “Фармация” Обща химия
documents -> Издадени решения за преценяване на необходимостта от овос в риосв гр. Шумен през 2007 г
documents -> За сведение на родителите, които ще заплащат таксите по банков път цдг” Червената шапчица”
documents -> Стъпки за проверка в регистър гаранции 2016г. Начална страница на сайта на ауер електронни услуги
documents -> Общи въпроси и отговори, свързани с държавните/минималните помощи Какво е „държавна помощ”


Сподели с приятели:




©obuch.info 2024
отнасят до администрацията

    Начална страница