Jumat, 11 Maret 2011

WinXP Pro File Sharing
Oleh Ron Lowe dan Steve Winograd
File system pada Windows XP didasarkan pada Windows NT dan Windows 2000, sehingga banyak fitur-fiturnya yang baru untuk pengguna Windows 95, 98 dan Me. Pada artikel ini, kami akan menunjukkan cara untuk memasang Windows XP Professional komputer untuk berbagi disk dan folder dengan komputer Windows lain pada jaringan, memberikan akses kepada pengguna yang diinginkan, dan menjaga pengguna lain keluar.
Pada Windows 95/98/ME, Anda dapat menetapkan sandi untuk berbagi disk atau folder, sehingga hanya orang yang mengetahui password dapat memperoleh akses. Yang bekerja dengan baik di jaringan rumah kecil di mana, misalnya, Ayah dan Ibu mengetahui password untuk data keuangan keluarga, tapi Junior tidak. Tapi itu tidak praktis dalam jaringan perusahaan besar, di mana Windows XP Professional adalah mungkin untuk digunakan. Sulit untuk menyimpan rahasia password di sebuah perusahaan besar, dan mengubah ke sandi baru memerlukan memberikannya kepada setiap orang yang perlu menggunakannya.
Windows XP Professional menggantikan keamanan berbasis password dengan dua alternatif:

  • Simple File Sharing diaktifkan secara default pada sistem Windows XP Professional yang menjadi anggota dari sebuah kelompok kerja (biasanya digunakan dalam jaringan kecil) daripada sebuah domain (biasanya digunakan dalam jaringan perusahaan besar). Untuk rincian lengkap, lihat artikel kami pada Simple File Sharing berada. Tidak ada password atau pembatasan akses dan, dengan satu pengecualian yang dijelaskan dalam artikel, semua yang dibagi dapat diakses oleh semua orang pada jaringan. Simple File Sharing adalah jenis hanya berbagi tersedia pada Windows XP Home Edition.
  • Dengan menonaktifkan Simple File Sharing, Anda dapat menentukan Access Control List (ACL) untuk setiap disk bersama atau folder. ACL menetapkan yang user diizinkan untuk memiliki akses.
Kami akan menunjukkan cara untuk mengkonfigurasi Windows XP Profesional:
  • Nonaktifkan Simple File Sharing untuk meningkatkan keamanan dan kontrol;
  • Buat account pengguna dan kelompok pengguna;
  • Berbagi disk atau folder;
  • Set up Access Control Lists;
  • Memungkinkan akses jaringan dengan pengguna tanpa password.
Untuk menggambarkan konsep, kita akan:
  • Buat account pengguna untuk empat orang: Alasdair, Fraser, Iona, dan Catriona;
  • Buat folder bersama disebut Girlstuff, Boystuff, dan Kidstuff, yang akan memungkinkan berbagai tingkat akses ke orang yang berbeda semua. Boystuff akan dapat diakses oleh Alasdair dan Fraser, Girlstuff akan dapat diakses oleh Iona dan Catriona, dan Kidstuff akan diakses oleh mereka;
  • Lihat bagaimana pengguna mengakses folder bersama.
Akhirnya, kami akan menunjukkan Anda bagaimana untuk mengakses disk Windows XP Professional's bersama dan folder dari komputer lain di jaringan, menambahkan beberapa informasi tentang hak izin berkas dalam sistem berkas NTFS, dan memberikan solusi untuk beberapa masalah akses jaringan umum.

Nonaktifkan File Sharing Sederhana

Wikipedia Menonaktifkan File Sharing yang diperlukan dalam rangka untuk memungkinkan penciptaan Access Control Lists untuk berbagi disk dan folder:
  1. Klik Start | My Computer | Tools | Folder Options | View.
  2. Gulir ke bagian bawah daftar pengaturan lanjutan dan un-check Wikipedia Gunakan File Sharing (Recommended).
  3. Klik OK.

Buat Account Pengguna

Ada beberapa cara untuk melakukan ini, tetapi mari kita mulai hanya dengan mengklik Start | Control Panel | User Account. Kami menjelaskan metode yang lebih komprehensif nanti.
_x0000_i1029
Anda akan melihat semua account yang ada pada komputer. Anda mungkin menciptakan ini ketika Anda menginstal Windows XP. Anda juga akan melihat account Guest. Ini mungkin atau mungkin tidak diaktifkan, tergantung pada apakah Anda sebelumnya telah diaktifkan Simple File Sharing.


_x0000_i1030 Klik Buat account baru, dan masukkan nama pengguna baru tersebut. Di sini, kita membuat account untuk Alasdair:


_x0000_i1031 Klik Next, dan pilih jenis account. Ini menentukan (agak simplistically) yang kelompok pengguna akan ditempatkan masuk umumnya tidak ada alasan yang baik untuk memberikan hak istimewa remote user administrator Komputer, jadi pilih Limited, kemudian klik Buat Account. Account baru muncul di jendela Account Pengguna.


_x0000_i1032 Ulangi sesuai kebutuhan sampai semua akun user yang diinginkan dibuat.


User Account: Password atau Password Tidak?

Secara default, account pengguna dibuat dengan tanpa password. Ini berarti pengguna dapat duduk secara lokal di mesin XP dan log on tanpa memasukkan password.

Namun, secara default, Windows XP tidak akan mengizinkan pengguna jaringan untuk mengakses mesin XP menggunakan account mengatur tanpa password!
Anda memiliki dua pilihan tentang bagaimana untuk melanjutkan dari sini:
  • Jika Anda menginginkan tingkat keamanan, menetapkan sandi pengguna. Ini akan, bagaimanapun, membutuhkan pengguna untuk log on ke mesin klien dengan menggunakan password.
  • Banyak orang lebih memilih untuk mengatur mereka mesin Windows 95/98/ME menggunakan Windows Logon dan password, jadi sepatu bot mesin langsung ke desktop Windows tanpa logon prompt. Dalam hal ini, Anda perlu membuat Kebijakan Keamanan modifikasi pada mesin XP Professional untuk mengizinkan pengguna tanpa password dapat terhubung dari jaringan.
Mengambil setiap opsi pada gilirannya:
Menambahkan Password untuk Account Pengguna
Pada Control Panel | User Account, klik account yang diinginkan, kemudian klik Buat sandi. Masukkan sandi, kemudian masukkan lagi untuk mengkonfirmasikannya. Masukkan petunjuk password jika Anda ingin - user yang lupa password dapat melihat petunjuk di layar logon sebagai bantuan memori. Kemudian klik Buat Password untuk membuatnya berlaku.
Pada menu Account User di Control Panel, user account sekarang menunjukkan sebagai Password dilindungi:
Pengguna sekarang harus log on ke komputer lokal nya menggunakan password tersebut.
Perijinan Jaringan Akses Tanpa Password
Untuk memungkinkan pengguna untuk login ke komputer tanpa password dan kemudian mengakses mesin XP Professional tanpa password, Anda harus membuat perubahan kebijakan keamanan:
_x0000_i1035
  1. Pergi ke Control Panel | Kinerja dan Pemeliharaan | Kebijakan Keamanan Lokal | Administrative Tools.
  2. Expand Lokal Kebijakan | Opsi Keamanan.
  3. Double-klik Account: Batasi penggunaan lokal account password kosong untuk console login saja, yang diaktifkan secara default. Nonaktifkan pilihan ini dan klik OK.

Ini akan memungkinkan akses jaringan tanpa password. Komputer user dapat boot langsung ke desktop Windows, dan divalidasi terhadap user account yang sesuai XP Profesional, tanpa password.
Perhatikan bahwa istilah "password kosong" tidak akurat secara teknis. Ada perbedaan antara memiliki sebuah password yang terdiri dari satu atau lebih karakter kosong, dan memiliki tanpa password sama sekali. Pengaturan ini sebenarnya memungkinkan akses oleh pengguna yang tidak memiliki password sama sekali.
Power User Tip: Jika Anda ingin menjelajahi akun pengguna dalam baku:
  1. Klik Start | Control Panel | Kinerja dan Pemeliharaan | Administrative Tools | Computer Management.
  2. Buka Pengguna Lokal dan folder Groups, dan buka folder User.
_x0000_i1037 Berikut adalah account pengguna Anda! Anda dapat menyempurnakan pengaturan mereka dari sini atau membuat pengguna baru menggunakan Aksi | New pilihan menu User!

Buat kelompok pengguna

Anda mungkin ingin untuk pengguna kelompok bersama untuk kemudahan administrasi. Misalnya, sebuah universitas mungkin mendefinisikan grup pengguna yang disebut Staf dan Mahasiswa. Pengaturan yang Anda buat untuk grup secara otomatis berlaku untuk semua pengguna dalam kelompok, sehingga Anda tidak harus membuat pengaturan yang sama secara individual untuk setiap pengguna.
Anda dapat membuat grup sebanyak yang Anda suka, termasuk sejumlah pengguna dalam setiap kelompok, dan mencakup setiap pengguna dalam sejumlah kelompok. Berikut adalah contoh untuk menciptakan grup baru:
  1. Dari jendela Manajemen Komputer, buka System Tools | Local Users and Groups | Groups;
  2. Pilih Aksi | Grup Baru;
  3. Berikan grup baru nama dan deskripsi;
  4. Klik Tambah untuk menambahkan user ke grup baru.
  5. Pada jendela Pengguna Pilih, mengatur Tipe Objek untuk Pengguna dan klik OK. Lokasi harus menunjukkan nama komputer Anda.
  6. Klik Lanjut, kemudian klik Temukan Sekarang untuk melihat daftar account pengguna.
  7. Pilih pengguna yang anda ingin menjadi anggota grup baru. Anda dapat membuat beberapa pilihan dengan menekan - sementara mengklik.
  8. Klik OK dua kali.
Klik Create untuk membuat grup baru. Sekarang dapat ditambahkan ke saham, cara yang sama seperti pengguna individu.

Buat Saham

_x0000_i1040 Dalam contoh ini, kita telah menggunakan Windows Explorer untuk browse ke direktori root dari C: drive. Di tangan pane kanan, kita klik kanan, pilih New | Folder, dan masukkan nama Boystuff. Demikian pula, kita akan membuat folder bernama Girlstuff dan Kidstuff.


Untuk menentukan pilihan berbagi untuk folder Boystuff:
  1. Klik kanan folder dan pilih Sharing and Security.
  2. Pada tab Sharing, pilih Share folder ini dan masukkan nama saham.
  3. Tambahkan komentar jika diinginkan. Komentar ini menggambarkan berbagi dan muncul di My Network Places pada komputer lain.
  4. Tinggalkan batas Pengguna sendirian. Pada profesional XP, batas maksimum adalah 10.

Set Up Access Control Lists di Saham

_x0000_i1043 Klik Permissions. Perhatikan bagaimana, secara default, kelompok Setiap orang memiliki Kontrol Penuh. Ini berarti bahwa semua pengguna dapat membaca, menulis, dan bahkan menghapus file. Bukan itu yang kita inginkan sama sekali!


_x0000_i1044 Untuk mengubah hak akses saham:
  1. Klik Tambah, dan kemudian pilih Jenis Obyek.
  2. Un-check Built-in prinsip keamanan dan Grup, karena kita hanya ingin melihat Pengguna.
  3. Klik OK. Dari lokasi ini harus menunjukkan nama komputer Anda.
  4. Pilih Advanced, dan klik Find Now.
  5. Klik pada pengguna yang seharusnya memiliki akses berbagi.


Power User Tip: Ctrl-Klik memungkinkan Anda untuk membuat beberapa pilihan!
_x0000_i1045 Klik OK, dan pengguna ditambahkan:
Anda dapat mengulang ini untuk menambahkan pengguna lain. Setelah selesai, klik OK.


_x0000_i1046 Kau sekarang kembali pada editor ACL. Secara default, pengguna baru ditambahkan memiliki akses baca-saja. Jika Anda ingin mereka telah membaca / menulis akses, kemudian centang kotak Ubah. Anda perlu melakukan ini untuk setiap pengguna! Pilih masing-masing pengguna dalam daftar pada gilirannya, dan menentukan Ubah izin. Jangan memberikan pengguna terbatas Kontrol Penuh.
Untuk mencegah akses tamu untuk berbagi ini, kita harus menghapus grup Semua orang! Pilih, dan klik Hapus.


_x0000_i1047 ACL sekarang seperti yang kita inginkan: Boystuff hanya dapat diakses oleh Alasdair dan Fraser. Klik OK untuk menutup jendela hak akses ACL.
Kemudian klik OK untuk menutup sifat saham. Sekarang, hanya pengguna tertentu dapat mengakses shared folder!


_x0000_i1049 Klik kanan folder Girlstuff, kemudian ulangi prosedur di atas untuk memberikan Iona dan Catriona izin Perubahan untuk berbagi. Ingatlah untuk menghapus grup Semua orang!


_x0000_i1050 Akhirnya, klik kanan folder Kidstuff, dan ulangi prosedur untuk memberikan semua anak Ubah izin untuk berbagi. Sekali lagi, ingat untuk menghapus grup Everyone.


Hak akses saham sekarang sudah siap pada mesin XP Professional!

NTFS Permissions

Daftar Access Control adalah alat untuk melindungi saham jaringan, tetapi tidak menghentikan seseorang dari berjalan sampai ke komputer, login, dan melihat file pada komputer. Berbagi izin dan ACLs tidak berlaku bagi pengguna yang login secara lokal. Untuk menyimpan file pribadi dari pengguna lokal lainnya, Windows XP menyediakan mekanisme yang berbeda. Anda dapat menetapkan hak akses untuk setiap file dan folder pada tingkat file system. Hal ini disebut File Permissions, dan itu hanya tersedia pada volume NTFS. Anda tidak dapat mengatur Berkas Permissions pada volume FAT.
Secara default, Windows XP menggunakan File Perizinan hanya dalam Dokumen dan folder Settings, untuk menjaga user masing-masing dokumen pribadi dari pengguna lain. Ketika seorang pengguna log on secara lokal untuk pertama kalinya, dia 'Home Directory' dibuat dalam Dokumen dan S folder ENGATURAN. pengaturan default untuk semua folder dan file dalam setiap pengguna's folder My Dokumen:
  • Pemilik dari file atau folder telah membaca dan menulis ijin;
  • Komputer Lokal Administrator telah membaca dan menulis ijin;
  • Tidak ada orang lain dapat membaca atau menulis ke folder atau file di dalamnya.
Perhatikan bahwa Administrator dapat melihat ke dalam pengguna's folder My Documents. Perlu diketahui bahwa akun pengguna apapun yang Anda buat ketika Anda menginstal XP adalah Administrator account, dan bahwa mereka semua dapat melihat ke dalam masing-masing folder My Documents! pengguna individu bisa meningkatkan keamanan lekukan Administrator untuk menghapus dari daftar. Kemudian, hanya pengguna individu dapat mengakses file sendiri. Bila pengguna dengan account Administrator set password pada account, Windows XP secara otomatis akan meminta pengguna untuk meningkatkan keamanan pada My Documents. Ini kemudian disebut Swasta.
Dalam rangka akses data bersama, menghubungkan pengguna dari jaringan harus melewati kedua gatekeeper:
  • ACL harus memungkinkan akses untuk berbagi;
  • NTFS File Permissions harus memberikan akses ke file.
Setelah mengatur hak akses berbagi, apakah kita sekarang perlu melakukan apa-apa dengan izin NTFS?
Jawaban singkatnya adalah 'Itu Tergantung'.
Jika folder bersama yang terkandung dalam Documents and Settings (misalnya folder My Documents), maka Anda mungkin. Hal ini karena Windows XP set permission NTFS dalam struktur folder ini untuk mencegah pengguna dari mengakses data masing-masing. Ini tergantung pada apakah account user Limited atau Administrator, dan juga tergantung pada apakah folder bersama sebelumnya telah ditandai sebagai pribadi.
Jika Anda membuat struktur folder di tempat lain, maka Anda kemungkinan besar tidak perlu melakukan apa-apa lagi. Izin yang diperlukan akan 'diwariskan', akhirnya dari root folder, misalnya C: \
Pada contoh kami telah digunakan sejauh ini, kita tidak perlu melakukan konfigurasi lebih lanjut untuk segala sesuatu untuk bekerja.
Power Informasi Pengguna: Untuk melihat mengapa, melihat hak akses NTFS. Jalankan Windows Explorer, dan browse ke c: \ Boystuff. Klik kanan folder dan pilih Sharing and Security. Buka tab Security dan melihat daftar. Perhatikan bahwa hak akses yang aditif. Selain dari diri sendiri dan Administrator, bagaimana pengguna Alasdair dan Fraser mengakses data dalam saham ini? Sepertinya mereka tidak termasuk pada hak akses NTFS!
_x0000_i1053 Jawabannya adalah karena keanggotaan mereka dalam kelompok Pengguna.
Klik grup Pengguna untuk melihat apa hak akses yang dimilikinya.


_x0000_i1054 Mereka tampaknya memiliki akses Read-saja. Namun, jika Anda mencoba, mereka memiliki Write akses, juga! Bagaimana ini bisa terjadi?
Gulir ke bawah, dan melihat mereka memiliki 'Khusus' permissions. Ini adalah abu-abu, menunjukkan mereka telah mewarisi izin dari folder induk.
Apa, berdoa mengatakan, adalah Ijin Khusus? Klik Advanced untuk melihat. Pada jendela entri Izin, double-klik Izinkan Pengguna (Rons-PC \ User) Khusus Warisan Dari C: \. Anda akan melihat bahwa telah mewarisi Write izin dari folder Root:


Menghubungkan ke Saham dari Komputer Client

Ketika seorang pengguna pada komputer lain di jaringan mencoba mengakses disk bersama atau folder, Windows XP Professional memeriksa untuk melihat apakah pengguna yang memiliki izin untuk mengaksesnya. Komputer klien mengirimkan nama pengguna dan password dari user yang sedang login, dan pemeriksaan XP Professional komputer mereka. Jika mereka 'mandat' cocok dengan account di XP Professional, kemudian memeriksa ACL untuk berbagi disk atau folder. Jika ACL izin akses user tersebut, akses diberikan, jika tidak, akses ditolak.
Pada klien yang menjalankan Windows 95, 98, atau Me, itulah keseluruhan cerita. Pengguna harus log in dengan nama pengguna dan password yang mengakui XP Professional.
Pada klien menggunakan Windows 2000 atau XP, ada lebih banyak cerita. Jika XP Professional tidak mengenali log-in nama pengguna dan password, hal itu menyebabkan komputer klien untuk meminta pengguna untuk memasukkan nama pengguna dan password yang berbeda.

Menghubungkan untuk Berbagi dari Windows 95 98, atau Me

Berikut ini cara untuk terhubung ke disk bersama atau folder dari komputer yang menjalankan Windows 95, 98, atau Me, dan juga menunjukkan beberapa kondisi kesalahan yang lebih umum yang dapat terjadi. Dalam contoh ini, komputer klien menjalankan Windows 98 Second Edition.
Di bawah Windows 95/98/ME, Anda dapat mengatur Logon Primer Jaringan ke Windows Logon, dan semua jaringan fitur yang diuraikan di sini akan berfungsi dengan benar. Situasi-satunya di mana Jaringan Primer Logon harus diatur ke Client for Microsoft Networks untuk log on ke server Windows NT atau Windows 2000 server.
Yang paling penting adalah memahami segala sesuatu yang kunci untuk nama pengguna. Bila Anda boot mesin klien, Anda perlu mendapatkan login dengan nama user yang benar.
Banyak mesin Windows 95/98/ME dikonfigurasi untuk boot semua jalan melalui ke desktop Windows tanpa pengguna benar-benar melakukan login. Jika hal ini terjadi, klik tombol Start, dan melihat pilihan menu Log Off. Ini akan menunjukkan kepada Anda apa nama pengguna saat ini sedang login. Jika tidak benar, kemudian klik Log Off dan login kembali dengan nama pengguna yang benar. Jika XP Professional akun didirikan dengan password, maka Anda harus memasukkan bahwa password pada logon Windows prompt. Jika Anda dikonfigurasi XP untuk izin 'kosong' otentikasi password, maka Anda bisa mengklik OK tanpa memasukkan password.
Sekarang, Anda seharusnya bisa untuk menelusuri jaringan dengan mengklik ganda Network Neighborhood (atau My Network Places).

Jika Anda mendapatkan error pada tahap ini, Anda kemungkinan besar tidak login. Bacalah bagian Pemecahan Masalah untuk bagaimana untuk melanjutkan.

Sekarang Anda dapat browse konten dari mesin Profesional XP dengan mengklik dua kali.


Jika daftar saham yang muncul, maka semuanya baik-baik. Namun, kegagalan umum pada saat ini adalah diminta untuk IPC $ password. Hal ini terjadi karena XP Professional mesin tidak puas dengan kepercayaan pengguna mencoba untuk melihatnya. Bacalah bagian Pemecahan Masalah untuk bagaimana untuk melanjutkan.
_x0000_i1058 Sekarang Anda mungkin terlihat pada saham individu. Jika semuanya baik-baik, Anda akan melihat saham bahwa pengguna memiliki izin, namun Anda harus mendapatkan kesalahan Akses Ditolak (bawah) jika Anda mencoba untuk mengakses saham lainnya. Dalam contoh ini, kita login sebagai Fraser dan dapat mengakses Boys 'barang, tetapi tidak Girls' stuff (kanan).



Menghubungkan untuk Berbagi dari Windows 2000 atau XP

Jika Windows XP Professional tidak mengenali nama pengguna dan sandi yang disajikan oleh komputer Windows 2000 atau XP yang ingin berbagi akses, Anda dapat masukkan identitasnya berbeda. Di sini, kita masuk ke komputer lain Windows XP sebagai user yang tidak memiliki account pada komputer bernama Rons-PC. Memasukkan nama pengguna dan password yang valid akses hibah.


Sharing folder dalam My Documents

Dalam contoh ini, kita menutupi situasi di mana Anda perlu mempertimbangkan izin NTFS serta hak akses saham.
Situasi yang dijelaskan di sini hanya akan terjadi jika salah satu dari kondisi berikut benar:
  • Engkau menciptakan akun pengguna sebagai rekening Terbatas;
  • Anda telah sebelumnya digunakan Wikipedia File Sharing untuk menandai My Documents sebagai pribadi.
Dalam kedua kasus ini, Anda akan mendapatkan masalah izin NTFS. Namun, jika Anda membuat user account sebagai account Administrator, dan folder My Documents belum ditandai sebagai pribadi, maka tidak ada tindakan lebih lanjut diperlukan, karena Administrator memiliki akses NTFS ke default (non-Swasta) My Documents folder.
Kami login ke mesin XP sebagai Ron dan ingin berbagi folder My Documents di seluruh jaringan ke gadis-gadis, Iona dan Catriona.
Saya menggunakan Windows Explorer, browse ke My Documents, klik kanan, dan mencari Berbagi dan Keamanan. Ini hilang! Agaknya, Anda hanya diharapkan untuk berbagi sub-folder My Documents. Pilihan ini hadir di My Music, My Pictures dan lain-lain
Jika Anda benar-benar ingin berbagi folder My Documents utuh, anda masih dapat: klik kanan dan pilih Properties untuk melihat dan Keamanan tab Sharing.
Kami memberikan nama saham (nama yang mengandung kosong dapat menyebabkan masalah, jadi kami telah berhasil-My Documents). Dalam tombol Permissions, kita tambahkan Iona dan Catriona dengan Membaca dan izin Perubahan, dan menghapus setiap orang, seperti sebelumnya.
Sekarang untuk menguji itu!
  • Kami log on ke PC klien sebagai Iona.
  • Kita dapat mengakses Network Neighborhood.
  • Kita bisa browsing komputer XP;
  • Kami memiliki akses ke Girlstuff, seperti yang diharapkan.
  • Kami memiliki Akses Ditolak untuk Boystuff, seperti yang diharapkan.
Tetapi ketika kita mencoba mengakses-My Documents, kita mendapatkan pesan error!

Apa yang terjadi? Kami memberikan izin Iona untuk mengakses berbagi, jadi mengapa dia tidak diizinkan?
Ingat tentang pengguna jaringan harus melewati dua penjaga gerbang? Nah, Iona berhasil melewati izin berbagi di tingkat, hanya akan diblokir pada tingkat hak akses NTFS.
Ingat juga bahwa XP Professional set Facebook izin NTFS pada folder My Documents dan yang kita buat user, karena account Limited, bukan Administrator account.
Mari kita kembali dan memperbaikinya. Kami menggunakan Windows Explorer, browse ke My Documents, klik kanan, lalu pilih Properties. Kali ini, kita memilih tab Keamanan. Perhatikan bagaimana HANYA Administrator dan Pemilik memiliki hak akses!
Untuk memperbaiki masalah ini, kita perlu untuk:
  • Ubah account pengguna untuk account Administrator. Hal ini akan menambah pengguna ke grup Administrator dan mengatasi masalah tersebut. Perhatikan bahwa ini tidak akan bekerja jika kami telah digunakan sebelumnya Simple File Sharing untuk menandai My Documents sebagai pribadi. Jika Anda mengacu pada matriks dalam Basis Pengetahuan Microsoft artikel Deskripsi File Sharing dan Perizinan di Windows XP , Anda akan melihat bahwa ini menghilangkan Administrator 'dari izin NTFS.
  • Mengubah hak akses NTFS secara eksplisit mengizinkan pengguna atau grup yang diinginkan.
_x0000_i1063 Mari kita mengambil pendekatan kedua. Gunakan tombol Tambah untuk menambahkan pengguna atau kelompok yang seharusnya memiliki akses ke folder bersama. Kita bisa memilih untuk menambahkan PENGGUNA kelompok, atau kita bisa menambahkan pengguna individu. Dalam hal ini, kami akan menambahkan hanya Iona dan Catriona pengguna individu, dan kita perlu secara eksplisit menambahkan Write izin.

Sekarang, ketika Iona mencoba untuk mendapatkan akses ke seluruh bagian jaringan, ada masalah ada:
Yang menyimpulkan cukup lengkap wisata kami berbagi Profesional XP dan keamanan NTFS!

Pertanyaan dan Jawaban

Pertanyaan: Jika Anda sekarang menonaktifkan account Tamu? Setelah mengatur hak akses berbagi eksplisit, apakah Anda masih memerlukan akun Tamu diaktifkan?
Jawaban: administrator jaringan Kebanyakan tidak akan mengaktifkan account Guest.

Jika SEMUA pengguna yang Anda ingin izin untuk akses ke mesin anda memiliki account tertentu, maka anda harus menonaktifkan account Guest. Mereka masih akan memiliki akses ke saham yang Anda buat dengan Simple File Sharing, karena ini menunda kelompok semua orang di ACL, dan itu termasuk semua pengguna yang Anda buat, serta tamu.
Jika Anda perlu mengizinkan 'lainnya' tidak disebutkan pengguna akses ke beberapa saham, maka Anda harus keluar dari akun Tamu diaktifkan.
Para pengguna tamu hanya akan diberikan akses ke saham dengan hak akses tamu. Itu termasuk setiap saham dengan kelompok Semua orang. Mereka akan tidak dapat mengakses saham tanpa izin tamu eksplisit.
Untuk menonaktifkan account Tamu:
  1. Klik Start | Control Panel | Kinerja dan Pemeliharaan | Administrative Tools | Computer Management;
  2. Buka Pengguna dan Grup Lokal | folder Pengguna;
  3. Klik kanan dan pilih Properties Tamu;
  4. Periksa Account dinonaktifkan.
  5. Klik OK.
Rekening Tamu dinonaktifkan, seperti ditunjukkan oleh merah 'X'.
CATATAN: Pada Control Panel | User Account, ternyata ada pilihan untuk mengaktifkan akun Tamu off.

Ini tidak menonaktifkan account Guest.

Ini hanya mencegah login tamu pada konsol dari mesin lokal. Rekening Tamu masih diaktifkan untuk akses jaringan!
Gunakan metode yang dijelaskan di atas untuk menonaktifkan account Guest. Perhatikan juga bahwa mengubah account Tamu di dari Control Panel | User Account akan baik mengaktifkan account tamu dan izin login lokal.
Pertanyaan: Jika Anda memiliki lebih dari satu mesin XP Professional, apakah anda perlu membuat akun pengguna pada mereka semua?
Jawaban: Katakanlah Anda memiliki beberapa mesin XP Professional, masing-masing dengan disk dan folder yang akan dibagi. Jika Anda pergi untuk menambahkan user ke ACL, pengguna hanya tersedia untuk ditambahkan adalah dari mesin lokal! Apakah Anda perlu membuat account pengguna identik pada semua mesin?
Jawaban dasar adalah YA. Anda harus membuat account pengguna identik pada semua mesin yang perlu pengguna untuk mengakses. Lebih baik jika nama pengguna dan password adalah sama pada semua dari mereka. Kemudian, nama pengguna dan sandi yang ditawarkan oleh mesin yang akan diterima oleh semua komputer lain.
Apakah ini tampak berantakan? Bukankah lebih masuk akal jika akun user yang dapat dibuat pada satu mesin pusat, dan dalam editor ACL Anda memiliki pilihan untuk memilih remote user dari daftar user pusat maupun lokal-pengguna hanya didefinisikan?
Nah, Anda bisa, dan ini disebut domain. Sebuah domain adalah sekelompok komputer yang berbagi database akun pengguna umum. Untuk membuat sebuah domain, Anda memerlukan Windows NT atau Windows 2000 server ditetapkan sebagai 'kontroler domain' a. Anda kemudian menciptakan semua akun pengguna pada domain controller. server Individu (mesin dengan hal-hal untuk berbagi) 'bergabung' domain. Anda tidak membuat account pengguna pada mereka. Tindakan 'Bergabung dengan Domain' menambahkan opsi baru dalam editor ACL. Sekarang, Anda dapat menambahkan tidak hanya pengguna lokal, tetapi juga pengguna dan grup dari domain. Sekarang, kita memiliki satu set tunggal terpusat account pengguna yang dapat digunakan di beberapa server.
Ini adalah di luar lingkup artikel ini untuk menggambarkan domain lebih jauh.

Mengatasi Masalah

Kesalahan berikut yang umum saat mencoba untuk terhubung ke berbagi:
Tidak dapat Jelajahi Jaringan
_x0000_i1071
Pada mesin Windows 95/98/ME, penyebab paling umum ini adalah bahwa pengguna tidak login. Lihatlah pada menu Start, di bawah pilihan Log Off. Jika hal itu menunjukkan Log <=""> maka Anda login. Jika hal itu menunjukkan hanya Log Off ', maka Anda tidak login.
Salah satu alasan untuk hal ini adalah pengguna memukul ESC atau mengklik Cancel pada dialog login. Mereka tidak boleh melakukan itu. Entah masukkan sandi, atau meninggalkan password kosong dan klik OK. Jika pengguna tidak pernah disajikan dengan dialog login dan masih belum mendapatkan login, kemudian lihat artikel Microsoft Knowledge Base Q141858 untuk memperbaiki mungkin.

Pengguna diminta untuk IPC $ Password
Hal ini terjadi ketika Anda mencoba untuk menelusuri mesin XP, tapi mesin XP tidak puas dengan kepercayaan pengguna. Dengan kata lain, tidak tahu siapa Anda. Kemungkinan penyebab:

  • nama pengguna Anda saat ini tidak ada pada mesin XP. Untuk memperbaiki ini, baik mengaktifkan account Guest, atau login dengan nama user yang memiliki account yang valid pada mesin XP.
  • Nama pengguna saat ini berlaku, tetapi password tidak cocok dengan password untuk account pada mesin XP. Untuk memperbaiki ini, baik:
    1. Mengubah password pada salah satu mesin untuk pertandingan yang lain, atau;
    2. Masukkan XP mesin sandi untuk nama pengguna di IPC $ prompt.

31 Kesalahan ketika mencoba untuk menelusuri mesin XP

Galat ini terjadi apabila Anda membuat sebuah akun user tanpa password, dan kemudian mencoba untuk log in di jaringan. Secara default, Windows XP tidak mengizinkan pengguna jauh dapat terhubung dari jaringan tanpa password. Untuk memungkinkan akses tanpa password:
  1. Pergi ke Control Panel | Kinerja dan Pemeliharaan | Kebijakan Keamanan Lokal | Administrative Tools.
  2. Expand Lokal Kebijakan | Keamanan pilihan.
  3. Double-klik Account: Batasi penggunaan lokal account password kosong untuk console login saja, yang diaktifkan secara default. Nonaktifkan pilihan ini.

Tidak ada komentar:

Posting Komentar

koment