A. 如何實現共享文件夾里的文件只能打開看,不能拷貝
訪問許可權 嚴格設置
為了保證Windows系統的安全穩定,很多用戶都是使用NTFS文件系統,因此共享文件夾的訪問許可權不但受到「共享許可權」限制,還受到NTFS文件系統的ACL(訪問控制列表)包含的訪問許可權的制約。下面筆者就以「CCE」共享文件夾為例,介紹如何合理設置「cceuser」用戶對「CCE」共享文件夾的訪問許可權,以此來增強共享文件夾的安全。
1. 共享許可權設置
在資源管理器中,右鍵點擊「CCE」共享文件夾,選擇「屬性」,切換到「共享」標簽頁,點擊「許可權」按鈕,彈出「CCE的許可權」設置對話框,點擊「添加」按鈕,將「cceuser 」賬號添加到「組或用戶名稱」列表框內,這里「cceuser」賬號對「CCE」共享文件夾要有讀取和寫入許可權,因此筆者要給該賬號賦予「完全控制」許可權,最後點擊「確定」按鈕,完成共享許可權設置。
2. NTFS訪問許可權設置
以上只是設置了「CCE」共享文件夾的共享訪問許可權,畢竟「CCE」共享文件夾是受「共享訪問許可權」和「NTFS訪問許可權」雙重製約的,如果NTFS文件系統不允許「cceuser」用戶訪問共享,也是不行的,並且還要給該賬號設置合理的NTFS訪問許可權。
在「CCE」共享文件屬性對話框中切換到「安全」標簽頁後,首先將「cceuser」賬號添加到「組或用戶名稱」列表框中,接下來還要為該賬號設置訪問許可權。選中「cceuser」賬號後,在「cceuser的許可權」列表框中選中「讀取和運行、列出文件夾目錄、讀取、修改和寫入」項目,最後點擊「確定」按鈕。
經過以上操作後,就完成了「CCE」共享文件夾的「cceuser」用戶的訪問許可權設置,其它用戶的共享文件夾訪問許可權設置方法是相同的,就不再贅述。
磁碟管理 合理配製
由於共享文件夾中存在著大量的共享資源,因此它要佔用一定的硬碟空間。某些有寫入許可權的用戶,任意上傳大量與工作無關的文件,不但浪費磁碟資源,而且還容易被感染病毒,因此共享文件夾毫無節制的佔用硬碟空間資源,也會帶來意想不到的安全隱患,必須進行限制。
1. 磁碟配額,限制用戶
Windows系統提供的「磁碟配額」功能,可以對每位Windows用戶使用的硬碟空間資源進行限制,這樣就可以間接的起到控制共享文件夾容量大小的作用。
還是以「CCE」共享文件夾和「cceuser」用戶為例,這里「CCE」共享文件夾位於D盤中,下面就要啟用D盤中的「磁碟配額」功能,指定「cceuser」用戶可以使用的硬碟空間數。
在資源管理器中,右鍵點擊D盤盤符,選擇「屬性」選項,切換到「配額」標簽頁,選中「啟用配額管理」項後,激活「磁碟配額」功能。確保選中「拒絕將磁碟空間給超過配額限制的用戶」項。另外建議選中「用戶超出配額限制時記錄事件」和「用戶超過警告等級時記錄事件」這兩項,以便將配額告警記錄到日誌中,最後點擊「應用」。
下面點擊「配額項」按鈕
,彈出磁碟配額項目窗口,接下來就為「cceuser」用戶進行配額限制了。點擊「配額→新建配額項」,在選擇用戶對話框,選中「cceuser」用戶,點擊「確定」,然後在「添加新配額項」中為該用戶設置配額限制,選中「將磁碟空間限制為」項目,在空白欄中輸入「500」,接著在「將警告等級設置為」欄中輸入「490」,磁碟容量單位選擇「MB」,最後點擊「確定」,完成「cceuser」用戶的磁碟配額設置,這樣該用戶就只能使用500 MB的共享文件夾硬碟空間了。其他用戶的配額設置方法是相同,按照上面的步驟配置即可。
2. 備份恢復「磁碟配額」
備份磁碟配額項目非常簡單,由於「CCE」共享文件夾位於D盤,這里筆者以備份Windows 系統的D盤的磁碟配額項目為例,右鍵點擊「D盤」盤符,在彈出的菜單中選擇「屬性」,切換到「配額」標簽頁,點擊下方的「配額項」按鈕,彈出「配額項目」管理對話框,點擊「配額→導出」,在「文件名」欄中為備份文件起個名字,最後點擊「保存」按鈕,完成磁碟配額項目的備份。其它盤符的磁碟配額項目備份和以上相同,不再贅述。
恢復磁碟配額項目同樣簡單,在配額項目管理對話框中,點擊「配額→導入」,然後找到備份文件,點擊「打開」按鈕後,接著在磁碟配額提示框中點擊「是」按鈕,完成磁碟配額項目的恢復。
提示:磁碟配額項目的備份和恢復都是以磁碟盤符為單位的,要注意,在進行備份和恢復時,只有NTFS文件系統的磁碟分區才能進行以上操作。
3.移動共享,注意許可權
由於某些需要,有時要把共享文件夾移動位置,拷貝到別的目錄下。復制操作雖然很簡單,但要將共享文件夾所包含的用戶訪問許可權信息和具體共享文件一起復制過去,這是一般的復制操作做不到的。利用「XCOPY」命令就能很好的解決這個問題。
筆者以D盤的CCE共享文件夾為例,將共享文件及其所包含的用戶訪問許可權信息,復制到D盤的CCEB共享文件夾下。在「命令提示符」窗口中的「D:\>」提示符下,運行「x CCE CCEB /O /S」命令後,就可以將CCE共享文件夾和所包含的用戶訪問許可權信息,都復制到CCEB共享文件夾下了。其中「/O」參數表示「復制文件的所有權和 ACL 信息」,「/S」表示「復制目錄和子目錄」。
4.有備無患,備份ACL
如果共享文件夾所包含的ACL信息(用戶訪問許可權)意外丟失,單憑記憶是很難恢復,還有可能造成遺漏,給共享文件夾留下安全隱患。這時用戶就可以使用CACLS命令,做好這些共享文件夾的ACL信息備份。
以D盤的共享文件夾CCE為例,該共享文件夾中包含著大量的ACL信息,下面就使用CACLS命令對此共享文件夾中的所有ACL信息進行備份。在「命令提示符」窗口中切換到「D:\>」提示符下,運行「cacls d:\ CCE /t > d:\aclsCCE.txt」命令後,就將共享文件夾CCE中所包含的ACL信息都備份到D盤的「aclsCCE.txt」文件中了。當ACL信息意外丟失時,就可以按照備份文件「aclsCCE.txt」中ACL信息,對CCE共享文件夾的訪問許可權進行重新設置,避免了部分ACL信息的遺漏,保證了共享文件夾的安全性。
B. 怎麼設置共享文件夾內文件只能查看,不能復制、列印、修改和刪除,系統是win10
這個簡單,首先你得選中要共享的文件夾,然後滑鼠右鍵點擊屬性,選擇左上角第二個標簽共享,然後選擇高級共享,然後選中everyone給讀取許可權,然後點擊應用,然後重新打開屬性選擇第三個安全標簽,點擊編輯,然後把裡面除了管理員之外其他的賬號全部刪除然後加上evwryone這個賬號,對應的許可權你可以只給讀取,然後點擊高級共享選擇此許可權繼承給子文件夾,加油啊,祝你好運
C. 怎樣設置區域網內共享文件只能瀏覽不能修改,不能復制,不能列印
你好,我記得這個問題,但當時我回答的意思是說,僅憑windows系統是無法實現那些功能內的,但是某些erp軟體可以實容現,而那些erp軟體價格不菲。
恭喜你成功研發出了這類軟體,如果有機會的話,我會向周圍的人推薦的。
D. 區域網共享的文件怎麼樣只可以讓對方查看·卻不能復制
區域網共享設置
右擊桌面「網路」,選擇「屬性」,點擊「更改高級共享設置」
選擇:公共網路---選擇以下選項:啟動網路發現,啟動文件和列印機共享,啟用共享以
便可以訪問網路的用戶可以讀取和寫入公用文件夾中的文件(可以不選),關閉密碼保護共享
點擊「保存」
選擇需要共享的文件夾,右擊,選擇:屬性
共享,選擇:共享(S),彈出對話框,添加「Guest」,點擊「共享」
選擇:高級共享,選擇:共享此文件,點擊「確定」
其他用戶,通過開始---運行---\\IP (快捷鍵 WIN+R)\\IP 訪問你共享的文件!
共享成功。
以上就是設置區域網共享的操作方法了。
E. 區域網內共享文件可以查看、修改。但是絕對不能復制到自己的電腦上和移動存儲設備上,請問如何實現
一、簡單文件共享
打開簡單文件共享很簡單,只要右鍵點擊驅動器或者文件夾,然後選擇屬性,出現如下圖所
我們只要選中在網路中共享這個文件夾。共享以後,「允許網路用戶更改我的文件」這一項是默認打開的,所以沒有特殊必要的話,我們必須把它前面的勾去掉共享驅動器會先出現一些安全提示,如下圖:
然後點擊共享驅動器,就會出現如圖一一樣的設置。
開啟GUEST帳戶
這一步很重要,xp默認GUEST帳戶是沒有開啟的,如下圖:
要允許網路用戶訪問這台電腦,必須打開GUEST帳戶。依次執行"開始-設置-控制面板-管理工具-計算機管理--本地用戶和組-用戶"在右邊的GUEST賬號上單擊右鍵,選"屬性"然後去掉"賬號已停用"選擇,98用網路用戶登陸,用戶名密碼同在XP下剛輸入的就行。
如果還是不能訪問,可能是本地安全策略限制該用戶不能訪問。在啟用了GUEST用戶或者本地有相應賬號的情況下,點擊"開始--設置--控制面板--計算機管理--本地安全策略"打開"本地安全指派--拒絕從網路訪問這台計算機"的用戶列表中如果看到GUEST或者相應賬號請刪除設置簡單文件共享,網路上的任何用戶都可以訪問,無須密碼,簡單明了。
二、高級文件共享
xp的高級文件共享是通過設置不同的帳戶,分別給於不用的許可權,即設置ACL(Access Control List,訪問控制列表)來規劃文件夾和硬碟分區的共享情況達到限制用戶訪問的目的。
第一、禁止簡單文件共享:
首先打開一個文件夾,在菜單欄的「工具」,「文件夾選項」,「查看」的選項卡,在高級設置里,去掉「使用簡單文件共享(推薦)」,如下圖:
光是這樣並不能啟動高級文件共享,這只是禁用了簡單文件共享,還必須啟用帳戶,設置許可權,才能達到限制訪問的問題。
第二,設置帳戶
進入控制面板的用戶帳戶,有計算機的帳戶和來賓帳戶。僅僅是開啟GUEST帳戶並不能達到多用戶不同許可權的目的。而且在高級文件共享中,Windows XP默認是不允許網路用戶通過沒有密碼的賬號訪問系統。所以,我們必須為不同許可權的用戶設置不同的帳戶。
假如網路其他用戶的訪問許可權都一樣(大多數情況都是這樣),我們只需設置一個用戶就行了。在用戶帳戶里,新建一個用戶,由於我們必須考慮網路安全性,以所設用戶必須為最小的許可權和最少的服務,類型設置為「受限制用戶」。如上圖的AAA用戶。
在默認的情況下,xp新建帳戶是沒有密碼的,上面說過,默認情況下xp是不允許網路用戶通過沒有密碼的帳戶訪問的。所以,我們必須給剛剛添加的AAA用戶填上密碼。
添加用戶也可以這樣進行:打開 控制面板,「管理工具」,「計算機管理」,「系統工具」,「本地用戶和組」,「用戶」,在右邊的窗口,按右鍵新建用戶,如下圖:
如果你希望網路用戶通過此帳戶訪問系統而不需要密碼,需要更改xp的安全策略:
打開控制面板,「管理工具」,「本地安全策略」,展開「本地策略-安全選項」,雙擊「賬戶: 使用空白密碼的本地賬戶只允許進行控制台登錄」,並停用它,然後確定。如下圖:
注意:在Home版的Windows XP里是沒有組策略的。
第三、設置共享
做好以上的設置就可以設置共享了,點擊一個文件夾,屬性,共享選項卡,嘿嘿,跟剛剛的不同了吧,下面還多了個許可權的按鈕。如下圖:
點擊許可權,默認是EVERYONE,也就是每個用戶都有完全控制的許可權如下圖:
其中(BIGEASTAAA)表示計算機bigeast中的AAA用戶。
如果我們設置AAA有隻讀許可權,只需要在「讀取」那裡打勾就行了。
許可權的說明:
讀取許可權允許用戶:瀏覽或執行文件夾中的文件。
更改許可權允許用戶:改變文件內容或刪除文件。
完全控制許可權允許用戶:完全訪問共享文件夾。
如果設置不同的帳戶不同許可權,重新一次以上步驟。
特別注意,打開了高級共享,系統的所有分區都被默認共享出來,必須把它改回來。
第四、網路用戶訪問共享文件夾
如果網路用戶的操作系統是NT/2000/XP的話,訪問時候提示用戶密碼,只要輸入剛剛設置好的帳戶密碼就可以正常訪問了。否則無法訪問。
如果客戶機的操作系統是Windows 95/98/Me,可以設置在登錄Windows時直接登錄到網路,這樣就可以直接登錄Windows xp/2000 /NT。用戶名是這一切的關鍵。然而許多Windows 9X的電腦設置了直接登錄到桌面而不需要提供用戶名和密碼(即Windows 登錄)。如果是這樣的話,點擊 開始-注銷,就會顯示出當前登錄的用戶名。只要確定 注銷,就可以換用其他用戶名登錄了。登錄後,雙擊網路鄰居圖標,就可以瀏覽所有共享的文件夾和硬碟分區。如果在這一步你遇到了錯誤,那麼可能是沒有正確登錄造成的。
解決Win98的無法訪問Win2000、winxp辦法
常用辦法:
在Win2000 professional的用戶管理中使GUEST用戶有效就可以了。
操作方法:控制面板→用戶和密碼→高級→高級→點「用戶」文件夾→然後在右邊的Guest(供來賓訪問計算機或訪問域的內置帳戶)上點右鍵進行其屬性設置→在常規選項中將「帳戶已停用」前的對勾去掉即可。
以「每伺服器」模式安裝的Windows 2000 Server、Windows 2000 Advanced Server系統,操作方法是:控制面板→管理工具→計算機管理→「系統工具」選項里「本地用戶和組」→然後在右邊的Guest(供來賓訪問計算機或訪問域的內置帳戶)上點右鍵進行其屬性設置→在常規選項中將「帳戶已停用」前的對勾去掉即可。
如還沒解決,請往下看:
對策一:在Win2000/XP中啟用Guest用戶。在Win2000/XP系統安裝之後會預設建立兩個用戶賬戶,即Administrator(系統管理員)和Guest(來賓賬戶),所有在本地計算機沒有被分配到賬戶的用戶都將默認使用Guest賬戶,該賬戶是沒有密碼的。不過,在預設設置下,這個Guest賬戶並未被啟用,我們可以從「控制面板|管理工具|計算機管理|本地用戶和組|用戶」中找到「Guest」賬戶,並用滑鼠右擊打開「Guest屬性」對話框(如圖6),去除這里的「賬戶已停用」復選框上的對鉤標記,這樣退出後就可以從Win98中訪問到Win2000/XP了。
其實,啟用了Guest賬戶後,最大的好處是從Win98訪問Win2000/XP時就不需要輸入用戶名和密碼了,這種方法比較適合於用戶不確定、訪問量較大的區域網,但對家庭用戶來說並不適用。
對策二:檢查Win2000/XP中是否存在安全策略限制。有時,Win2000/XP「聰明」過了頭,雖然我們已經啟用了Guest賬戶,從Win98中卻仍然無法訪問Win2000/XP,這時就要從「控制面板|管理工具|本地安全策略|本地策略|用戶權利指派」中找到「從網路訪問此計算機」或者「拒絕從網路訪問這台計算機」,然後檢查一下其中是否出現了Guest賬戶或者其他對應的賬戶,然後根據不同情況進行添加或者刪除即可。
對策三:停用本地連接上的防火牆。防火牆是充當網路與外部世界之間的保衛邊界的安全系統,微軟在WinXP中為用戶提供了一個內置的Internet連接防火牆(ICF),啟用後可以限制某些不安全信息從外部進入內部網路。不過,如果您是在本地連接上啟用了這個防火牆,那麼就會造成工作組之間無法互訪,出現「XXX無法訪問」、「您可能沒有許可權使用網路資源」、「請與這台伺服器的管理員聯系以查明您是否有訪問許可權」、「找不到網路路徑」等類似的提示,此時請在圖7中停用本地連接的防火牆屏蔽。
停用ICF
對策四:為WinXP添加NetBEUI協議。其實,直接添加NetBEUI協議對於解決不能互訪的問題有時反而更為簡單一些,而且它可以解決上面提到的啟用防火牆的問題。Win98安裝時會自動安裝NetBEUI協議,但由於WinXP已經不再提供對NetBEUI協議的技術支持,因此只能手工添加了。
找出WinXP安裝光碟,進入「ValueaddMsftNetNetbeui」文件夾下,這里有Nbf.sys、Netbeui.txt、Netnbf.inf共3個文件,先將Nbf.sys文件復制到本機的「WindowsSystem32Drivers」文件夾下(這里的本機指安裝了WinXP的那台電腦),再將Netnbf.inf文件復制到本機的「WindowsINF」文件夾下,Netbeui.txt文件可有可無。不過, INF文件夾具有隱藏屬性,用戶需要先在WinXP下的「工具|屬性」窗口中選擇顯示文件才可以看到該目錄。另外,我們也可以在圖8所示對話框中選擇「從磁碟安裝」,插入WinXP安裝磁碟,一步步進入「ValueaddMsftNetNetbeui」文件夾,找到Netnbf.inf文件打開,然後就可以安裝NetBEUI協議了。
選擇「從磁碟安裝」方式。
對策五:啟用Win98中的「文件及列印機共享」。這是一個很簡單但卻經常被人忽略的問題,就是裝有Win2000/XP的機器雖然可以從「網上鄰居」中發現裝有Win98的機器,但卻無法訪問,這是因為Win98未啟用「允許其他用戶訪問我的文件」而造成的,啟用該選項就可以解決這個問題
區域網內Windows XP與Windows 98se的雙向訪問解決
1、在XP上安裝NetBEUI協議
在WINXP安裝光碟下VALUEADDMSFTNETNETBEUI目錄下,有三個文件,其中NETBEUI.TXT作了如下說明:
NetBEUI (NBF) 是一個不可路由的協議,適用於小規模的網路。Microsoft Windows 不再支持此協議。如果產品支持人員提示您安裝此協議作為臨時解決方法,請按照下面的指示進行。
在 Windows XP 和 Windows 2002 上安裝 NetBEUI 協議的方法。
* 復制 nbf.sys 到 %SYSTEMROOT%SYSTEM32DRIVERS 目錄
* 復制 netnbf.inf 到 %SYSTEMROOT%INF 目錄
* 打開網路連接屬性,單擊 "安裝..." 按鈕來安裝 NetBEUI 協議
註:%SYSTEMROOT%是你安裝XP的目錄名,我的是WINDOWS。
2、看一下安全設置是否禁止GUEST
在開啟了系統Guest用戶的情況下,點擊「開始」-》「運行」,輸入gpedit.msc,可以調出組策略編輯器,在「本地計算機策略計算機配置Windows設置安全設置本地策略用戶權利指派拒絕從網路訪問這台計算機」中赫然可以看到有Guest用戶!如果在這里刪除Guest用戶,那麼其他電腦就可以從網上鄰居中查看這台電腦的共享目錄了。 有的機子上並不一定有禁止GUEST的,這時你就不必做什麼操作了。
3、特別說明:以上的操作是因為本單位的區域網上的機子用了NETBEUI協議。XP安裝時默認不裝此協議,