Наши преимущества

Ограничение доступа к общим ресурсам (shared folders) под Windows XP

Rip

Турист
Credits
0
В Windows XP, выбрав определенную директорию, правым щелчком мыши можно вызвать контекстное меню. Если там выбрать Properties->закладку Sharing-> Network Sharing and Security, то можно:
1) открыть папку только для чтения, но ДЛЯ ВСЕХ;
2) открыть полный доступ к папке ("Allow other users to change my files") опять же ДЛЯ ВСЕХ.

Нельзя ли защитить такую общую папку паролем, или каким-то другим способом ограничить доступ к папке из сети?

В Windows 98, например, можно было "расшарить" папку, чтобы ее было видно в сети, но и защитить ее паролем, чтобы доступ получал только человек, знающий его.

P.S. Компьютер (в локальной сети) подключен не к домену, а к рабочей группе!
 
Последнее редактирование модератором:
Сначала создай пользователя или пользователей, который будет входить в группу, которой, в свою очередь, будет предоставлен доступ, например пользователь "TestUser" и группа "TestGroup".

1) Start -> Run или Windows-Button + R
2) Вводишь: lusrmgr.msc
3) В появившемся окне в ветке "Local Users and Groups (Local)" выбираешь "Users"
4) После этого в правом части (там где группы пользователей) правый клик на пустом месте и выбираешь "New User..."
5) В появившемся окне в "User name" вносишь имя пользователя, например "TestUser", задаёшь пароль, подтверждаешь его, убираешь галочку "User must change...", ставишь галочку "User cannot change, а так же галочку на "Password never expires".

Итак, пользователь есть, теперь создай группу:

1) Если окно закрыто, повтори шаги первый и второй, в противном случае выбери теперь вместо "Users" "Groups"
2) После этого в правом части (там где группы пользователей) правый клик на пустом месте и выбираешь "New Group..."
5) В появившемся окне в "Group name" вносишь название группы, там же давишь кнопку "Add..." выбираешь только что созданного пользователя.

Ну, а теперь в Windows Explorer выбираешь папку

1) Folder's Properties
2) Security Tab
3) Add (выбираешь группу, в нашем случае "TestGroup"
4) Задаёшь ей (группе) права

Ну, вот и всё! Если что не так, пиши.
 
  • Like
Реакции: Rip
clone, в локальной сети комп работает в рабочей группе, не в домене. Насколько я понял, вышеприведенные настройки справедливы именно для домена.

Добавил это уточнение в свой вопрос.
 
Rip, в Проводнике меню Сервис-Свойства папки-Вид.

Снять галку с "Использовать простой общий доступ к папкам".
Это позволит задавать разрешения на доступ конкретным польщователям, о чем говорил выше clone.

Признак использования упрощенной процедуры открытия общего доступа. Упрощенная процедура открытия общего доступа позволяет открывать доступ к папкам всем членам рабочей группы или всем пользователям, подключенным к сети, а также указывать папки в своем профиле пользователя как личные. Однако при использовании упрощенной процедуры открытия общего доступа невозможно запретить доступ к своим общим папкам конкретным пользователям и группам. Если требуется задавать разрешения доступа для конкретных пользователей и групп, снимите этот флажок.
 
Запустив lusrmgr.msc, получается создать локального юзера и группу, но мне нужно добавить сетевого пользователя. Иначе все эти манипуляции не дадут ожидаемого результата.
А вот с тем, чтоб добавить сетевого - у меня проблемы. Не знаю как :)

Жду дальнейших рекомендаций...
 
Сетевой пользователь при подключении будет вводить имя и пароль локального пользователя, того, который уже заведен (локально) и которому разрешен доступ к расшаренной папке либо непосредственно либо путем указания группы, которой этот сетевой доступ разрешен и в которую этот локальный пользователь входит.
 
  • Like
Реакции: Rip
Запустив lusrmgr.msc, получается создать локального юзера и группу, но мне нужно добавить сетевого пользователя. Иначе все эти манипуляции не дадут ожидаемого результата.
А вот с тем, чтоб добавить сетевого - у меня проблемы. Не знаю как :)

Жду дальнейших рекомендаций...

Вы кажется немного не понимаете архитектуру, самой винде все равно где пользователь, системе не все равно с чем сверять, если используется доменная структура сети, то рабочая станция идентифицирует пользователей через сервер - контроллер домена, иначе сверяет с учетными записями у себя. Т.е. если у вас в учетных записях есть пользователь Ivan, с паролем 123456 которому разрешен доступ к какому-либо открытому ресурсу вашей рабочей станции, то любая рабочая станция, на которой авторизовались как Ivan с паролем 123456, свободно будет использовать этот сетевой ресурс.
 
  • Like
Реакции: Rip
Не могу ничего сделать!
Есть 10 компов, разбитых на две рабочих группы - 4 и 6 компов.
В обеих группах на всех компах расшарены разные папки, но надо сделать так, чтобы доступ к папкам группы где 4 компа могли иметь только эти четыре компа. Т.е. в шару группы где 6 компов могли получить доступ ВСЕ 10 компов, а в шару группы где 4 компа могли получить доступ только компы этой группы (где 4 компа).
Помогите пожалуйста! Очень надо.
 
как вариант, на каждом из 4-х компов отдельно прописать в свойствах расшаренной папки кому запрещен доступ к ней
 
Создание разделяемого ресурса.


Теперь осталось создать разделяемый ресурс - общую папку. Папку можно создавать в любом месте, но лучше это делать в корневом каталоге диска, поскольку некоторые каталоги имеют предварительно заданные разрешения. Итак, создаем папку и даем ей имя. Затем щелкаем этой папке правой кнопкой мыши и выбираем пункт "Свойства". Переходим на вкладку "Доступ". Переключаем радиобутон в положение "Открыть общий доступ к этой папке". Есть маленький нюанс. Если в конце названия общего ресурса проставить знак доллара - $, то папка будет не видна из сети, это так называемый скрытый разделяемый ресурс и обратиться к ней можно только указав полный путь, например: "Пуск", "Выполнить", \\mycomp\sharing$, “OK”. Можно добавить примечание. Если общих папок много, это может быть полезным. Имя общего ресурса не обязательно должно совпадать с именем общей папки, оно может быть задано произвольно.



Теперь нажимаем кнопку "Разрешения" и попадаем в окошко, изображенное на рисунке ниже. Здесь задаются разрешения на сетевой доступ к папке. Если у вас файловая система FAT32, то разрешения можно задать только здесь, используя кнопки "Добавить" и "Удалить".



Для тех же, кто использует NTFS особого смысла добавлять кого-то нет. Стоит только определить уровень доступа. Например, добавить право на изменение. Если же вы добавите пользователя или группу пользователей, не запутайтесь, ведь вам придется еще выставить права на вкладке "Безопасность". Перейдя на вкладку "Безопасность", можно добавлять пользователей и предоставлять им права доступа. Обратите внимание, что по умолчанию полномочия уже делегированы определенным категориям пользователей. В том числе и группе "Пользователи", в которую входят созданные вами учетные записи. Это значит, такие пользователи уже имеют некоторые права. Если вы создаете папку, доступ к которой требуется не всем пользователям, то такая ситуация не приемлема. Решить эту проблему можно двумя способами.



Первый вариант удалить группу и добавить конкретных пользователей (первым делом себя и на полный доступ). Windows не дает удалить? Правильно, идем в "Дополнительно", снимаем галку "Наследовать", жмем "Применить", в появившемся окне жмем "Копировать", затем "ОК" и возвращаемся к рис.10. Но теперь здесь можно и удалять и добавлять.

Второй вариант будет полезен в том случае, если вам требуется запретить доступ к общему ресурсу только для некоторых участников группы "Пользователи", разрешив при этом доступ остальным. Решением такой проблемы является добавление в список учетных записей требуемых пользователей и выставление им запрета на "Полный доступ". Теперь, хоть они и входят в группу, которой разрешен какой-то вариант доступа, они его не получат, поскольку в Windows запрещения имеют более высокий приоритет над разрешениями, о чем она вам и сообщит.

Используя данные нехитрые приемы, можно выстроить иерархию папок, с различными правами доступа, входом в которую будет единственная видная в сети папка. Преимущество такого подхода в том, что перемещением радиобутона на рисунке "Свойства папки" в обратное положение можно разом отсечь всех пользователей, которые подключились к вашему ПК. И также легко опять предоставить доступ, когда он вновь потребуется.

Пользователям, избравшим для сетевого доступа «Гостевую» модель, открыть общий доступ к папке гораздо проще. Необходимо создать папку и дать ей имя. Затем правый клик на значке папки, выбираем «Свойства» и переходим на закладку «Доступ». Здесь, в нижней части окна необходимо отметить чекбокс «Открыть общий доступ к этой папке» и, возможно, чекбокс «Разрешить изменение файлов по сети» если есть необходимость того, что удаленные пользователи смогут добавлять и удалять файлы в этой папке. Также есть возможность изменить имя ресурса, под этим именем папка будет видна в сети.
взято с Ru-board
 
Все сделал как ты описал, но все равно не работает. не пускает к расшаренной папке и все тут((:)bac:
 
Народ, Вы забыли основной момент.
По умолчанию в ХРюше стоит "гостевой" вход, поэтому создавай хоть тысячу локальных пользователей, при входе по сети второй комп получает учётную запись "Гость", со всеми вытекающими...
Перед настройкой раздельного доступа необходимо заблокировать учётную запись "Гость", а в групповой политике "Сетевой доступ:модель доступа..." перевести в "обычная", чтоб они при входе регистрировались как они обозначены у себя на компе, либо через окошко ввода логина/пароля...

последнее запускается через GPEDIT.MSC => Конфигурация ПК => Конфигурация Винды => Параметры безопасности => локальная политика => Безопасность, ну а там справа будет куча параметров, в том числе и "Сетевой доступ"...

Удачи в нелёгком деле администрирования:beer:
 
net use s: \\172.16.10.....\shara\ /u:comp1\vasea пароль - васин
и вуаля мы там куда нас пустили

и не забыть GPEDIT.MSC "доступ к компьютеру из сети" и добавить туды васю,и будет для васи не то что щастье!!!!!!!:D
 
Последнее редактирование модератором:
Вот БАТник для удаления системных шар

net share ADMIN$ /delete
net share C$ /delete
net share D$ /delete
net share E$ /delete
rem net config server /hidden:yes
net config server /srvcomment:""
net config server

Для разрешения системных шар

net share ADMIN$
net share C$=c:\
net share D$=d:\
net share E$=e:\
net share I$=i:\
net config server /hidden:no
net config server /srvcomment:""
net config server
 
Верх