对共享资源(如文件夹或卷)的权限由该资源的本地 NTFS 权限和用于访问共享资源的协议来确定:

服务器消息块 (SMB) 协议

基于 SMB 的访问控制(适用于基于 Windows 的文件系统)是通过将权限授予各个用户和组来实现的。

网络文件系统 (NFS) 协议

基于 NFS 的访问控制(适用于基于 UNIX 的文件系统)是通过将权限授予特定的客户端计算机和组(使用网络名称)来实现的。

共享资源的最终访问权限是通过考虑 NTFS 权限和共享协议权限,然后应用限制较多的权限来确定的。如果您在基于 SMB 的共享文件夹上启用基于访问权限的枚举,则 Windows 会隐藏用户没有读取权限的文件和文件夹。

在使用设置共享文件夹向导,或通过选择现有共享资源并单击“操作”窗格中的“属性”创建新的共享文件夹或卷时,可以为共享资源配置权限和启用基于访问权限的枚举。

本主题将讨论以下内容:

有关使用“设置共享文件夹向导”的信息,请参阅共享资源。有关配置现有共享资源属性的信息,请参阅查看和修改共享文件夹属性。

NTFS 权限

可以采用以下方法使用“共享和存储管理”为共享文件夹或卷配置本地 NTFS 权限:

新的共享资源。在“设置共享文件夹向导”中选择网络共享协议之前,可以更改要共享的文件夹或卷的 NTFS 权限。这些 NTFS 权限将在本地以及通过网络访问资源时应用。若要更改 NTFS 权限,请在“NTFS 权限”页上,选择“是,更改 NTFS 权限”,然后单击“编辑权限”。

现有的共享资源。可以更改“共享”选项卡上列出的共享文件夹或卷的 NTFS 权限。若要更改 NTFS 权限,请选择文件夹或卷,在“操作”窗格中单击“属性”,并在“权限”选项卡上单击“NTFS 权限”。

注意

有关 NTFS 权限的详细信息,请在单击“NTFS 权限”时打开的属性页上单击“了解访问控制和权限”。

SMB 权限

对共享资源的基于 SMB 的访问控制是通过两组权限确定的:NTFS 权限和共享权限。共享权限通常仅用于那些不使用 NTFS 文件系统的计算机上的访问控制。

NTFS 权限和共享权限是独立的,无法相互更改,并且二者中最为严格的权限将应用于共享资源。

使用“共享和存储管理”,可以采用以下方法为基于 SMB 的共享资源指定共享权限:

新的共享资源。在“设置共享文件夹向导”中,如果选择 SMB 作为共享协议,则可以在“SMB 权限”页上指定以下基于 SMB 的访问权限:

所有用户和组只有读取访问权限。对于 Everyone 组,生成的权限将为“读取”权限。

管理员具有“完全控制”权限;所有其他用户和组只有读取访问权限。管理员组将具有“完全控制”权限,而 Everyone 组将被授予“读取”权限。

管理员具有“完全控制”权限;所有其他用户和组只有读写访问权限。管理员组将具有“完全控制”权限,而 Everyone 组将被授予“读取”和“写入”权限。

用户和组具有自定义共享权限。若要使用此选项,必须指定将具备共享访问权限的每个组和用户,以及将授予或拒绝每个组和用户的特定共享权限(“完全控制”、“更改”、“读取”)。

现有的共享资源。可以更改“共享”选项卡上的“协议: SMB”下列出的共享文件夹或卷的共享权限。若要更改共享权限,请选择文件夹或卷,在“操作”窗格中单击“属性”,并在“权限”选项卡上单击“共享权限”。

注意

有关共享访问权限的详细信息,请在单击“共享权限”时打开的属性页上单击“了解访问控制和权限”。

NFS 权限

对共享资源的基于 NFS 的访问控制是根据网络名称和组来确定的。若要使用 NFS 权限,必须首先使用服务器管理器安装网络文件系统 (NFS) 服务角色服务。安装 NFS 服务后,请使用 NFSAdmin.exe 创建客户端组,并在配置 NFS 共享权限之前向这些组中添加客户端计算机。

注意

有关 Kerberos 身份验证选项的信息,请参阅 https://go.microsoft.com/fwlink/?LinkId=143906(可能为英文网页)。有关 NFS 服务和 NFSAdmin.exe 的详细信息,请通过在命令提示符下键入以下命令查看此角色服务的本地帮助内容:hh nfs__lh.chm(包含两个下划线)。

使用“共享和存储管理”,可以采用以下方法为基于 NFS 的共享资源指定共享权限:

新的共享资源。在“设置共享文件夹向导”中,如果选择 NFS 作为共享协议,则该向导中会出现“NFS 权限”页。可以指定访问是由特定客户端计算机(主机)控制,还是由客户端组控制。若要对共享资源设置 NFS 权限,可以执行以下操作:

为客户端组和主机添加、编辑或删除权限。对于 ALL MACHINES 组,默认为只读权限。可以添加以前创建的任何客户端组或主机(使用 NFSAdmin.exe),并为其中的每个客户端组或主机授予适当权限(无访问权限、只读、读写)。

此外,还可以为每个客户端组和主机选择“允许根目录访问”选项,但是,不建议这样做,因为这会带来安全风险。

指定是否允许对共享资源进行匿名访问。出于安全原因,默认情况下不会启用此选项。虽然在进行故障排除时或在测试环境中匿名访问非常有用,但不建议将其用于常规用途。

若要允许匿名访问,“设置共享文件夹向导”将修改授予 Everyone 安全组访问权的文件夹或卷的 NTFS 权限。

如果启用匿名访问,还将启用“将 Everyone 权限应用于匿名用户”安全策略,从而向 Everyone 安全组有效添加“匿名登录”原则。这允许匿名用户在共享文件夹中导航对象路径时通过他们无权访问的文件夹,尽管并不允许用户列出未被授予访问权限的任何文件夹的内容。

注意

如果禁用匿名访问,则不会禁用“将 Everyone 权限应用于匿名用户”安全策略。

现有的共享资源。可以更改“共享”选项卡上的“协议: NFS”下列出的共享文件夹或卷的 NFS 权限。若要更改共享权限,请单击文件夹或卷,在“操作”窗格中单击“属性”,并在“权限”选项卡上单击“NFS 权限”。若要配置权限,可以为要配置访问权限的每个客户端组或主机添加、编辑或删除权限。

基于访问权限的枚举

基于访问权限的枚举仅允许用户查看他们有权访问的基于 SMB 的共享文件夹中的文件和文件夹。如果某个用户对某个文件夹没有读取权限,则 Windows 会在该用户的视图中隐藏此文件夹。对于像包含很多用户的主目录这样的共享文件夹来说,此功能非常有用。

在共享文件夹上启用基于访问权限的枚举的步骤在“共享和存储管理”中,右键单击相应的共享文件夹,然后单击“属性”。

在“共享”选项卡上,单击“高级”。

选中“启用基于访问权限的枚举”复选框,然后单击“确定”。其他注意事项

如果为用户授予共享资源的“完全控制”NTFS 权限,将使该用户取得文件夹或卷的所有权,除非采用某种其他方式对该用户加以限制。授予“完全控制”权限时要小心。

如果希望只使用 NTFS 权限管理文件夹和卷访问权限,应将 Everyone 的共享权限设置为“完全控制”。这将简化共享权限的管理,但 NTFS 权限比共享权限更为复杂。

NTFS 权限同时影响本地和远程访问。NTFS 权限的应用与协议无关。相反,共享权限只适用于共享网络资源。共享权限不限制任何本地用户或终端服务器用户的访问。因此,共享权限不为多个用户使用的计算机上的用户提供隐私。

默认情况下,Everyone 组不包括“匿名”组,因此应用于 Everyone 组的权限不会影响 “匿名” 组。

您无法修改出于管理目的而共享的文件夹或卷(如 C$ 和 ADMIN$)的访问权限。

若要打开“共享和存储管理”,请单击「开始」,指向“管理工具”,然后单击“共享和存储管理”。

其他参考

服务器共享文件夹的管理,管理共享文件夹的权限相关推荐

  1. app访问服务器共享文件夹,管理企业共享文件软件的选择

    原标题:管理企业共享文件软件的选择 现在很多单位都有自己的云文件服务器,经常共享文件让局域网用户访问.并且,很多单位的服务器共享文件常常是单位的无形资产和商业机密信息,甚至员工也常常通过服务器来远程工 ...

  2. 服务器局域网无法访问共享文件夹,科学网—局域网共享文件夹不能访问 - 陈芳林的博文...

    局域网共享文件夹不能访问,系统提示:"您可能没有权限使用网络资源.请与这台服务器的管理员联系以查明--" 由提示看来,很明显是权限问题,原来的98下共享没有这一问题,只要设置好IP ...

  3. 小米盒子共享电脑文件夹服务器密码,教你用局域网共享文件为小米盒子装软件...

    不少米粉使用投屏神器过程中出现的问题,导致无法成功安装泰捷视频来收看电视直播,小米盒子除了用投屏神器安装外,大家也可以用局域网共享文件方法来安装.其实局域网共享文件除了安装软件外,也可以将下载好的电视 ...

  4. 模拟器和服务器共享文件夹,天天模拟器中共享文件夹以及导入文件怎么操作?共享文件夹和导入文件流程一览...

    很多的用户都在使用天天模拟器软件,不过你们知道共享文件夹以及导入文件方法吗?现在小编为大家带来了天天模拟器中共享文件夹以及导入文件方法,希望大家喜欢. 我们先打开天天模拟器,并找到以下按钮 然后将你的 ...

  5. 【批处理DOS-CMD命令-汇总和小结】-上网和网络通信相关命令-用户账户管理-文件(夹)共享(net)

    一.打印命令帮助信息 执行命令[net /?]或[net help],得到帮助信息如下 C:\WINDOWS\system32>net help 此命令的语法是:NET HELP command ...

  6. oracle vm virtualbox 共享文件夹,virtualbox共享文件夹,教您virtualbox共享文件夹使用方法...

    其实呢virtualbox 是Oracle开发的一个免费的虚拟机软件,可以让我们在同一台的PC上进行运行多个操作系统不用繁杂的切换操作.但共享文件夹作为多个系统之间的交互文件,给提供了我们多个系统之间 ...

  7. 文件服务器磁盘配额管理,Windows2008 (FSRM)文件服务器资源管理器网站文件夹磁盘配额管理...

    在windows server里提供了一个功能强大的管理工具,就是文件服务器资源管理器.简称FSRM(File Server Resource Manager)通过此工具,可能对网站进去配额以及相关服 ...

  8. svn忽略指定文件夹下的文件_管理SteamLibrary文件夹下的acf文件

    管理SteamLibrary文件夹下的acf文件 众所周知,steam中下载的游戏会在SteamLibrarysteamappscommon文件夹下创建一个以游戏名称为名的文件夹用来存放文件,并在St ...

  9. sap 新建事务_SAP GUI里的收藏夹事务码管理工具

    本文是2020年第13篇原创文章,也是汪子熙公众号总共第196篇原创文章. 今天是2020年1月20日,农历大年二十六,年味渐浓. Jerry的老家,从成都乘坐高铁只要十五分钟就能到达,所以从来不会遭 ...

  10. CSDN的收藏夹在哪里管理

    CSDN的收藏夹在哪里管理,如下图所示:

最新文章

  1. R语言应用实战系列(四)-Apriori算法的相关内容(附案例源代码)
  2. CODING 受邀参加《腾讯全球数字生态大会》
  3. tuxedo错误码6_TUXEDE返回的所有错误代码
  4. 算算奖学金(洛谷P1051题题解,Java语言描述)
  5. python和pycharm要安装在同一个路径下吗_无法在pyCharm中导入与Anaconda一起安装的文件:需要将Anaconda添加到Python路径吗?...
  6. 这本Python书被封年度神作!程序员:比女友强太多!
  7. 深度学习和拓扑数据分析的六大惊人之举
  8. Ubuntu安装Sopcast
  9. spark submit提交方式
  10. 全向轮算法/万向轮算法/福来轮算法/全向轮漂移算法/万向轮漂移算法/福来轮漂移算法
  11. 文件服务器报错413,HTTP 错误 413.1 - Request Entity Too Large错误的解决方法
  12. linux 路由转发 ipv6,IPv6路由
  13. 会声会影X10中文版序列号32位/64位下载教程
  14. AI的边界在哪里?科大讯飞“上天入地”
  15. PHP 中 foreach和for循环哪个效率更高
  16. jacob操作word和excel
  17. 公司注册资本越高越好吗?公司注册资本为什么不能随便填?
  18. B75对应的服务器芯片组,两代主力 编辑带你看B75和H61相差多少
  19. 飞思卡尔S12系列(基于MC9S12XET256MAA和/MC9S12XEP100)锁存器资料总结和分享
  20. 【转】科普知识普及 - 桥接VS中继

热门文章

  1. Ubuntu安装桌面环境以及远程桌面连接
  2. 组态王bitset用法_组态王使用问题解答
  3. 如何拥有一个属于自己的网站
  4. 简单几步开启Mac访问NTFS格式读写
  5. 设计模式实践-装饰器
  6. 23 - OAI NSA gNB搭建 - 博一
  7. 基于RGMII的FPGA千兆以太网设计
  8. 框架设计--第七章 MyBatis的核心配置--习题答案
  9. 产品经理的私房菜 - 腾讯产品能力模型(序章)
  10. Twaver-HTML5基础学习(18)数据容器(1)_增删查改、遍历数据容器、包含网元判断