6 共享目錄和權限
·限製"域管理員"權限
現在我們已經知道如何建立一個新用戶帳號和組了。以往在安裝好了Windows後都要共享一些目錄,以便交流信息、分享資源,那麼在Windows 2000中怎樣來共享目錄或是打印機資源呢?
圖一 |
我們還是看一個例子。比如我們要將D盤上的"Write"目錄共享,並給所有的人都分配可寫的權限。打開"我的電腦",瀏覽到D盤上的"Write"目錄,先選中此目錄,(如圖一)然後單擊鼠標右健,從快捷菜單中選擇"共享"。屏幕上出現目錄"Write"的屬性設置窗口,點一下"共享該文件夾",(如圖二)下麵的相關設置自動變成可操作的狀態。這和Windows 98下一樣,共享名稱已經自動取好了。在"備注"中輸入該共享目錄的一些說明,這些說明在網絡上的其他用戶訪問時可以看到。
圖二 | 圖三 |
接下來設置用戶的訪問權限,點"權限"按鈕,(如圖三)屏幕出現一個設置目錄共享權限的窗口,上麵的框中列的是該目錄當前設置了權限的用戶或組,下麵的框中顯示被選擇用戶或組的具體權限。(如圖四)
圖四 | 圖五 |
圖六 |
上麵是一個叫做"Everyone"的組,該組的權限是"完全控製",意思就是該組的成員可以對該目錄下的文件進行各種操作,就像操作自己電腦上的一個目錄那樣。(如圖五)"Everyone"組包括所有可以登錄到該電腦的所有用戶,是最大的"組"。默認的設置正好符合我們的要求,現在隻需要點一下"確定",再點"屬性"窗口的"確定",到此目錄就共享完成了。(如圖六)
·如何設置共享目錄的訪問權限?
在實際工作中,我們總是希望共享的目錄隻有部分人可以訪問,而且有些人隻能看,有些人既可以看又可以修改其中的文件,設置這樣比較複雜的共享權限應該如何操作呢?
假如我們要將E盤中的"Project"目錄共享,隻有"Right"組的成員可以讀取,但不能修改,而另外一個用戶Super可以對該共享目錄完全控製,其他用戶不可從網絡訪問該共享目錄。下麵我們就來看看如何操作。
圖一 |
還是在"我的電腦"中瀏覽到E盤,然後選擇目錄"Project",單擊鼠標右鍵,從快捷菜單中選擇"共享"。選擇"共享該文件夾",共享目錄的名稱已經自動填好,點"權限"按鈕。(如圖一)在默認狀態下,"Everyone"組成員對該目錄有完全控製的權限,這不符合我們的要求,所以先要將該組刪除。點"刪除"按鈕,(如圖二)"Everyone"組便從列表中清除了。然後點"添加"。
圖二 | 圖三 |
屏幕上彈出"選擇用戶、計算機或組"的窗口(如圖三),和我們在前麵給"組"添加成員時看到的選擇窗口基本一樣。仔細的觀察一下它們又不一樣,在上方我們可以從本機或者所在"域"內選擇用戶,在下麵的選擇列表中,還可以看到本地已有的"組"。
選擇"Right"組,再單擊擊"添加"(如圖四),下麵的列表中自動出現Right組,前麵的"ZW"就表示該"組"是工作站"ZW"中的。再從上麵選擇Super,將其也添加到下麵的列表中(如圖五)。選完後單擊"確定"。
圖四 | 圖五 |
下麵我們來設置權限。先選擇用戶"Super"(如圖六),下麵的框中,顯示出他當前的權限是"讀取",這裏的"讀取"權限包括,查看此目錄下的文件名和子文件夾名,進入子文件夾,查看文件中的數據和運行程序。根據前麵提到的需求,這裏我們選擇允許中的"完全控製"。(如圖七)
圖六 | 圖七 |
我們再設置"Right"組的權限,選擇"Right"組,在下麵的框中可以看到默認的權限是允許"讀取",符合我們的要求。現在所有的權限都設置好了,點"確定"結束(如圖八)。
圖八
·不同用戶從網絡上訪問共享目錄有什麼權限?
不同用戶從網絡上訪問共享目錄有什麼權限? 或許你還有一點疑問,如果有一個用戶即不是"Super",又不屬於"Right"組,他通過網絡可以訪問共享目錄"Project"嗎?
我們可以做一個"試驗",從另外一台使用Windows 98的電腦以其他身份登錄這台計算機,需要留意的是這裏的登錄身份就是在啟動Windows 98/2000時使用的用戶名。
通過"網上鄰居"登錄到這台Windows 2000的機器上,再訪問該目錄,立刻出現了"拒絕訪問"該目錄的提示(如圖)。如果重新注銷,以"Super"的身份的登錄Windows 98,此時再訪問該共享目錄"Project",則具有完全控製的權限。如果再換作以Right組成員"New",從網絡訪問該共享目錄,則隻有讀取的權限。
這兒還需要提醒一點,在Windows 2000 Professional中隻有Administrators、Power Users組中的成員才可以共享文件夾,User組成員不可共享目錄。
7 讓別人訪問我
·為何大家不能進入我的電腦?
說到上麵的這些,你大概要提出你早已遇到的問題了:當我安裝好了Windows 2000 Professional後,已經可以通過網上鄰居訪問局域網中的其他電腦,而他們卻訪問不了我,因為我的電腦總是要他們提供的登錄的用戶名和密碼。如果給每一個人都建立一個帳號的確也很麻煩,實際上很多人的權限都是相同的,而且並不是經常訪問,這樣分配權限又帶來了不便,如何解決這樣的矛盾呢?
下麵我們要介紹的Windows 內置的Guest用戶和Guests組,通過他們就可以解決這樣的問題。什麼樣的用戶是Guest呢?
讓我們先打開"控製麵板", | |
雙擊其中的"管理工具",再雙擊"計算機管理", | |
在這個控製台中可以完全管理本機的所有軟、硬件係統。窗口的左邊是一個樹狀的結構,先打開"係統工具",再打開"本地用戶和組",在前麵建立用戶、組帳號的操作,在這裏都可以完成。 |
再點"用戶"(如圖一),我們在前麵就知道用戶Administrator、Guest都是係統自動建立的組,而此時我們正是以Administrator的身份在操作這台電腦,Administrator 具有最高的權限。而Guest用戶包括列表中看到的用戶以外的用戶和使用"Guest"作為用戶帳號的人,他們被稱作是"來賓",默認的時候,Guest用戶是禁用的,他的圖標上麵還標示著一個紅叉。(如圖二)
圖一 | 圖二 |
當我們希望局域網中的用戶都可以登錄到自己的電腦,但又不願意為每一個用戶建立一個帳號,就可以啟用"Guest"用戶,先選中"Guest"帳號,然後單擊鼠標右鍵,選擇"屬性"。(如圖四)在"常規"中可以看到五個關於登錄和密碼驗證方麵的選擇,其中"帳號已停用"處於被選中狀態,單擊該項前麵的選擇框,把裏麵的對勾去掉,(如圖五)然後點"確定",此時Guest帳號就啟用了,網絡中的其他用戶訪問本機時,輸入帳號"Guest",不用輸入密碼就可以登錄到這台電腦了。
圖四 | 圖五 |
當有人以Guest的身份登錄到Windows 2000後,他會自動被加入到Guests組中。