『壹』 辦公用的伺服器區域網共享如何設置許可權
解決方法有兩種:
第一種:
首選去掉系統的簡單共享(文件夾選項設置),
然後在控制面板-用戶下添加用戶名,你想讓誰訪問就在控制面板里添加他的用戶名,
最後在這個文件夾上點右鍵-共享和安全-點共享,
再點許可權設置,去個EVERYONE這個用戶的訪問權,刪掉這個用戶就行,
再點添加,查找並選擇你剛才添加的用戶名就行了,
最後告訴想共享的人,讓他們訪問你電腦的時候,用提供的用戶名連接就可以了
第二種:
設置撥入用戶開
用戶:點擊『開始』--『程序』--『管理工具』--『Active Directory 用戶和計算機』(註:計算機如果沒安裝Active Directory,請進入『計算機管理』)--『USERS』--點擊菜單上的『操作』--『新建』--『用戶』--在『姓名』欄目填入用戶名:yonghu1;
用戶登陸名:yonghu1;
然後點擊『下一步』--輸入密碼:88;
確認密碼:88,將『用戶不能更改密碼』和『密碼永不過期』選上,然後點擊『下一步』--『完成』給用戶撥入許可權:『Active Directory 用戶和計算機』的右邊『USERS』窗口中找到『yonghu1』,雙擊後出現該用戶屬性窗口,進入『撥入』選項,在『遠程訪問許可權』中選擇『允許訪問』,然後點擊『確定』。
『貳』 windows xp 設置網路共享,伺服器要怎麼設置訪問許可權
可以按照以下步驟進行設置修改。
一、檢查guest賬戶是否開啟
XP默認情況下不開啟guest賬戶,因此為了其他人能瀏覽你的計算機,請啟用guest賬戶。同時,為了安全請為guest設置密碼或相應的許可權。當然,也可以為每一台機器設置一個用戶名和密碼以便計算機之間的互相訪問。
二、檢查是否拒絕Guest用戶從網路訪問本機
【XP系統】默認是不允許guest從網路登錄的。點擊「開始→運行」,在「運行」對話框中輸入「GPEDIT.MSC」,打開組策略編輯器,依次選擇「計算機配置→Windows設置→安全設置→本地策略→用戶權利指派」,雙擊「拒絕從網路訪問這台計算機」策略,刪除「GUEST」。
【2003系統】控制面板→管理工具→本地安全策略→本地策略→用戶權利指派里,「從網路訪問此計算機」中加入guest帳戶,而「拒絕從網路訪問這台計算機」中刪除guest帳戶;
三、我的電腦→工具→文件夾選項→查看→去掉「使用簡單文件共享(推薦)」前的勾;
四、設置共享文件夾
五、.改網路訪問模式
【XP系統】默認是把從網路登錄的所有用戶都按來賓賬戶處理的,即使管理員也只具有來賓的許可權。嘗試更改網路訪問模式。打開組策略編輯器「計算機配置→Windows設置→安全設置→本地策略→安全選項」,雙擊「網路訪問:本地賬號的共享和安全模式」策略,將默認設置「僅來賓—本地用戶以來賓身份驗證」,更改為「經典:本地用戶以自己的身份驗證」。
即使不開啟guest,也可通過輸入本地的賬戶和密碼來登錄你要訪問的計算機,本地的賬戶和密碼為要訪問的計算機內的賬戶和密碼。若訪問網路時需要賬戶和密碼,可通過輸入要訪問的計算機內已經的賬戶和密碼來登錄。
若不對訪問模式進行更改,也許你連輸入用戶名和密碼都辦不到,//computername/guest為灰色不可用。即使密碼為空,在不開啟guest的情況下,你也不可能點確定登錄。改成經典模式,最低限度可以達到像2000里沒有開啟guest賬戶情況時一樣,可以輸入用戶名和密碼來登錄你要進入的計算機。也許你還會遇到一種特殊的情況,請看接下來的。
【2003系統】控制面板→管理工具→本地安全策略→本地策略→安全選項里,把「網路訪問:本地帳戶的共享和安全模式」設為「僅來賓-本地用戶以來賓的身份驗證」(可選,此項設置可去除訪問時要求輸入密碼的對話框,也可視情況設為「經典-本地用戶以自己的身份驗證」);
『叄』 伺服器上映射的網路驅動器怎麼設置許可權
許可權設置
有兩台電腦,一台作為文件伺服器
1、在文件伺服器上創建共享目錄,並新建訪問賬戶,操作系統為win2003
比如共享目錄為:\\192.168.0.9\share
訪問賬戶為:user-1
密碼為:123456
一台作為讀取服務的電腦,操作系統為win7
2、映射網路驅動器z盤\\192.168.0.9\share
;
『肆』 如何設置終端機許可權
因不知道什麼伺服器和終端,只能簡單說,在伺服器的上設置許可權,這個需要軟體配合,指定用戶許可權,或者進行綁定某個終端機的MAC地址
『伍』 如何設置授予允許通過終端伺服器登錄許可權
登陸用戶必須是管理員, 必須具有遠程用戶屬性 打開 「Active Directory用戶和計算機」, 右鍵單擊希望使用遠程桌面登錄的域用戶的屬性, 單擊「終端服務配置文件」選項卡, 然後單擊選中「允許登錄到終端伺服器」復選框
『陸』 如何設置網路伺服器許可權
1、打開Internet信息服務窗口,在該窗口的左側顯示區域,用滑鼠右鍵單擊目標FTP站點,從彈出的快捷菜單中單擊「屬性」命令,打開目標FTP站點的屬性設置窗口,單擊該窗口中的「安全帳號」標簽,進入到標簽設置頁面(如下圖); 檢查該標簽頁面中的「允許匿名連接」項目是否處於選中狀態,要是發現該選項已經被選中的話,那我們必須及時取消它的選中狀態;
單擊上圖中標簽頁面中的「瀏覽」按鈕,從隨後出現的「選擇用戶或組」設置窗口中,依次將「bbb」、「ccc」用戶帳號選中並導入進來,再單擊「確認」按鈕,返回到Internet信息服務列表窗口;
3、驗證共享訪問安全
為了檢驗B部門、C部門的員工在訪問FTP伺服器時,是否只能看到本部門的上傳信息,我們現在就以FTP伺服器IP地址為192.168.1.10為例嘗試FTP登錄訪問操作。首先打開IE瀏覽窗口,並在該窗口址址框中輸入URL地址「ftp://192.168.1.10」,單擊回車鍵後,IE會自動彈出一個身份驗證對話框,在其中正確輸入用戶名「bbb」及對應帳號的訪問密碼,再單擊「登錄」按鈕,在隨後彈出的瀏覽頁面中,我們會發現B部門的員工以「bbb」用戶帳號登錄FTP伺服器時,只能訪問並管理「bbb」信息上傳目錄,而看不到「ccc」信息上傳目錄中的內容。當我們再次在IE瀏覽窗口中輸入URL地址「ftp://192.168.1.10」,然後在身份驗證對話框中輸入「ccc」用戶帳號及對應該帳號的密碼時,我們會發現C部門的員工以「ccc」用戶帳號登錄FTP伺服器時,只能訪問並管理「ccc」信息上傳目錄,而看不到「bbb」信息上傳目錄中的內容。
當B部門的員工登錄進FTP伺服器後,想嘗試在IE瀏覽窗口中輸入URL地址「ftp://192.168.1.10/ccc」,來達到瀏覽C部門的信息上傳目錄時,IE會自動彈出相關提示信息,告訴我們沒有瀏覽對應目錄的許可權。通過上述驗證操作,我們發現不同部門的員工共享使用同一台FTP伺服器時,只要進行合適的共享許可權設置,就會有效避免部門信息被輕易外泄的風險。
『柒』 伺服器 許可權設置
當一個分區使用了NTFS文件系統後,其分區和其下的目錄屬性窗口中就會出現「安全」選項卡,從中即可進行NTFS許可權設置
在NTFS分區中,每個文件夾與文件都有一項稱為「SecurityDescriptor」的特別屬性,此厲性中有個為(DACL,一般簡稱為ACL)的列表,其中記錄了此文件夾或文件對某個賬戶組或賬戶開放了什麼樣的許可權,如圖所示。因此,設置NTFS許可權的操作實際上就是相當於在編輯ACL的屬性。
在ACL列表中,需要注意每一個賬戶或賬戶組都對應一組訪問控制項(AccessControlEntry,ACE),這一點只需在「組或用戶名稱」列表中,通過「選擇不同的賬戶或組時,下方的許可權列表設置項會是不同的」這一點就可以看出來了。顯然,所有賬戶或賬戶組的許可權訪問設置都會在這里被存儲下來,並允許隨時被有許可權進行修改的賬戶進行調整。
對於伺服器管理員來說,必須對每一個面向外部開放的資源進行許可權設置,這樣,才能將一些可能產生的安全隱患及時排除掉。
天互數據 為您解答,希望能幫到你
『捌』 如何設置網路許可權
Windows NT里,用戶被分成許多組,組和組之間都有不同的許可權,當然,一個組的用戶和用戶之間也可以有不同的許可權。下面我們來談談NT中常見的用戶組。
Administrators,管理員組,默認情況下,Administrators中的用戶對計算機/域有不受限制的完全訪問權。分配給該組的默認許可權允許對整個系統進行完全控制。所以,只有受信任的人員才可成為該組的成員。
Power Users,高級用戶組,Power Users 可以執行除了為 Administrators 組保留的任務外的其他任何操作系統任務。分配給 Power Users 組的默認許可權允許 Power Users 組的成員修改整個計算機的設置。但Power Users 不具有將自己添加到 Administrators 組的許可權。在許可權設置中,這個組的許可權是僅次於Administrators的。
Users:普通用戶組,這個組的用戶無法進行有意或無意的改動。因此,用戶可以運行經過驗證的應用程序,但不可以運行大多數舊版應用程序。Users 組是最安全的組,因為分配給該組的默認許可權不允許成員修改操作系統的設置或用戶資料。
Users組提供了一個最安全的程序運行環境。在經過NTFS格式化的卷上,默認安全設置旨在禁止該組的成員危及操作系統和已安裝程序的完整性。用戶不能修改系統注冊表設置、操作系統文件或程序文件。Users 可以關閉工作站,但不能關閉伺服器。Users 可以創建本地組,但只能修改自己創建的本地組。
Guests:來賓組,按默認值,來賓跟普通Users的成員有同等訪問權,但來賓帳戶的限制更多。
其實還有一個組也很常見,它擁有和Administrators一樣、甚至比其還高的許可權,但是這個組不允許任何用戶的加入,在察看用戶組的時候,它也不會被顯示出來,它就是SYSTEM組。系統和系統級的服務正常運行所需要的許可權都是靠它賦予的。由於該組只有這一個用戶SYSTEM,也許把該組歸為用戶的行列更為貼切。
許可權的權力大小分析
許可權是有高低之分的,有高許可權的用戶可以對低許可權的用戶進行操作,但除了Administrators之外,其他組的用戶不能訪問 NTFS 卷上的其他用戶資料,除非他們獲得了這些用戶的授權。而低許可權的用戶無法對高許可權的用戶進行任何操作。
我們平常使用計算機的過程當中不會感覺到有許可權在阻撓你去做某件事情,這是因為我們在使用計算機的時候都用的是Administrators中的用戶登陸的。這樣有利也有弊,利當然是你能去做你想做的任何一件事情而不會遇到許可權的限制。
弊就是以 Administrators 組成員的身份運行計算機將使系統容易受到特洛伊木馬、病毒及其他安全風險的威脅。訪問 Internet 站點或打開電子郵件附件的簡單行動都可能破壞系統。
不熟悉的 Internet 站點或電子郵件附件可能有特洛伊木馬代碼,這些代碼可以下載到系統並被執行。如果以本地計算機的管理員身份登錄,特洛伊木馬可能使用管理訪問權重新格式化您的硬碟,造成不可估量的損失,所以在沒有必要的情況下,最好不用Administrators中的用戶登陸。Administrators中有一個在系統安裝時就創建的默認用戶----Administrator,Administrator帳戶具有對伺服器的完全控制許可權,並可以根據需要向用戶指派用戶權利和訪問控制許可權。
因此強烈建議將此帳戶設置為使用強密碼。永遠也不可以從Administrators 組刪除 Administrator帳戶,但可以重命名或禁用該帳戶。由於大家都知道「管理員」存在於許多版本的Windows上,所以重命名或禁用此帳戶將使惡意用戶嘗試並訪問該帳戶變得更為困難。
對於一個好的伺服器管理員來說,他們通常都會重命名或禁用此帳戶。Guests用戶組下,也有一個默認用戶----Guest,但是在默認情況下,它是被禁用的。如果沒有特別必要,無須啟用此賬戶。
何謂強密碼?就是字母與數字、大小互相組合的大於8位的復雜密碼,但這也不完全防得住眾多的黑客,只是一定程度上較為難破解。
我們可以通過「控制面板」--「管理工具」--「計算機管理」--「用戶和用戶組」來查看用戶組及該組下的用戶。
我們用滑鼠右鍵單擊一個NTFS卷或NTFS卷下的一個目錄,選擇「屬性」--「安全」就可以對一個卷,或者一個卷下面的目錄進行許可權設置,此時我們會看到以下七種許可權:完全控制、修改、讀取和運行、列出文件夾目錄、讀取、寫入、和特別的許可權。
「完全控制」就是對此卷或目錄擁有不受限制的完全訪問。地位就像Administrators在所有組中的地位一樣。選中了「完全控制」,下面的五項屬性將被自動被選中。
「修改」則像Power users,選中了「修改」,下面的四項屬性將被自動被選中。下面的任何一項沒有被選中時,「修改」條件將不再成立。「讀取和運行」就是允許讀取和運行在這個卷或目錄下的任何文件,「列出文件夾目錄」和「讀取」是「讀取和運行」的必要條件。
「列出文件夾目錄」是指只能瀏覽該卷或目錄下的子目錄,不能讀取,也不能運行。「讀取」是能夠讀取該卷或目錄下的數據。「寫入」就是能往該卷或目錄下寫入數據。而「特別」則是對以上的六種許可權進行了細分