共享时默认的everyone完全控制可否改为默认只读?

BLM 2002-03-29 12:25:41
用户从98升级到W2K或者WinXP,很多新的界面根本不了解,其他的倒还好说,单单一个共享就把系统弄得处于十分的危险的境地了。

NT/XP/2000下共享文件夹的时候,默认是Everyone完全控制,必须通过点击permission来更改权限。但是用户可能根本不知道还有permission一说,所以直接按OK了事。结果将文件暴露在网络上毫无安全性可言。

我想问一下,可否将这个默认的Everyone Full Control改变为默认地 Everyone Read就好了。
...全文
543 11 打赏 收藏 转发到动态 举报
写回复
用AI写文章
11 条回复
切换为时间正序
请发表友善的回复…
发表回复
acptntxp 2002-04-08
  • 打赏
  • 举报
回复
感谢您使用微软产品。

如果以共享权限Everyone完全控制、文件权限Users只读/执行的权限来共享一个文件夹,Users中的用户是不能在其中创建文件的。

任何用户,只要对文件/目录有完全控制的权限,就可以更改其访问权限。缺省情况下,用户对其配置文件(包括桌面、我的文档等)有完全控制权限。

Users成员不能创建共享,Power Users成员能够创建共享。

您可以参考如下文章获得更多的信息:
Q304040 Description of File Sharing and Permissions in Windows XP
http://support.microsoft.com/support/kb/articles/q304/0/40.asp

- 微软全球技术中心 WinNT/2K/XP技术支持

本贴子以“现状”提供且没有任何担保,同时也没有授予任何权利。具体事项可参见使用条款(http://support.microsoft.com/directory/worldwide/zh-cn/community/terms_chs.asp)。
为了为您创建更好的讨论环境,请参加我们的用户满意度调查(http://support.microsoft.com/directory/worldwide/zh-cn/community/survey.asp?key=(S,49854782))。

siyuan79 2002-04-05
  • 打赏
  • 举报
回复
问题还没有解决吗?
BLM 2002-04-02
  • 打赏
  • 举报
回复
收到,所有文件默认的安全属性里对于User来说是Read&Excute / Read两种权限,即使把文件完全控制这般共享出去,别人也不能更改。但是可以在文件夹里新建,新建的文件,本机的主人(不是管理员)也不能修改。。晕倒。

那么,这样的话,也就是说假如用户A有文件确实要完全共享给其他用户的,必须在文件本身的安全设置里更改罗?

我们的XP必须运行在域模式下,不能运行在工作组方式下,而且超级用户权限不能给用户。

我想知道有没有修改本地策略的办法让普通域用户可以拥有共享本地文件夹的功能(现在暂时是NT域)。
acptntxp 2002-04-02
  • 打赏
  • 举报
回复
感谢您使用微软产品。

"Windows 2000或XP下文件和目录的缺省权限不包括Everyone完全控制"是指Windows 2000或NT下的一般的文件或目录,比如,在C:\下新建的目录。

对于局域网域中的Win2k用户,如果在一般的目录上简单的创建共享,其权限是域用户只读共享(共享权限是Everyone完全控制,文件系统对Users的权限是只读)。
如果在桌面或我的文档中创建共享,其权限仅能被用户自己或管理员访问。

再强调一下,共享权限中的“Everyone完全控制”并不意味着其他用户可以完全访问共享的文件。有效的访问权限还要受NTFS权限限制,这一点和Win98下的共享不同。

如果您无法确认文件系统权限,推荐您使用工作组模式的Windows XP。Windows XP在工作组中缺省使用简单文件共享模式,在这个模式下,用户可以清楚的指定自己的文件为:私有,缺省,本机共享,网络只读共享,网络完全共享五中权限中的一种。

- 微软全球技术中心 WinNT/2K/XP技术支持

本贴子以“现状”提供且没有任何担保,同时也没有授予任何权利。具体事项可参见使用条款(http://support.microsoft.com/directory/worldwide/zh-cn/community/terms_chs.asp)。
为了为您创建更好的讨论环境,请参加我们的用户满意度调查(http://support.microsoft.com/directory/worldwide/zh-cn/community/survey.asp?key=(S,49854782))。
BLM 2002-04-01
  • 打赏
  • 举报
回复
谢谢你的回复,但是这样一来,如果确实要完全共享的岂不是麻烦?而且我不可能给用户超级管理员权限。而且我要给每一个用户的电脑设置一下安全属性。不可行。
xue112303 2002-03-30
  • 打赏
  • 举报
回复
只要把所有的盘都设置成everyone只读就可以了,设置共享时,虽然是完全但是,从网络访问你的人也是无法删除你的文件的。当然了,分区格式要是ntfs的
BLM 2002-03-29
  • 打赏
  • 举报
回复
acptntxp(微软全球技术中心WinNT/2K/XP)
什么叫作"Windows 2000或XP下文件和目录的缺省权限不包括Everyone完全控制" 你是指系统文件嘛?也就是WINNT或者WINDOWS目录?
你讲的都对,但是不能解决我的问题啊。
我面对的是一群根本没用过没见过WinNT, WinXP的用户,我如何能很好地教到他们从Win98飞跃到WinXP/2K? 我不能保证用户能做到什么。我只是想最大限度地进行防范,以致不应该发生的事情尽可能的不要发生。

我想 楼上 说的,应该是系统文件吧?
我不知道MS当初设计的时候是怎么考虑的,起码在我现在的局域网里,很多用户都不知道应该怎么样设置共享,每次就是简单点击共享就OK了。于是默认了完全共享,这样,文件就没有保护可言了。

我希望还是可以将默认完全控制改为默认只读。

acptntxp 2002-03-29
  • 打赏
  • 举报
回复
感谢您使用微软产品。

事实上,Windows 2000或XP下文件和目录的缺省权限对users组是只读的,这就等于是对一般用户只读共享。

- 微软全球技术中心 WinNT/2K/XP技术支持

本贴子以“现状”提供且没有任何担保,同时也没有授予任何权利。具体事项可参见使用条款(http://support.microsoft.com/directory/worldwide/zh-cn/community/terms_chs.asp)。
为了为您创建更好的讨论环境,请参加我们的用户满意度调查(http://support.microsoft.com/directory/worldwide/zh-cn/community/survey.asp?key=(S,49854782))。
acptntxp 2002-03-29
  • 打赏
  • 举报
回复
感谢您使用微软产品。

网络用户对共享文件的访问权限是受共享权限和文件系统权限的双重限制,并且是其中更严格的一个权限生效。
因为Windows 2000或XP下文件和目录的缺省权限不包括Everyone完全控制,因此这不会造成安全问题。
习惯上,设置共享文件夹的权限时,将共享权限设为Everyone完全控制,再在安全性中设置实际的访问权限。
当然,以上讨论全部基于NTFS。

- 微软全球技术中心 WinNT/2K/XP技术支持

本贴子以“现状”提供且没有任何担保,同时也没有授予任何权利。具体事项可参见使用条款(http://support.microsoft.com/directory/worldwide/zh-cn/community/terms_chs.asp)。
为了为您创建更好的讨论环境,请参加我们的用户满意度调查(http://support.microsoft.com/directory/worldwide/zh-cn/community/survey.asp?key=(S,49854782))。
BLM 2002-03-29
  • 打赏
  • 举报
回复
我的命怎么这么苦啊………
siyuan79 2002-03-29
  • 打赏
  • 举报
回复
好像是不能的~

6,849

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧