ניתן לקבוע גישה לתיקיה בשרת קבצים דרך שתי קבוצות של ערכי הרשאות: קבוצת הרשאות השיתוף עבור התיקיה וקבוצת הרשאות NTFS עבור התיקיה (אשר יכולה לחול גם על קבצים). הרשאות שיתוף משתמשות לעיתים קרובות לניהול מחשבים עם מערכות קבצים מסוג FAT32, או מחשבים אחרים שאינם משתמשים במערכת קבצים מסוג NTFS.

הרשאות שיתוף והרשאות NTFS אינן תלויות זו בזו במובן זה שהן לא משנות זו את זו. הרשאות הגישה הסופיות עבור תיקיה משותפת נקבעות תוך התחשבות הן בערכי הרשאות השיתוף והן בערכי הרשאות ה- NTFS. לאחר מכן, מוחלות ההרשאות המגבילות יותר.

בטבלה הבאה מוצעות הרשאות שוות ערך שמנהל יכול להעניק לקבוצה Users עבור סוגים מסוימים של תיקיות משותפות. גישה אחרת היא להגדיר הרשאות שיתוף לשליטה מלאה עבור קבוצת Everyone ולהסתמך לחלוטין על הרשאות NTFS כדי להגביל את הגישה.

סוג תיקיה הרשאות שיתוף הרשאות NTFS

תיקיה ציבורית. תיקיה שכל אחד יכול לגשת אליה.

הענק הרשאת 'שינוי' לקבוצה Users.

הענק הרשאת 'שינוי' לקבוצה Users.

תיקיית הצבה. תיקיה שאליה יכולים משתמשים להעביר דוחות מסווגים או שיעורי בית שרק מנהל הקבוצה או מדריך הקבוצה יכולים לקרוא.

הענק הרשאת 'שינוי' לקבוצה Users.

הענק הרשאת 'שליטה מלאה' למנהל הקבוצה.

הענק הרשאת 'כתיבה' עבור הקבוצה 'משתמשים' שמוחלת על תיקיה זו בלבד. (אפשרות זו זמינה בדף מתקדם.)

אם כל משתמש זקוק להרשאות ספציפיות עבור הקבצים שהוא מעביר, באפשרותך ליצור ערך הרשאה עבור מזהה האבטחה (SID) המוכר של הבעלים של היוצר ולהחיל אותו על תיקיות משנה וקבצים בלבד. לדוגמה, באפשרותך להעניק הרשאת קריאה וכתיבה ל- SID של הבעלים של היוצר בתיקיית ההצבה ולהחיל אותה על כל תיקיות המשנה והקבצים שלה. כך ניתנת למשתמש שהעביר או יצר את הקובץ (הבעלים של היוצר) היכולת לקרוא ולכתוב לקובץ. לאחר מכן, יכול הבעלים של היוצר לגשת לקובץ באמצעות הפקודה הפעלה על-ידי שימוש ב- \\ServerName\DropFolder\FileName.

הענק הרשאת 'שליטה מלאה' למנהל הקבוצה.

תיקיית יישום. תיקיה שמכילה יישומים שניתן להפעילם ברשת.

הענק הרשאת 'קריאה' לקבוצה Users.

הענק הרשאות 'קריאה', 'קריאה והפעלה' ו'פירוט תוכן תיקיה' לקבוצה Users.

תיקיה ראשית. תיקיה בודדת עבור כל משתמש. רק המשתמש יכול לגשת לתיקיה.

הענק הרשאת 'שליטה מלאה' לכל משתמש בתיקיה המתאימה לו או לה.

הענק הרשאת 'שליטה מלאה' לכל משתמש בתיקיה המתאימה לו או לה.

שיקולים נוספים

  • הענקת הרשאת NTFS של שליטה מלאה למשתמש עבור תיקיה, מאפשרת לאותו משתמש לקבל בעלות על התיקיה אלא אם המשתמש מוגבל באופן מסוים. נקוט זהירות בעת הענקת ההרשאה 'שליטה מלאה'.

  • אם ברצונך לנהל גישה לתיקיות באמצעות הרשאות NTFS בלבד, הגדר את הרשאות השיתוף ל'שליטה מלאה' לקבוצה Everyone.

  • הרשאות NTFS משפיעות הן על גישה מקומית והן על גישה מרחוק. הרשאות NTFS חלות ללא תלות בפרוטוקול. לעומת זאת, הרשאות שיתוף חלות רק על שיתופי רשת. הרשאות שיתוף לא מגבילות את הגישה עבור כל משתמש מקומי, או עבור כל משתמש של שרת מסוף, של המחשב שעבורו הוגדרו הרשאות השיתוף. לפיכך, הרשאות שיתוף לא מספקות פרטיות בין משתמשים במחשב שמשמש מספר משתמשים, כמו גם בשרת מסוף שמספר משתמשים מבצעים אליו גישה.

  • כברירת מחדל, הקבוצה Everyone לא כוללת את הקבוצה Anonymous, כך שהרשאות שמוחלות על הקבוצה Everyone לא משפיעות על הקבוצה Anonymous.

חומר עזר נוסף


תוכן העניינים