A fájlkiszolgálón található mappákhoz történő hozzáférés az engedélybejegyzések beállításával kétféle módon határozható meg: a megosztási engedélyek és az NTFS-engedélyek beállításával (utóbbiak fájlok esetében is beállíthatóak). A megosztási engedélyek gyakran a FAT32 fájlrendszerű számítógépek vagy más, nem NTFS-fájlrendszert használó számítógépek kezelésére használatosak.
A megosztási engedélyek és az NTFS-engedélyek függetlenek egymástól abban az értelemben, hogy egyik sem módosítja a másikat. Azt, hogy egy mappa megosztása esetén végül milyen hozzáférési engedélyek érvényesülnek, a megosztási engedély és az NTFS engedélybejegyzései határozzák meg. Ez azt jelenti, hogy közülük a rendszer a szigorúbbakat alkalmazza.
A következő táblázat olyan egyenértékű engedélyekre tesz javaslatot, amelyeket egy rendszergazda adhat a Felhasználók csoportnak bizonyos megosztott mappatípusokhoz. Másik megoldásként a megosztási engedélyeket a Teljes hozzáférés értékre is állíthatja a Mindenki csoport számára, kizárólag az NTFS-engedélyeket használva a hozzáférés korlátozására.
Mappatípus | Megosztási engedélyek | NTFS-engedélyek |
---|---|---|
Nyilvános mappa: Mindenki által elérhető mappa |
Módosítási engedélyt ad a Felhasználók csoportnak |
Módosítási engedélyt ad a Felhasználók csoportnak |
Bedobós mappa: Olyan mappa, amelybe a felhasználók bizalmas jelentéseket vagy házi feladatokat dobhatnak be, ezeket csak a csoport vezetője vagy az oktató olvashatja el. |
Módosítási engedélyt ad a Felhasználók csoportnak Teljes hozzáférést ad a csoport vezetőjének |
Írási engedélyt ad a Felhasználók csoportnak, amely a Csak ez a mappa lehetőségre vonatkozik. (Ez a lehetőség a Speciális lapon érhető el.) Ha minden egyes felhasználónak szüksége van bizonyos engedélyekre azokhoz a fájlokhoz, amelyeket bedobott a mappába, akkor létrehozhat egy engedélybejegyzést a Létrehozó tulajdonos ismert biztonsági azonosítóhoz, és alkalmazhatja azt a Csak almappa és fájlok lehetőségre. Írási és olvasási engedélyt adhat például a Létrehozó tulajdonos biztonsági azonosító számára a bedobós mappán, és alkalmazhatja azt minden almappára és fájlra. Ez írási és olvasási engedélyt ad annak a felhasználónak, aki létrehozta vagy a mappába dobta a fájlt (a Létrehozó tulajdonos). A Létrehozó tulajdonos ezután hozzáférhet a fájlhoz a Futtatás parancs segítségével, a \\KiszolgálóNeve\BedobósMappa\Fájlnév elérési utat használva. Teljes hozzáférést ad a csoport vezetőjének |
Alkalmazásmappa: Olyan mappa, amely hálózaton keresztül futtatható alkalmazásokat tartalmaz. |
Olvasási engedélyt ad a Felhasználók csoportnak |
Olvasási, olvasási és végrehajtási, valamint mappa tartalmának listázására vonatkozó engedélyt ad a Felhasználók csoportnak |
Kezdőmappa: Az egyes felhasználók egyéni mappái. Csak a felhasználónak van hozzáférése a mappához. |
Teljes hozzáférési engedélyt ad minden felhasználónak a saját mappájához |
Teljes hozzáférési engedélyt ad minden felhasználónak a saját mappájához |
További szempontok
-
Ha a felhasználó teljes hozzáférésre vonatkozó NTFS-engedélyt kap egy mappához, akkor az lehetővé teszi számára, hogy átvegye a mappa tulajdonjogát, hacsak nincs valamilyen egyéb módon korlátozva a felhasználó. Legyen elővigyázatos, amikor ezt az engedélyt megadja.
-
Ha kizárólag NTFS-engedélyekkel szeretné a mappákhoz való hozzáférést kezelni, akkor állítsa Teljes hozzáférés értékűre a megosztási engedélyeket a Mindenki csoport számára.
-
Az NTFS-engedélyek hatással vannak a helyi és a távoli számítógépekre egyaránt, és protokolltól függetlenül érvényesek. A megosztási engedélyek ugyanakkor csak a hálózati megosztásokra vonatkoznak. A megosztási engedélyek nem korlátozzák egyetlen helyi felhasználó vagy terminálkiszolgáló hozzáférését sem azon a számítógépen, amelyen a megosztási engedélyeket beállította. Ezért a megosztási engedélyek nem szavatolják a felhasználók személyes adatainak biztonságát olyan számítógépen vagy terminálkiszolgálón, amelyet több felhasználó használ.
-
Alapértelmezés szerint a Mindenki csoport nem tartalmazza a Névtelen csoportot, így a Mindenki csoportra alkalmazott engedélyek nincsenek hatással a Névtelen csoportra.
További hivatkozások