پاسخ به:مهندسی شبکه مایکروسافت
چهارشنبه 25 مرداد 1391 3:26 AM
قسمت هجدهم
Share permission
Share permission ها به اين معنا هستند كه ما مي توانيم بر روي فولدرهاي به اشتراك گذاشته شده در شبكه مجوز تعيين كنيم و اين مجوزها مستقل از NTFS permission ها هستند.
اگر بر روي يك فولدر هم NTFS permission بود و هم share permission سيستم اول هر كدام ازpermission ها را جداگانه مسخص مي كند بعد بين دو permission اشتراكمي گيرد. يعني از بين دو مجوز آنكه سطح دسترسي كمتري دارد انتخاب و اجرا مي شود.
در مديريت work group وقتي روي فولدر مجوز مي گذاريم( NTFS permission يا share permission) در واقع به كاربرها و گروه هاي كامپيوتر local قرار مي دهيم.بايد به خاطر داشته باشيم كه فايل را نمي توان share كرد بلكه فولدر را share مي كنيم.براي اينكار روي فولدر مورد نظر راست كليك مي كنيم و properties را مي زنيم. از پنجره باز شده در sharing tab قسمت share this folder را انتخاب مي كنيم.در قسمت share name مي توانيم فولدر به اشتراك گذاشته شده را نامگذاري كنيم. نامي كه انتخاب مي كنيم مي تواند ماكزيمم تا 80 كاراكتر باشد.
اگر بخواهيم تعداد ارتباط هاي همزمان (session)براي ديدن فولدر به اشتراك گذاشته شده را كم كنيم در همان پنجره قسمت user limit را بر روي Allow this number of user تنظيم كرده و تعداد را كم مي كنيم.
براي تعيين مجوز (share permission) بر روي كاربرها يا گروه ها در sharing tab همان پنجره permission را مي زنيم و در پنجره باز شده مي توانيم كاربر يا گروه مورد نظر را add كرده و مجوز بدهيم.
وقتي فولدري را به اشتراك مي گذاريم،قبل از اينكه مجوز تعيين كنيم به صورت پيش فرض مجوز آن every one است يعني هر كسي بتواند فايل هاي آن را ببيند.
براي ديدن فولدر هاي به اشتراك گذاشته شده نيازي نيست به درايوها برويم.روي my computer راست كليك كرده و manageرا مي زنيم از پنجره باز شده از شاخه system tools زير شاخه shared folders را انتخاب مي كنيم.در فولدر shares مي توانيم تمامي فولدرهاي به اشتراك گذاشته شده را ببينيم.فولدرهايي كه علامت $ دارند به اين معناست كه آن فولدر به صورت مخفي است و نشان داده نميشود.
اگر آدرس دقيق فولدر به اشتراك گذاشته شده را بدانيم مي توانيم از طريق RUN آن را ببينيم (توسط آدرس UNC فولدر).
از اين مسير مي توانيم تمام مجوزها را مديريت كنيم:
در همان زير شاخه share folders كه در بالا توضيح دادم در فولدر shares اگر روي هر كدام از فولدرهاي به اشتراك گذاشته شده راست كليك كرده و properties را بزنيم در قسمت sharing permission tab مي توانيم مجوزهاي فولدرهاي به اشتراك گذاشته شده را مديريت كنيم و در security tab مي توانيم مجوزهاي NTFS permission را مديريت كنيم.
نكته:
فولدري را كه خودمان ساختيم و به اشتراك گذاشتيم و برايش مجوز تعيين كرديم اگر خودمان هم از طريق شبكه بخواهيم به اين فولدر دسترسي داشته باشيم مجوزهاي (share permission) شامل حال خودمان هم ميشود.
نكته:
اگر بخواهيم نام فولدر به اشتراك گذاشته شده (share name) را عوض كنيم ابتدا بايد از حالت اشتراك خارج كنيم.
Administrative share: (فايل هاي به اشتراك گذاشته شده مديريتي)
وقتي ويندوز را نصب مي كنيم يك سري از فايل ها به صورت مخفي share هستند و فقط گروه آدمين اجازه دارند كه به آنها دسترسي داشته باشند.پس از اين طريق آدمين مي تواند به درايو C يا D و يا فايل هاي مخفي كامپيوترهاي ديگر دسترسي پيدا كند(از طريق RUN).
[HTML]RUN -------\\pc1\C$
RUN-------\\ pc2\admin$[/HTML]
دستور دوم فولدر ويندوزي كه سيستم با آن بالا آمده را باز مي كند ولي نشان نمي دهد در كدام درايو است.
دو دستور خطي براي اينكه بفهميم ويندوز ما در كدام درايو است:
** دارالولایه **