win7下文件夾高級共享與安全探討

實驗環境:兩臺win7 旗艦版PC機;

要求:共享的文件夾針對不同的用戶設置不同的訪問權限;

PC機pc-1作爲共享服務器,PC機pc-2作爲訪問客戶端,共享服務器裏有文件夾test-fu和test-zi,test-zi在test-fu文件夾裏。通過匿名賬戶登錄pc-1,可以在test-fu中刪除文件,但是不可以在test-zi中刪除文件。通過用戶名爲admin的賬戶登錄pc-1,既可以在test-fu中刪除文件,也可以在test-zi中刪除文件。


下面是pc-1的設置:

1、設置本地安全策略,

wKioL1cbSZ2wD1mdAAB_jJ9iixU925.png


wKiom1cbSNjySZZrAACHi6IeHXE894.png




wKiom1cbSNiRttSQAABpK9GP5yk464.png


2、欲共享文件夾test-fu的設置:

     在“安全”選項卡中賦予everyone完全控制權限;

wKioL1cbSwGxNlBvAABInzkndns941.png

     在“共享”選項卡中賦予everyone完全控制權限;

wKioL1cbSw2DCNYbAAA2ZS-kuhE054.png


3、欲共享文件夾test-zi的設置:

      在“安全”選項卡中賦予guest除刪除之外的權限;

     wKiom1cbSvyzb-AGAABIymYnCn0783.png

 在“安全”選項卡中賦予admin完全控制權限;

wKioL1cbS-Wxn2swAABKRHPXC10018.png


4、驗證試驗效果時在共享服務器上需要使用的刪除已共享連接的命令是:net session /delete /y

      在客戶端上刪除已建立共享連接的命令是:net use * /delete /y

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章