Jak używać funkcji prostego udostępniania plików do udostępniania plików w systemie Windows XP System Windows XP umożliwia udostępnianie plików i dokumentów innym użytkownikom komputera oraz innym użytkownikom w sieci. Dostępny jest nowy interfejs użytkownika o nazwie Proste udostępnianie plików oraz nowa funkcja o nazwie Dokumenty udostępnione. W tym artykule opisano nowy interfejs udostępniania plików i omówiono następujące zagadnienia: WPROWADZENIE Na komputerze z systemem Windows XP można udostępniać pliki użytkownikom zarówno lokalnym, jak i zdalnym. Użytkownicy lokalni logują się do komputera bezpośrednio, korzystając z własnych kont lub z konta gościa. Użytkownicy zdalni łączą się z komputerem za pośrednictwem sieci i uzyskują dostęp do udostępnionych na nim plików. Dostęp do interfejsu prostego udostępniania plików można uzyskać, wyświetlając właściwości folderu. Za pośrednictwem interfejsu prostego udostępniania plików można konfigurować uprawnienia zarówno udziału, jak i systemu NTFS na poziomie folderu. Te uprawnienia dotyczą folderu, wszystkich plików w tym folderze, podfolderów i wszystkich plików w podfolderach. Pliki i foldery utworzone w folderze lub skopiowane do niego dziedziczą uprawnienia zdefiniowane w ich folderze nadrzędnym. W tym artykule opisano sposób konfigurowania dostępu do plików na podstawie poziomów uprawnień. Niektóre informacje dotyczące poziomów uprawnień podane w tym artykule nie są udokumentowane w plikach systemu operacyjnego ani w pliku Pomocy. Więcej informacji Stosując udostępnianie plików w systemie Windows XP, można konfigurować pięć poziomów uprawnień. Poziomy 1, 2, 4 i 5 można konfigurować za pomocą interfejsu prostego udostępniania plików. Aby to zrobić, należy kliknąć prawym przyciskiem myszy folder, a następnie kliknąć polecenie Udostępnianie i zabezpieczenia w celu otwarcia interfejsu prostego udostępniania plików. Aby skonfigurować poziom 3, należy skopiować plik lub folder do folderu Dokumenty udostępnione w obszarze Mój komputer. Ta konfiguracja nie ulega zmianie w przypadku włączenia lub wyłączenia prostego udostępniania plików. Poziom 1 to ustawienie najbardziej prywatne i bezpieczne, a poziom 5 to ustawienie najbardziej publiczne i zapewniające największe możliwości wprowadzania zmian (z najsłabszymi zabezpieczeniami). Włączanie i wyłączanie prostego udostępniania plików Uwaga Na komputerach z systemem Windows XP Home Edition proste udostępnianie plików jest zawsze włączone. Na komputerach z systemem Windows XP Professional przyłączonych do grupy roboczej
interfejs prostego udostępniania plików jest domyślnie włączony. Na komputerach z systemem Windows XP Professional przyłączonych do domeny jest stosowany tylko klasyczny interfejs udostępniania plików i zabezpieczeń. W przypadku korzystania z interfejsu prostego udostępniania plików (znajdującego się we właściwościach folderu) można konfigurować uprawnienia zarówno udziału, jak i plików. Wyłączenie prostego udostępniania plików umożliwia zwiększenie kontroli nad uprawnieniami poszczególnych użytkowników. Jednak zapewnienie odpowiedniego poziomu ochrony plików i folderów wymaga zaawansowanej wiedzy o uprawnieniach systemu NTFS i udziałów. Wyłączenie prostego udostępniania plików nie powoduje wyłączenia funkcji Dokumenty udostępnione. Aby włączyć lub wyłączyć proste udostępnianie plików w systemie Windows XP Professional, wykonaj następujące czynności: 1. Kliknij przycisk Start, a następnie kliknij pozycję Mój komputer na pulpicie. 2. W menu Narzędzia kliknij polecenie Opcje folderów.
3. Kliknij kartę Widok, a następnie zaznacz pole wyboru Użyj prostego udostępniania plików (zalecane) w celu włączenia prostego udostępniania plików. (Aby wyłączyć tę funkcję, wyczyść to pole wyboru). Zarządzanie poziomami dostępu do udziałów i plików Korzystając z prostego udostępniania plików, można skonfigurować pięć poziomów dostępu do udziałów i plików: Poziom 1: Moje dokumenty (prywatny) Poziom 2: Moje dokumenty (domyślny)
Poziom 3: Pliki dostępne dla użytkowników lokalnych w folderze Dokumenty udostępnione Poziom 4: Pliki udostępnione w sieci (do odczytu przez wszystkich) Poziom 5: Pliki udostępnione w sieci (do odczytu i zapisu przez wszystkich) Uwagi: Pliki przechowywane w folderze Moje dokumenty są domyślnie plikami poziomu 2. Foldery poziomów 1, 2 i 3 są dostępne tylko dla użytkowników logujących się lokalnie. Do użytkowników logujących się lokalnie jest zaliczany użytkownik, który loguje się do komputera z systemem Windows XP Professional za pośrednictwem sesji pulpitu zdalnego (protokołu RDP). Foldery poziomów 4 i 5 są dostępne dla użytkowników logujących się lokalnie i użytkowników zdalnych z sieci. Następująca tabela zawiera opis uprawnień. Poziom Wszyscy dostępu (NTFS/plik) Właściciel System Administratorzy Poziom 1 Niedostępne Pełna Pełna kontrola kontrola Niedostępne Poziom 2 Niedostępne Pełna Pełna kontrola kontrola Pełna kontrola Poziom 3 Odczyt Pełna Pełna kontrola kontrola Pełna kontrola Poziom 4 Odczyt Pełna Pełna kontrola kontrola Pełna kontrola Poziom 5 Zmiana Pełna kontrola Poziom 1: Moje dokumenty (prywatny) Pełna kontrola Pełna kontrola Wszyscy (udział) Niedostępne Niedostępne Niedostępne Odczyt Pełna kontrola Właściciel pliku lub folderu ma uprawnienia do odczytu i zapisu do danego pliku lub folderu. Nikt inny nie może odczytywać ani zapisywać danych w folderze ani w zawartych w nim plikach. Wszystkie podfoldery zawarte w folderze oznaczonym jako prywatny pozostają prywatne, chyba że zmieniono uprawnienia folderu nadrzędnego. Jeśli administrator komputera utworzy dla swojego konta hasło użytkownika za pomocą narzędzia Panelu sterowania o nazwie Konta użytkowników, zostanie wyświetlony monit o oznaczenie plików i folderu jako prywatnych. Uwaga Opcja oznaczenia folderu jako prywatnego (na poziomie 1) jest dostępna dla konta użytkownika tylko w jego własnym folderze Moje dokumenty.
Aby skonfigurować poziom 1 dla folderu i wszystkich znajdujących się w nim plików, wykonaj następujące czynności: 1. Kliknij prawym przyciskiem myszy folder, a następnie kliknij polecenie Udostępnianie i zabezpieczenia. 2. Zaznacz pole wyboru Uczyń ten folder folderem prywatnym, a następnie kliknij przycisk OK.
Lokalne uprawnienia systemu NTFS: Właściciel: Pełna kontrola System: Pełna kontrola Sieciowe uprawnienia udziału: Nieudostępnione Poziom 2 (domyślny): Moje dokumenty (domyślny) Właściciel pliku lub folderu i lokalni administratorzy komputera mają uprawnienia do odczytu i zapisu dotyczące danego pliku lub folderu. Nikt inny nie może odczytywać ani zapisywać danych w folderze ani w zawartych w nim plikach. To jest ustawienie domyślne dla wszystkich folderów i plików w folderze Moje dokumenty każdego z użytkowników.
Aby skonfigurować poziom 2 dla folderu i wszystkich znajdujących się w nim plików, wykonaj następujące czynności: 1. Kliknij prawym przyciskiem myszy folder, a następnie kliknij polecenie Udostępnianie i zabezpieczenia. 2. Upewnij się, że oba pola wyboru Uczyń ten folder folderem prywatnym oraz Udostępnij ten folder w sieci są wyczyszczone, a następnie kliknij przycisk OK.
Lokalne uprawnienia systemu NTFS: Właściciel: Pełna kontrola Administratorzy: Pełna kontrola System: Pełna kontrola Sieciowe uprawnienia udziału: Nieudostępnione Poziom 3: Pliki dostępne dla użytkowników lokalnych w folderze Dokumenty udostępnione Pliki są udostępniane użytkownikom logującym się do komputera lokalnie. Lokalni administratorzy komputera mogą odczytywać, zapisywać i usuwać pliki w folderze Dokumenty udostępnione. Użytkownicy z ograniczonym dostępem mogą tylko odczytywać pliki z folderu Dokumenty udostępnione. Ponadto w systemie Windows XP Professional użytkownicy zaawansowani mogą odczytywać, zapisywać i usuwać dowolne pliki w folderze Dokumenty udostępnione. Grupa użytkowników zaawansowanych jest dostępna tylko w systemie Windows XP Professional. Użytkownicy zdalni nie mogą uzyskiwać dostępu do folderów ani plików na poziomie 3. Aby umożliwić użytkownikom zdalnym dostęp do plików, należy udostępnić je w sieci (poziom 4 lub 5).
Aby skonfigurować poziom 3 dla pliku lub folderu i wszystkich znajdujących się w nim plików, należy uruchomić Eksploratora Microsoft Windows, a następnie skopiować lub przenieść plik lub folder do folderu Dokumenty udostępnione w obszarze Mój komputer. Lokalne uprawnienia systemu NTFS: Właściciel: Pełna kontrola Administratorzy: Pełna kontrola Użytkownicy zaawansowani: Zmiana Użytkownicy z ograniczonym dostępem: Odczyt System: Pełna kontrola Sieciowe uprawnienia udziału: Nieudostępnione Poziom 4: Udostępnianie w sieci (tylko do odczytu) Pliki są udostępnione do odczytu wszystkim użytkownikom w sieci. Wszyscy użytkownicy lokalni, w tym korzystający z konta gościa, mogą odczytywać pliki. Nie mogą jednak modyfikować ich zawartości. Każdy użytkownik może odczytywać i zmieniać pliki innego użytkownika. Aby skonfigurować poziom 4 dla folderu i wszystkich znajdujących się w nim plików, wykonaj następujące czynności: 1. Kliknij prawym przyciskiem myszy folder, a następnie kliknij polecenie Udostępnianie i zabezpieczenia.
Lokalne uprawnienia systemu NTFS: 2. Kliknij, aby zaznaczyć pole wyboru Udostępnij ten folder w sieci, kliknij, aby wyczyścić pole wyboru Zezwalaj użytkownikom sieciowym na zmianę moich plików, a następnie kliknij przycisk OK.
Właściciel: Pełna kontrola Administratorzy: Pełna kontrola System: Pełna kontrola Wszyscy: Odczyt Sieciowe uprawnienia udziału: Wszyscy: Odczyt Poziom 5: Udostępnianie w sieci (do odczytu i zapisu) Ten poziom dostępu zapewnia najszerszy dostęp i najsłabsze zabezpieczenia. Każdy użytkownik (lokalny lub zdalny) może odczytać, zapisać, zmienić lub usunąć plik w folderze udostępnianym na tym poziomie dostępu. Zaleca się korzystanie z tego poziomu tylko w sieci zamkniętej, dla której skonfigurowano zaporę. Wszyscy użytkownicy lokalni, w tym korzystający z konta gościa, mogą również odczytywać i modyfikować pliki. Aby skonfigurować poziom 5 dla folderu i wszystkich znajdujących się w nim plików, wykonaj następujące czynności: 1. Kliknij prawym przyciskiem myszy folder, a następnie kliknij polecenie Udostępnianie i zabezpieczenia. 2. Kliknij, aby zaznaczyć pole wyboru Udostępnij ten folder w sieci, kliknij, aby zaznaczyć pole wyboru Zezwalaj użytkownikom sieciowym na zmianę moich plików, a następnie kliknij przycisk OK.
Lokalne uprawnienia systemu NTFS: Właściciel: Pełna kontrola Administratorzy: Pełna kontrola System: Pełna kontrola Wszyscy: Zmiana Sieciowe uprawnienia udziału: Wszyscy: Pełna kontrola Uwaga Wszystkie uprawnienia systemu NTFS dotyczące grupy Wszyscy dotyczą także konta gościa. Wszystkie poziomy opisane w tym artykule wzajemnie się wykluczają. Foldery prywatne (poziom 1) nie mogą być udostępniane, chyba że przestaną być prywatne. Foldery udostępnione (poziom 4 i 5) nie mogą stać się prywatnymi, jeśli nie zostanie wyłączone ich udostępnianie. W przypadku utworzenia folderu w folderze Dokumenty udostępnione (poziom 3), udostępnienia go w sieci, a następnie zezwolenia użytkownikom sieci na zmienianie plików (poziom 5), uprawnienia poziomu 5 zostaną zastosowane do tego folderu, znajdujących się w nim plików oraz podfolderów. Inne pliki i foldery z folderu Dokumenty udostępnione
pozostaną skonfigurowane na poziomie 3. Uwaga Jedyny wyjątek to sytuacja, w której folder (przykładowy_podfolder) udostępniony na poziomie 4 znajduje się w folderze (przykładowy_folder) udostępnionym na poziomie 5. Użytkownicy zdalni mają poprawny poziom dostępu do każdego z udostępnionych folderów. Użytkownicy zalogowani lokalnie mają uprawnienia do zapisu (poziom 5) w folderze nadrzędnym (przykładowy_folder) i podrzędnym (przykładowy_podfolder). Uwaga W przypadku braku doświadczenia pozwalającego na skorzystanie z informacji przedstawionych w tej sekcji można poprosić kogoś o pomoc lub skontaktować się z pomocą techniczną. Aby uzyskać informacje dotyczące sposobu kontaktowania się z pomocą techniczną, odwiedź witrynę Pomocy i obsługi technicznej firmy Microsoft w sieci Web: Wskazówki Zaleca się udostępnianie w sieci tylko tych folderów, do których użytkownicy zdalni korzystający z innych komputerów muszą uzyskać dostęp. Nie zaleca się udostępniania katalogu głównego dysku systemowego. Takie udostępnianie naraża komputer na działania złośliwych użytkowników zdalnych. Karta Udostępnianie okna dialogowego Właściwości dysku zawiera ostrzeżenie, gdy następuje próba udostępnienia katalogu głównego (na przykład C:\). Aby kontynuować, należy kliknąć łącze Jeśli masz świadomość ryzyka, ale mimo to chcesz udostępnić katalog główny dysku, kliknij tutaj. Jedynie administratorzy komputera mogą udostępnić katalog główny dysku. Pliki na urządzeniu służącym tylko do odczytu, takim jak stacja dysków CD-ROM, po udostępnieniu na poziomie 4 lub 5 są dostępne tylko wówczas, gdy w stacji CD-ROM znajduje się dysk CD. Każdy dysk CD-ROM znajdujący się w stacji dysków CD jest dostępny dla wszystkich użytkowników sieci. Uprawnienia do pliku mogą się różnić od uprawnień do folderu nadrzędnego, jeśli jest spełniony jeden z następujących warunków: W wierszu polecenia użyto polecenia move, aby przenieść do danego folderu plik z innego folderu znajdującego się na tym samym dysku, ale o innych uprawnieniach. Użyto skryptu, aby przenieść do danego folderu plik z innego folderu znajdującego się na tym samym dysku, ale o innych uprawnieniach. W wierszu polecenia uruchomiono program Cacls.exe lub skrypt w celu zmiany uprawnień do pliku. Przed zainstalowaniem systemu Windows XP na dysku twardym istniały pliki. Zmieniono uprawnienia do pliku przy wyłączonym prostym udostępnianiu plików w systemie Windows XP Professional. Uwaga Uprawnienia systemu NTFS nie są zachowywane w wyniku operacji przenoszenia plików za pomocą Eksploratora Windows przy włączonym prostym udostępnianiu plików.
W przypadku włączania i wyłączania prostego udostępniania plików uprawnienia do plików nie zmieniają się. Uprawnienia systemu NTFS i uprawnienia udziału nie ulegną zmianie, dopóki użytkownik nie zmieni ich w interfejsie. Ustawienie uprawnień przy włączonym prostym udostępnianiu plików wpływa tylko na wpisy kontroli dostępu (ACE) tych plików, które są objęte prostym udostępnianiem plików. Interfejs prostego udostępniania plików wpływa na następujące wpisy ACE poufnej listy kontroli dostępu (DACL) plików i folderów: Właściciel Administratorzy Wszyscy System