| СетевойДоступКWindowsXPPro2 ... |
|
Автор – RuVer, Сетевой доступ к Windows XP Pro в рабочей группе.Моделируем ситуацию
Имя твоего ПК – MYPC Примечание 1. Спросишь почему Гости? – чем меньше прав у того, кому ты доверяешь, тем целее твоя информация.
Необходимо открыть папки Задачу поставили – начинаем решать. Создание и отключение пользователей
В первую очередь создадим пользователей и отключим тех, кто нам не нужен. Рекомендую отключить учетные записи «HelpAssistant" и SUPPORT_...» в 99% случаев их никогда не используют. Отключать очень просто – два раза нажимаем мышкой по пользователю, открывается окошко и ставим галочку «Отключить учетную запись». Чтобы все пользователи получали запрос о введении пароля при входе на MYPC отключи учетную запись «Гость».
Теперь создаем пользователей. Нажимаем правой клавишей мыши ниже списка пользователей и выбираем «Новый пользователь...». Откроется окошко «Новый пользователь». Вводим следующее
Жмакаем «Создать». Закрывается окошко – появляется пользователь. Но по умолчанию ОС создает акаунты с правами «Пользователи», а нам надо «Гости». Для Сидорова проводим аналогичную процедуру. С чистой душой закрываем окно «Управление компьютером». Настраиваем права доступа к MYPCПуск-Настройки-Панель управления-Администрирование-Локальная политика безопасности
В диалоговом окне Локальных политик безопасности выбираем
Обращаем внимание на 2 параметра: Эти 2 параметра сильно взаимосвязаны, поэтому при указании в них значений, необходимо чтобы параметры не пересекались, но даже если и пересекаются, то «Отказ в доступе к компьютеру из сети» имеет более высокий приоритет.
Отказ в доступе к компьютеру из сети
Для нашего примера рекомендую сделать так – запретим всех кроме группы «Гости».
Доступ к компьютеру из сети
Для нашего примера Обратим внимание еще на один параметр «Отклонить локальный вход» и заносим туда «MYPC\Гости»**. Зачем?! – Чтобы пользователи с правами гостя не могли войти в ОС с вашего ПК, я это уже объяснял в Примечание 1.
Примечание 2. Очень прикольно будет, если поставить «MYPC\Все» – странно, что вирусов с таким приколом еще не было или я не встречал. Можете проверить, но не на своем ПК !
Раз мы находимся в «Локальных параметрах безопасности» заодно проверим еще один параметр. После корректно выполненных операций перепроверьте внесенные изменения и для полной уверенности в принятии параметров перегрузите ПК (хотя не обязательно). Теперь пользователи не прошедшие авторизацию или запрещенные в «Отказ в доступе к компьютеру из сети» или не присутствующие в «Доступ к компьютеру из сети» будут получать сообщение об ошибке с отказом в доступе к вашему ПК. Разграничение доступа к общим папкам
Для этого первым действием отключаем «Использовать простой общий доступ к файлам». Для этого заходим в «Проводник»-»Сервис»-»Свойство папки...».
Находим папку Petrovich на локальном жестком диске, нажимаем по ней правой клавишей мыши и выбираем «Общий доступ и безопасность». Откроется новое диалоговое окно. Переходим на закладку «Доступ» – ставим точечку «Открыть общий доступ к этой папке»-нажимаем кнопочку «Разрешения» – удаляем «Все» – нажимаем кнопку «Добавить» – вводим «MYPC\Petrov»-кликаем 2 ОК. Аналогично для Сидорова, но не забываем, что он должен обладать правами на чтение и изменение в своей папке Sidor. Это касается закладок «Доступ» и «Безопасность».
Находим папку For_all на локальном жестком диске, нажимаем по ней правой клавишей мыши и выбираем «Общий доступ и безопасность». Откроется новое диалоговое окно. Переходим на закладку «Доступ» – ставим точечку «Открыть общий доступ к этой папке». Ставим точечку «не более» в правом поле будет указано число 10 – снижаем его до 1. Нажимаем кнопку «Разрешения» и разрешаем изменения для всех. Теперь ОК. Не забываем про закладку «Безопасность», если раздел NTFS. Не забудь сообщить своим друзьям их учетные записи и пароли Вот собственно и все – задание выполнено. Спасибо за внимание.
Другой вариант предоставления доступа к ресурсам компьютера изложен в статье Сетевой Доступ К Windows XP Pro. Прочитано 32245 раз
Файлов нет.
[Показать файлы/форму]
Комментариев нет.
[Показать комментарии/форму]
|