Články
Správné nastavení sdílení adresáře ve Windows
Pro výměnu dat v rámci lokální sítě (LAN) je jednoduchým a vhodným řešením použití komponenty "File and Printer Sharing for Microsoft Networks" (sdílení souborů a tiskáren), která je součástí operačního systému a standardně je aktivní.
Většinou, při sdílení dat, nechceme povolit přístup každému, ale pouze určité skupině uživatelů. K tomu nám slouží nastavování oprávnění. Je zde však trochu komplikovaná situace tím, že oprávnění nastavujeme na dvou místech. Při nastavení sdílení složky (share) je omezená možnost nastavení práv. A dále na každém adresáři či souboru můžeme detailně nastavit přístupová práva (security).
Tímto rozdvojením může vzniknout řada problémů, a proto je zde obecné doporučení, kdy se na sharu nastaví plné oprávnění pro ověřeného uživatele a přístup k souborům se řeší až na úrovni Security.
V operačním systému Windows XP ještě existuje možnost zjednodušeného sdílení, kterou MS doporučuje. Bohužel vznikají zde problémy a já doporučuji tuto funkci vypnout. V Home verzi je však vždy zapnuta. V Professional verzi, na počítači, který není v doméně, je zapnuta, ale lze vypnout. A pokud je počítač v doméně, je vždy vypnuta (nefunguje). Tato možnost obsahuje jakéhosi průvodce a nastavuje oprávnění na obou místech. Nastavuje se v My Computer - Tools - Folder Options - Use simple file sharing (Recommended).

Postup pro nastavení sdílení
- ve správci souborů se dostaneme na složku, kterou chceme sdílet
- klikneme pravým tlačítkem a zvolíme Properties
- otevřeme záložku Sharing
- zvolíme Share this folder a nastavíme jméno, pod kterým bude složka viditelná
- klikneme na Permissions

- klikneme Add a přidáme skupinu Authenticated Users, této skupině následně nastavíme oprávnění na Full Control
- smažeme skupinu Everyone a uzavřeme pomocí OK

- otevřeme záložku Security a zde teprve nastavujeme skutečná přístupová práva do dané sdílené složky (platí i lokálně)
Podrobněji se o nastavování oprávnění ve Windows zmiňuji v článku Oprávnění u souborů a složek ve Windows.
Vynucení nastavení oprávnění
Pokud jsme změnili oprávnění (security) na složce, tak se v některých případech může stát, že se tyto oprávnění nenastaví na podřazené složky a soubory. Nejčastěji je to ve chvíli, kdy přesouváte obsah do dané složky způsobem Cut + Paste (vyjmout + vložit). Tehdy se nenastaví děděná práva. V případě, kdy použijete Copy + Paste (kopírovat + vložit), je vše vpořádku.
Abychom opravili nastavení oprávnění, je třeba provést následující operaci:
- klikneme pravým tlačítkem na složku a zvolíme Properties
- otevřeme záložku Security
- klikneme na Advanced
- zatrhneme Replace permission entries on all child objects .
- klikneme na OK a potvrdíme, že si přejeme provést změny kliknutím na Yes

Sdílení a pracovní skupiny (workgroup)
Na základě dotazu, jsem se rozhodl doplnit několik informací, týkajících se rozdílu mezi sdílením v doménovém prostředí a sdílením v pracovní skupině.
Pokud je náš počítač členem domény, tak je vše jednoduché. Uživatelské účty a skupiny jsou uloženy na jednom místě (v Active Directory) a každý počítač (v doméně) může získat potřebné informace. Takže při sdílení můžeme použít tyto účty, například jiného uživatele a on se pak automaticky ověří (podle přihlášení do Windows potažmo domény) a získá přístup.
Trochu složitější je situace pokud, naše počítače jsou pouze členem pracovní skupiny. V tomto případě musí na počítači, který sdílí data, existovat účty, kterými budeme přistupovat. To znamená, že musíme vytvořit potřebné lokální účty. Můžeme například vytvořit stejné účty, jaké používají ostatní uživatelé na svém počítači, a pokud budou i stejná hesla, tak se uživatel automaticky přihlásí k danému prostředku.
Pozn.: Pokud uživatelé nemají nastaveno heslo, tak automatické ověření nefunguje.
Související články:
Práva ve Windows
- Oprávnění u souborů a složek ve Windows [25.05.2007 17:46]
- Správné nastavení sdílení adresáře ve Windows [28.05.2007 14:17] právě čtete
linkuj.cz | zalinkuj.cz | jagg.cz | vybrali.sme.sk | del.icio.us.
Pokud se chcete vyjádřit k tomuto článku, využijte komentáře níže. Pokud chcete poradit s nějakým problémem či diskutovat na nějaké téma, tak použijte fórum.

Komentáře
Napisto pro ceskou very Windowsu.
odpověď na [1]Kenjiro: Článek jsem mínil sice pro začátečníky, ale pro firemní prostředí (uvažoval jsem doménu), kde osobně preferuji anglickou verzi.
Navíc předpokládám, že těch pár termínů si každá zvládne přeložit sám.
Pěkný článek. Přesně se trefil do mé potřeby informací. Angličtina nevadí.
Je také dost aktuální aby platil pro Vista.(odzkoušeno)
Zdravím. V práci, kde je nastaveno jednoduché sdílení mezi dvěma počítači(nbky propojené přes switch) mi neustále sdílení přestává fungovat, aniž by se něco změnilo. Nastavení i účty jsou stále ve stejném stavu. Každý počítač má na ploše vytvořené zástupce sdílených souborů toho druhého, ovšem po několika restartech počítače není možné dostat se do sdílených složek. Nevíte, kde může být problém?
Ahoj ve vlastnostech sdilene slozky - na zalozce zabezpeceni sem si odskrtnul u aministratora uplne rizeni - nechal sem jen pro cteni a uz ty prava nemohu zmenit naz5, nevite prosim jak to opravit ?
odebral sem si prava ktere nyni uz nemohu zmenit z5 protoze nato uz ty prava nemam ? 
4 JUREC
Ses olin :-D
odpověď na [5]Jurec: Jako vlastník složky ji můžeš vždy nastavovat oprávnění. A jako lokální admin můžeš získat oprávnění vlastníka složky.
Na tý záložce zabezpečení (security) dej advanced (nevím, co je tam česky), záložka vlastník (owner) a převezmi vlastnictví.
odpověď na [7]Samuraj: super uz tode dik moc za pohotovou radu
Dobrý den, děkuji za článek. Poprosil bych Vás o radu. Mám jednu sdílenou složku, uvnitř ní chci vytvořit několik podsložek u kterých chci buďto zcela zakázat přístup vybraným uživatelům (jsou v samostatné skupině), anebo je nechat přístupné pouze pro čtení. Předpokládám, že toto se nastavuje na úrovni oprávnění ke složce, nikoli na úrovni sdílení?
Bohužel se mi nedaří nastavit oprávnění tak, jak bych si představoval. Když například vytvořím nějakou svou uživatelskou skupinu (např. "mojeskupina") a té zakážu, aby do dané složky měla přístup, tato složka se stane neviditelnou pro všechny uživatele. I pro ty, kteří v té skupině vůbec nejsou. Zřejmě dělám něco špatně, protože jsem v tomto ohledu začátečník.
Můžete mi prosím poradit (pokud je můj výše popsaný problém srozumitelný). Nastavuji to na Windows Server 2008.
Děkuji za odpověď.
odpověď na [2]Samuraj: Hloupej předpoklad, platnej možná tak pro Prahu. Normální ryze česká firma z okresu automaticky používá český woknousy a i server je lokalizovanej...
RYze ceska firma by predevsim nemela zamestnavat admina, kterej si neni schopnej sam najit informace o IT a pouzit je. A ty jsou predevsim v Anglictine...