forum

www.SAMURAJ-cz.com 

20.11.2008 Nikola kategorie: VÍTEJTE V MÉM SVĚTĚ

Články

Správné nastavení sdílení adresáře ve Windows

Pondělí, 28.05.2007 14:17 | Samuraj | Microsoft admin
Pokračování minulého článku pro začátečníky, který se zmiňoval o nastavování oprávnění ve Windows. Nyní stručně popisuji, jak dobře nastavit sdílení složky. Je zde totiž malý problém v tom, že se nastavuje oprávnění pro sdílení a oprávnění na souborovém systému. V článku je popsána obecně doporučovaná metoda pro funkční nastavení.

Pro výměnu dat v rámci lokální sítě (LAN) je jednoduchým a vhodným řešením použití komponenty "File and Printer Sharing for Microsoft Networks" (sdílení souborů a tiskáren), která je součástí operačního systému a standardně je aktivní.

Většinou, při sdílení dat, nechceme povolit přístup každému, ale pouze určité skupině uživatelů. K tomu nám slouží nastavování oprávnění. Je zde však trochu komplikovaná situace tím, že oprávnění nastavujeme na dvou místech. Při nastavení sdílení složky (share) je omezená možnost nastavení práv. A dále na každém adresáři či souboru můžeme detailně nastavit přístupová práva (security).

Tímto rozdvojením může vzniknout řada problémů, a proto je zde obecné doporučení, kdy se na sharu nastaví plné oprávnění pro ověřeného uživatele a přístup k souborům se řeší až na úrovni Security.

V operačním systému Windows XP ještě existuje možnost zjednodušeného sdílení, kterou MS doporučuje. Bohužel vznikají zde problémy a já doporučuji tuto funkci vypnout. V Home verzi je však vždy zapnuta. V Professional verzi, na počítači, který není v doméně, je zapnuta, ale lze vypnout. A pokud je počítač v doméně, je vždy vypnuta (nefunguje). Tato možnost obsahuje jakéhosi průvodce a nastavuje oprávnění na obou místech. Nastavuje se v My Computer - Tools - Folder Options - Use simple file sharing (Recommended).

Folder Options

Postup pro nastavení sdílení

  • ve správci souborů se dostaneme na složku, kterou chceme sdílet
  • klikneme pravým tlačítkem a zvolíme Properties
  • otevřeme záložku Sharing
  • zvolíme Share this folder a nastavíme jméno, pod kterým bude složka viditelná
  • klikneme na Permissions
    Directory Properties
  • klikneme Add a přidáme skupinu Authenticated Users, této skupině následně nastavíme oprávnění na Full Control
  • smažeme skupinu Everyone a uzavřeme pomocí OK
    Share Permissions
  • otevřeme záložku Security a zde teprve nastavujeme skutečná přístupová práva do dané sdílené složky (platí i lokálně)

Podrobněji se o nastavování oprávnění ve Windows zmiňuji v článku Oprávnění u souborů a složek ve Windows.

Vynucení nastavení oprávnění

Pokud jsme změnili oprávnění (security) na složce, tak se v některých případech může stát, že se tyto oprávnění nenastaví na podřazené složky a soubory. Nejčastěji je to ve chvíli, kdy přesouváte obsah do dané složky způsobem Cut + Paste (vyjmout + vložit). Tehdy se nenastaví děděná práva. V případě, kdy použijete Copy + Paste (kopírovat + vložit), je vše vpořádku.

Abychom opravili nastavení oprávnění, je třeba provést následující operaci:

  • klikneme pravým tlačítkem na složku a zvolíme Properties
  • otevřeme záložku Security
  • klikneme na Advanced
  • zatrhneme Replace permission entries on all child objects .
  • klikneme na OK a potvrdíme, že si přejeme provést změny kliknutím na Yes
Advanced Security

Sdílení a pracovní skupiny (workgroup)

Na základě dotazu, jsem se rozhodl doplnit několik informací, týkajících se rozdílu mezi sdílením v doménovém prostředí a sdílením v pracovní skupině.

Pokud je náš počítač členem domény, tak je vše jednoduché. Uživatelské účty a skupiny jsou uloženy na jednom místě (v Active Directory) a každý počítač (v doméně) může získat potřebné informace. Takže při sdílení můžeme použít tyto účty, například jiného uživatele a on se pak automaticky ověří (podle přihlášení do Windows potažmo domény) a získá přístup.

Trochu složitější je situace pokud, naše počítače jsou pouze členem pracovní skupiny. V tomto případě musí na počítači, který sdílí data, existovat účty, kterými budeme přistupovat. To znamená, že musíme vytvořit potřebné lokální účty. Můžeme například vytvořit stejné účty, jaké používají ostatní uživatelé na svém počítači, a pokud budou i stejná hesla, tak se uživatel automaticky přihlásí k danému prostředku.

Pozn.: Pokud uživatelé nemají nastaveno heslo, tak automatické ověření nefunguje.

zobrazeno: 4685krát | Komentáře [11]

Související články:

Práva ve Windows

Pokud chceme počítač sdílet s někým dalším nebo jej máme zapojený do sítě, tak se musíme řešit přístupová práva na soubory a složky.

Pokud se Vám článek líbil, tak mne potěšíte, když uložíte odkaz na některý server:
  linkuj.cz | zalinkuj.cz | jagg.cz | vybrali.sme.sk | del.icio.us.

Pokud se chcete vyjádřit k tomuto článku, využijte komentáře níže. Pokud chcete poradit s nějakým problémem či diskutovat na nějaké téma, tak použijte fórum.

Komentáře

  1. [1] Kenjiro

    Napisto pro ceskou very Windowsu.

    Úterý, 19.06.2007 16:42 | odpovědět
  2. [2] Samuraj

    odpověď na [1]Kenjiro: Článek jsem mínil sice pro začátečníky, ale pro firemní prostředí (uvažoval jsem doménu), kde osobně preferuji anglickou verzi.

    Navíc předpokládám, že těch pár termínů si každá zvládne přeložit sám.

    Úterý, 19.06.2007 17:17 | odpovědět
  3. [3] Vlastimil Ovčáčík

    Pěkný článek. Přesně se trefil do mé potřeby informací. Angličtina nevadí.

    Je také dost aktuální aby platil pro Vista.(odzkoušeno)

    Pondělí, 20.08.2007 20:53 | odpovědět
  4. [4] Einolok

    Zdravím. V práci, kde je nastaveno jednoduché sdílení mezi dvěma počítači(nbky propojené přes switch) mi neustále sdílení přestává fungovat, aniž by se něco změnilo. Nastavení i účty jsou stále ve stejném stavu. Každý počítač má na ploše vytvořené zástupce sdílených souborů toho druhého, ovšem po několika restartech počítače není možné dostat se do sdílených složek. Nevíte, kde může být problém?

    Sobota, 14.06.2008 23:14 | odpovědět
  5. [5] Jurec

    Ahoj ve vlastnostech sdilene slozky - na zalozce zabezpeceni sem si odskrtnul u aministratora uplne rizeni - nechal sem jen pro cteni a uz ty prava nemohu zmenit naz5, nevite prosim jak to opravit ? :-( odebral sem si prava ktere nyni uz nemohu zmenit z5 protoze nato uz ty prava nemam ? :-)

    Neděle, 31.08.2008 12:58 | odpovědět
  6. [6] Wind0ws Guru

    4 JUREC

    Ses olin :-D

    Neděle, 31.08.2008 13:08 | odpovědět
  7. [7] Samuraj

    odpověď na [5]Jurec: Jako vlastník složky ji můžeš vždy nastavovat oprávnění. A jako lokální admin můžeš získat oprávnění vlastníka složky.

    Na tý záložce zabezpečení (security) dej advanced (nevím, co je tam česky), záložka vlastník (owner) a převezmi vlastnictví.

    Neděle, 31.08.2008 13:17 | odpovědět
  8. [8] Jurec

    odpověď na [7]Samuraj: super uz tode dik moc za pohotovou radu ;-)

    Neděle, 31.08.2008 16:17 | odpovědět
  9. [9] Miklo

    Dobrý den, děkuji za článek. Poprosil bych Vás o radu. Mám jednu sdílenou složku, uvnitř ní chci vytvořit několik podsložek u kterých chci buďto zcela zakázat přístup vybraným uživatelům (jsou v samostatné skupině), anebo je nechat přístupné pouze pro čtení. Předpokládám, že toto se nastavuje na úrovni oprávnění ke složce, nikoli na úrovni sdílení?

    Bohužel se mi nedaří nastavit oprávnění tak, jak bych si představoval. Když například vytvořím nějakou svou uživatelskou skupinu (např. "mojeskupina") a té zakážu, aby do dané složky měla přístup, tato složka se stane neviditelnou pro všechny uživatele. I pro ty, kteří v té skupině vůbec nejsou. Zřejmě dělám něco špatně, protože jsem v tomto ohledu začátečník.

    Můžete mi prosím poradit (pokud je můj výše popsaný problém srozumitelný). Nastavuji to na Windows Server 2008.

    Děkuji za odpověď.

    Pondělí, 01.09.2008 18:18 | odpovědět
  10. [10] Paia

    odpověď na [2]Samuraj: Hloupej předpoklad, platnej možná tak pro Prahu. Normální ryze česká firma z okresu automaticky používá český woknousy a i server je lokalizovanej...

    Středa, 03.09.2008 16:34 | odpovědět
  11. [11] Fis

    RYze ceska firma by predevsim nemela zamestnavat admina, kterej si neni schopnej sam najit informace o IT a pouzit je. A ty jsou predevsim v Anglictine...

    Čtvrtek, 06.11.2008 08:44 | odpovědět
Přidat komentář

Vložit tag: strong em link

Vložit smajlík: :-) ;-) :-( :-O


Ochrana proti SPAMu, zdejte následující čtyři znaky image code

Nápověda:
  • maximální délka komentáře je 2000 znaků
  • HTML tagy nejsou povoleny (budou odstraněny), použít se mohou pouze speciální tagy (jsou uvedeny nad vstupním polem)
  • nový řádek (ENTER) ukončí odstavec a začne nový
  • pokud odpovídáte na jiný komentář, vložte na začátek odstavce (řádku) číslo komentáře v hranatých závorkách