保护共享文件夹
使用 Windows 对等网络,可以与网络中其他计算机共享文件系统的内容。以下步骤假设您已经共享了文件系统中的一个或多个文件夹。通过更改某些默认文件系统设置,可以限制对文件共享的未经授权访问。
•需要从他们的计算机访问文件共享的每个用户还需要具有该文件共享所在的工作站的用户帐户。这项要求是对等工作组网络配置提出的限制。明智的做法是,使具有共享目录的计算机的数目保持在最低水平。如果您在所有工作站上都具有文件共享,则必须在所有工作站上都具有用户帐户,而这很快会变成一项极其复杂的配置任务。
•只能够在已格式化为使用 NTFS 文件系统的驱动器上设置权限。
•在以下步骤中,将删除提供匿名访问的 Everyone 特殊组。然后,向每个本地用户帐户分配共享文件夹的“读取”或“更改”权限。
•“读取”授予用户帐户列出文件、打开文件以及将文件从共享位置复制到其他位置的权限。
•“更改”授予用户帐户列出、添加、修改和删除文件的权限。
必须选择“更改”和“读取”,然后才能分配“更改”权限。限制为其分配“更改”权限的用户数目。建议不要向其他用户帐户分配文件共享的“完全控制”权限。“完全控制”不仅授予用户“更改”权限,而且使用户具有文件/目录的所有权并且可以更改权限。
保护共享文件夹
1.右键单击先前已共享的文件夹,然后选择“共享和安全”。
2.在“共享”选项卡中,单击“权限”。此时将显示如下屏幕。

3.选择 Everyone 组,然后单击“删除”。
4.单击“添加”,选择允许访问文件夹的用户。
5.在“选择用户或组”对话框中,单击“对象类型”。
6.清除“内置安全主体”和“组”复选框,然后单击“确定”。
7.单击“高级”。
8.单击“立即查找”。
9.单击以突出显示要允许其访问文件夹的用户。选择用户之后,单击“确定”。
10.现在,权限列表中的每个用户需要获得适当的访问权限类型。双击一个用户,然后清除“完全控制”旁边的“允许”复选框。然后选择是希望用户拥有“更改”和“读取”权限,还是只拥有“读取”权限。
11.单击“确定”。
12.再次单击“确定”,关闭“文件夹权限”对话框。
注意 如果“权限”对话框中的复选框不可用,则从父文件夹继承权限。

