一、共享要求
一般是局域网内使用
1、物理上处于统一局域网
- 同一公司的网络
- 同一家庭的网络
- 连接同一手机热点的主机
2、逻辑上处于同一局域网
- 直接可以ping对方主机(能够直接访问到)
二、共享权限
1、共享权限
- 一般设置为everyone完全控制
2、NTFS权限
- 精细化设置
3、用户从网络访问server的最终权限
- 由共享权限和NTFS权限的交际部分
举例:
张三的共享权限是读取,NTFS权限是读取和写入,张三从网络访问共享最终权限是读取
经常设置办法:共享权限设置最大,NTFS权限进行精细化设置
举例:
张三共享权限设置完全控制,NTFS权限设置读取,张三从网络访问共享最终的权限是读取 - 共享权限设置默认有一个everyone组,everyone代表了所有人,一般共享权限设为完全控制
三、访问共享
bash
\\服务器ip地址
\\服务器的主机名
ipconfig -all #可查主机名
WINDOWS+R
四、共享和本地安全策略的关系
本地账户的共享和安全模型
如果改成仅来宾,就必须把来宾用户开起来,现在访问过来,直接就能看到文件夹,不用输账号和密码,但是什么也看不了,因为NTFS权限设置中来宾用户是没有权限的。
应用场景:
公司内部文件:对每个员工创建不同的用户,对每个用户设置不同的权限。
公司打印机:直接用来宾,访问的时候也不用输账号直接可以连到打印机。