Hirdetés

Új hozzászólás Aktív témák

  • LGLuke

    őstag

    válasz toM517 #5000 üzenetére

    Szia!

    Látom már lassan PH Addiktok is válaszolnak, persze nem megoldást. Használj Novelt, na azzal kb ki is törölhetnéd, mert azt a gépet másra nem is lehet használni, csak hálózati dolgokra.

    Sajnos Vista ügyben nem tudok segíteni, mert Vistat még nem használok, de el tudom magyarázni XP alatt, aztán te majd megkeresed Vista alatt ezeket az opciókat.

    Szóval Start -> Beállítások -> Vezérlőpult -> Felügyeleti eszközök -> Helyi biztonsági házirend -> Helyi házirend (ezt kibontjuk) -> Biztonsági beállítások

    Itt keresel egy olyan sort, hogy Hálózati hozzáférés: Megosztási és biztonsági modell helyi felhasználói fiókok számára.

    A legörgető ablakban kiválasztod a Klasszikus - a helyi felhasználók saját magukként történő hitelesítése. A csak vendég az nem jó.

    Ekkor minden meghajtóra, vagy mappára jobb klikk tulajdonságokra kattintva megjelenik egy biztonsági fül a megosztás mellett. Itt állíthatjuk be, h kik érhessék el az adott mappát. Mindent lehet törölni, ha csak rendszergazdai jogosultságú userek vannak, kivétel 2 dolgot: SYSTEM és a Rendszergazdák. Ha ez a 2 van, akkor a rendszer, azaz maga a winfos és az összes helyi rendszergazda hozzáférhet.

    Na most, én úgy szoktam csinálni, hogy a Mindenkit is engedélyezem, de pl csak írásra, és módosításra nem. Azaz ha megosztok egy mappát, akkor ha nem rencergizda, akkor csak írni tud bele, de azt már utána nem tudja törölni, vagy módosítani. Ez azért kell, hogy pl egy shared mappában, ha betelik a hely, akkor fontos adatot ne töröljön le egy másik user, h az ő poénos videóját felrakja neked, hogy nézd már Darth Vader dugja a Wukit...

    Azt szoktam csinálni, hogy létrehozok egy "lan" nevezetű felhasználót, és adok neki egy kódot, legyen ez is "lan". Ez nem rencergizda, tehát sima user. Mindenki ezzel érheti el a gépemet. Egy alkalommal megadja a usernevet és kódot, meg bepipálja, h megjegyezze ezt és legközelebb nem is kérdezi. A lan-ra vonatkoznak a Mindenkire vonatkozó szabályok. Amelyik mappát a lannak nem akarod mutatni, ott vagy törlöd a mindekit, vagy innentől már játszhatsz a dologgal. Eleve nem is kell a mindenki, akár a lan-t, mint felhasználót is külön konfigolhatod minden mappára, vagy komplett merevlemezre, hiszen a biztonságifülön megadhatsz felhasználókat és csoportokat egyaránt.

    Arra azért vigyázni kell, hogyha beletartozik egy felhasználó több csoportba, akkor a legengedékenyebb jogok összessége fog vonatkozni rá. pl. ha Kiss Jolán nevezetű felhasználód rendszergazda, akkor hiába állítod a Mindenki-re vonatkozó korlátozást, a Rendszergazdák-ra vonatkozó jogbővítés miatt őt ez nem érinti. Ezért szoktam javasolni, hogy 3 dolog maradjon a biztonsági fülön: SYSTEM, Rendszergazdák(ez az össze rendszergazdáz manageli), valamint a Mindenki(ez az összes többi nem rendszergazdára vonatkozó jog)

    A te problémádat úgy oldanám meg, hogyha van egy mappa, amit egy gépnek akarsz megmutatni, akkor azt a gépet felveszed felhasználónak a te gépedre, és csak neki fogsz jogot adni, míg a többieknek a biztonságifülön kiszeded a mappa listázása elől a pipát.

    Azt még érdemes tudni, hogy a biztonsági fülön végzett beállítás helyileg korlátoz, míg a megosztási fülön adott korlátozás az a távoli hozzáférést módosítja.
    Erre mondok egy egyszerű példát: Megosztod mondjuk a Videók mappádat, de itt azt mondod, hogy Mindenkinek és teljes hozzáféréssel. Tehát elvileg minden user, legyen az sima korlátozott user, vagy rendszergazda törölhetné, vagy módosíthatná, írhatná, vagy bármit csinálhatna ezzel a mappával, DE ez nem igaz, mert ha a biztonsági fülön, csak a SYSTEM-nek és a Rendszergazdák-nak van teljes hozzáférése, a Mindenkinek meg csak maximum írási, de már módosítási joga nincs, akkor távolról sem fogja tudni módosítani. De a rendszergazdák már távolról is tudni fogják módosítani, hiszen ők is beletartoznak a Mindenki-be a megosztáskor, és nekik helyileg is engedélyezve van a biztonsági fülön, így ők akár törölni is tudnak.
    Ez visszafelé is igaz, ha egy rendszergazdával távolról akarsz kapcsolódni ehhez a mappához, saját nevével és jelszavával bejelentkezel, de a megosztásban csak Mindenki szerepel, és neki csak olvasáshoz osztottad meg, akkor a rendszergazda is csak olvasni fogja tudni és írni, vagy módosítani nem! Ellenben, ha ez a rendszergazda közvetlenül odaül a gépedhez, akkor már bármit csinálhat, hiszen a biztosnági fülön rá a Rendszergazdák-ra vonatkozó helyi beállítások vonatkoznak, és ott a Rendszergazdáknak teljes hozzáférés van.

    Ez remélem érthető és világos.

    Tanulmányozd át és ha van kérdésed tedd fel!
    Remélem segítettem egy kicsit!
    Üdv!

    MOD: Annyi, hogy minden felhasználót saját magaként történő hitelesítés annyit tesz, hogy kötelező a jelszó is. Ez alap védelem. Tehát mindenki jelszóval kell, hogy bejelentkezzen. Jelszó nélküli felhasználó távolrl nem érheti el a gépet!!!

    Ezért mondtam, h egy közös user: lan pass: lan és ezzel akár egyszerre 20-an is csatlakozhatnak a gépedhez.
    Majd pedig lesznek konkrét felhasználók, akiknek meg speciális jogokat adsz bizonyos mappákhoz.

    [ Szerkesztve ]

Új hozzászólás Aktív témák