Windows Server 2008 中的共享和高级共享有什么区别?

jim*_*mo3 7 windows windows-7 windows-server-2008-r2

首先,我对此进行了研究,并发现了一个未回答的问题,一个未完全回答的问题。 https://serverfault.com/questions/652215/file-sharing-methods (不完整或含糊的答案)

无论如何,当我右键单击 2k8 中的文件夹时,我点击了属性,然后点击了共享。现在,我看到两个选项——顶部是“共享...”,它允许您选择用户,显然它还设置了安全权限。

但是,当我转到“高级共享”时,我看到完全相同的共享名称——只有我放在最上面的权限都没有。(上面的链接说“高级共享”允许您对顶部“共享...”按钮中所做的操作添加更精细的权限,但事实并非如此。)

此外,当我在“高级共享”中添加用户时,他不会出现在顶部的“共享..”部分。当我关闭顶部部分时,该用户将从底部共享中删除。

所以……谁能解释一下这些是如何相关的,哪一个更重要,更重要的是——一个人如何共享文件夹,并有信心放置在那里的用户实际上可以访问该共享?如果一个共享是完全不同的同名共享,那么人们会认为 Windows 会警告您正在覆盖您已经仔细设置的共享,但不会出现此类警告。谢谢,

qas*_*saq 11

简短的回答:

“共享”按钮设置文件系统权限。“高级共享”按钮设置CIFS 共享权限。

网络用户的权限是这样处理的:

  • 计算机(远程登录)=> 共享(高级共享)=> 文件系统(安全)

如果用户在任何阶段被阻止,他们将无法继续进行。


长答案:

“基本”共享对话框不会在共享级别应用任何权限。

相反,它默认共享级安全性以允许您设置的所有和任何权限直接应用于底层文件系统。所有 ACL 都被依次解析,因此通过设置共享级权限以允许一切只是意味着控制被推迟到文件系统本身。

原因很简单 - 所以只有一组权限需要管理,并且相同的规则适用于本地和远程访问。这是为了避免基本用户的任何冲突和混淆。毕竟它是“基本”/“家庭用户”选项。

管理员的“高级共享”选项应用了附加级别的共享级别权限,这些权限仅作用于远程/网络访问。

这允许高级用户仅对网络访问应用额外级别的访问控制,但不对文件系统本身应用任何规则。如同所有的ACL,用户必须通过这两个组的权限来访问,以便让用户访问该共享,但没有文件系统,是行不通的-因此,为什么这个选项后面的“高级”按钮保护。


所以......谁能解释这些是如何相关的以及哪个优先

他们没有关系。两者都不优先。

一个人如何共享一个文件夹并有信心放置在那里的用户实际上可以访问该共享?

使用基本的共享对话框。

如果一个共享是完全不同的同名共享,那么人们会认为 Windows 会警告您正在覆盖您已经仔细设置的共享,但不会出现此类警告。

它们不是不同的股份。您不能拥有多个同名共享。

我在共享部分添加了 4 个具有特定规则的人,但是当我进入高级共享时,每个人都拥有完全访问权限。我可以删除此完全访问权限吗?规则是什么?

您可以尝试,但需要标准共享权限才能工作。

  • @Fredv:我不明白您如何“需要”故意规避系统设计的工作方式。但是,如果您确实必须这样做,那么是的,这正是它的工作原理。正如我在回答中所解释的 *如果用户在任何阶段被阻止,他们将无法继续进行。* (2认同)
  • 您会惊讶于在此答案中找到您详细介绍的所有内容是多么困难。谢谢你分享这个,kerbalspacebecky!! (2认同)