Konfigurieren von Zugriffssteuerung in Windows XP Professional

Drei Überlegungen existieren, wenn Sie die Zugriffsberechtigungen für jede gegebene Ressource auf einem Windows XP-PC konfigurieren. Denken Sie daran, sie leicht durch die Schlüsselwörter die, der,

und Was.

Welche Benutzer auf Ressourcen zugreifen können

Der erste Schritt Zugriffsberechtigungen bei der Konfiguration ist zu bestimmen, welche Ressourcen Benutzer zugreifen können. Ressourcen typischerweise bedeutet, Dateien, Ordner, Drucker, Registry-Schlüssel, und Web-Server (die Sie in Windows XP Professional über die optionale IIS-Komponente anlegen zu können).

  • Um eine Ressource über eine Netzwerkverbindung teilen, Sie in der Regel das Recht, klicken Sie auf die Ressource, und klicken Sie einen Befehl wie "Sharing". Die wichtigste Voraussetzung ist, dass Sie die Datei- und Druckerfreigabe für Microsoft-Netzwerke haben für die Netzwerkverbindung installiert (die einfach als "Server" im Dienste Verwaltungstool angezeigt wird). Öffnen Sie den Ordner Netzwerkverbindungen aus dem Menü der Systemsteuerung richtig, klicken Sie auf das Symbol für Ihren Netzwerkadapter, und sehen, ob dieser Dienst in der Liste angezeigt und geprüft wird als aktiv (siehe Abbildung 1). Wenn es nicht angezeigt wird, installieren Sie es, indem Sie die Schaltfläche Installieren klicken.

Abbildung 1: Diese Netzwerkverbindung hat den Sharing-Dienst installiert und aktiviert.
  • Sie können nur den Zugriff auf Ordnerebene zu steuern, wenn die freigegebene Ordner-Methode auf einem Nicht-NTFS-Festplatte. Wenn Sie eine Datei teilen möchten, legen Sie sie in einem freigegebenen Ordner. Wenn Sie den Zugriff auf eine Datei steuern möchten, stellen Sie die Zugriffsrechte für den Ordner, in dem er sich befindet.
  • In Ermangelung einer Politik für das Gegenteil einstellen, können Sie Ordner auf Wechseldatenträger-Geräte wie CD-ROM-Laufwerke teilen, sowie Festplatten.
  • Im Falle der lokalen Ressourcen, ist das Standardverhalten für alle Dateien, Ordner und Drucker für alle Benutzer zugänglich sein. Im Falle von Netzwerk-Ressourcen, ist das Standardverhalten genau das Gegenteil, und Sie müssen explizit Ressourcen teilen.

Wer kann Zugang haben

Schritt 2 in Zugriffsberechtigungen Konfiguration zu spezifizieren, wer Sie Zugriff auf die Ressource haben wollen. Sie können einen Ordner zu teilen und zur Verfügung zu bestimmten Abteilungen, aber nicht andere.

  • Wenn Sie mit gemeinsam genutzten Ordner-Berechtigungen und / oder NTFS-Berechtigungen können Sie den Zugriff gewähren basierend auf Benutzernamen und Gruppenmitgliedschaften.
  • Im Allgemeinen Gruppen mit bevorzugt, da es weniger Zeit und Mühe gruppenbasierte Sicherheit zu verwalten.
  • Bestimmte Sondergruppen machen die Gewährung von Zugriffsberechtigung bequemer.

Welche Benutzer können mit der Ressource zu tun

Sie können steuern, welche gemeinsam genutzten Ressourcen werden, und wer bekommt diese Ressourcen zu nutzen. das kann auch nicht ausreichender Kontrolle sein, aber. In vielen Fällen möchten Sie steuern Was die Benutzer können mit diesen Ressourcen zu tun. Die dritte und (in der Regel) letzte Schritt ist, festlegen, welche Benutzer mit den Ressourcen tun können, die Sie teilen.

  • Die spezifischen Maßnahmen, von der Art der Ressource variieren. Zum Beispiel: "Abfrage eines Registrierungsschlüssels" die Aktion nicht wirklich etwas bedeuten, wenn Sie sprechen über einen Drucker zugreifen.
  • Sie legen fest, welche Aktionen sind erlaubt und welche nicht durch Kontrolle und unchecking Boxen in ein ACL-Editor Fenster, in dem ACL-Mittel Access Control List. Die drei Typen von ACL-Editoren Sie sehen, sind für Registry-Schlüssel, Dateien / Ordner (auf NTFS-Laufwerke) und Drucker.

Menü