如果您在 Windows 7 中創(chuàng)建過非家庭組的高級共享,相信您還記得,默認(rèn)情況下,所有用戶在嘗試訪問您的計(jì)算機(jī)時都是需要輸入憑據(jù)來連接的,憑據(jù)驗(yàn)證通過后才能列出可用的共享。其實(shí)這就是 Windows 7 中的默認(rèn)的共享安全特性,啟用密碼保護(hù)的共享。
這一設(shè)置是與網(wǎng)絡(luò)類型配置文件關(guān)聯(lián)的。例如當(dāng)您新接入一個網(wǎng)絡(luò)環(huán)境時,Windows 7 會彈出一個向?qū)ё屇x擇家庭網(wǎng)絡(luò)、工作網(wǎng)絡(luò)或者公用網(wǎng)絡(luò),選擇家庭或者工作網(wǎng)絡(luò)對應(yīng)的都是專用網(wǎng)絡(luò)配置文件,而選擇公用網(wǎng)絡(luò)則對應(yīng)的是公用網(wǎng)絡(luò)配置文件。但不論在哪個配置文件,密碼保護(hù)的共享這一項(xiàng)設(shè)置默認(rèn)都是被啟用的。如果您要檢查或更改對應(yīng)每種配置文件的設(shè)置,請前往"控制面板"下的"網(wǎng)絡(luò)和 Internet"-"網(wǎng)絡(luò)和共享中心"-"高級共享設(shè)置"。
開啟了"啟用密碼保護(hù)共享"的設(shè)置之后,當(dāng)用戶嘗試訪問您的計(jì)算機(jī)時,他們必須先鍵入一個憑據(jù),該憑據(jù)是位于您計(jì)算機(jī)上的某個帳戶的用戶名和密碼(該帳戶必須帶有密碼才能訪問)。當(dāng)憑據(jù)得以驗(yàn)證通過后,您才可以看見可用的共享文件夾,而當(dāng)您進(jìn)一步訪問某個文件夾時,又需要將您剛才輸入的憑據(jù)與文件夾的共享訪問權(quán)限進(jìn)行匹配,如果有權(quán)限訪問該文件夾,才能繼續(xù)。(啟用密碼保護(hù)共享的功能不適用于域網(wǎng)絡(luò))
因此,如果要順利訪問共享文件夾及里面的內(nèi)容,除了需要確保計(jì)算機(jī)位于同一個工作組、同一網(wǎng)段能夠互訪之外,您還需要為該文件夾指定一個合適的帳戶并分配權(quán)限,并且讓訪問者在首次彈出憑據(jù)輸入框時就輸入對應(yīng)該帳戶的憑據(jù)(用戶名及密碼)。下面我們結(jié)合一個實(shí)例來看看怎樣正確共享與訪問。
我們假設(shè)有兩臺 PC,分別叫 A 和 B,準(zhǔn)備在 A 上創(chuàng)建一個共享文件夾,并使用 Eric 這個本地帳戶進(jìn)行保護(hù),然后讓 B 上的用戶去使用計(jì)算機(jī) A 上面用戶 Eric 的憑據(jù)訪問。那么,我們需要這么做:
1. 在 A 上準(zhǔn)備好要共享的文件夾,例如,我們創(chuàng)建一個名為"Share"的文件夾,然后用鼠標(biāo)右擊它,選擇"屬性",并切換到"共享"選項(xiàng)卡。
其實(shí)在這個選項(xiàng)卡的下部,我們就可以清楚地看見,當(dāng)前計(jì)算機(jī)處于啟用了密碼保護(hù)共享的狀態(tài),用戶必須具有此計(jì)算機(jī)的用戶帳戶和密碼才能列舉共享文件夾。
2. 點(diǎn)擊"高級共享"按鈕,彈出高級共享配置對話框,選中"共享此文件夾"前面的復(fù)選框,然后單擊"權(quán)限"按鈕。
3. 在彈出的權(quán)限配置對話框中,我們選中默認(rèn)出現(xiàn)的"Everyone"組,并且刪除。
注意,如果您不接著做以下步驟,而是默認(rèn)就使用"Everyone"組,也是可以的,只不過訪問者只要輸入您本機(jī)的任何一個帶密碼的帳戶的憑據(jù)并通過驗(yàn)證后,均可訪問這個共享文件夾。而接著做以下步驟后,只有提供指定帳戶的憑據(jù)并通過驗(yàn)證后才能訪問共享內(nèi)容。
4. 我們單擊"添加"按鈕,在彈出的"選擇用戶或組"對話框中,我們鍵入一個本地的帶有密碼的用戶帳戶的帳戶名,并且單擊右側(cè)的"檢查名稱"按鈕。如果您輸入的名稱正確,那么該名稱前端會被自動加上計(jì)算機(jī)名,整個名稱也會加上下劃線。例如,我們這里鍵入"Eric",檢查名稱后,應(yīng)該是這樣:
注意,在這里一定得添加一個帶有密碼的并且有權(quán)訪問您將共享的文件(夾)的用戶名,因?yàn)椋谶h(yuǎn)端訪問輸入憑據(jù)時,空密碼是不被接受的。當(dāng)然,您也完全可以就添加計(jì)算機(jī) A 上當(dāng)前登錄的這個帳戶的用戶名(同樣要求該帳戶有登錄密碼)。
5. 我們在"選擇用戶或組"對話框中單擊"確定",返回到權(quán)限設(shè)置對話框,我們可以進(jìn)一步通過勾選的方式,決定遠(yuǎn)端用戶在訪問該共享時是只讀的還是可以更改里面的文件的。例如,我們希望這個受密碼保護(hù)的共享對于授權(quán)用戶是可以進(jìn)行更改刪除等操作的,就可以在"完全控制"對應(yīng)的"允許"列的復(fù)選框內(nèi)打上勾,并且單擊"確定"。
6. 回到"高級共享"配置對話框后,單擊"確定"按鈕應(yīng)用權(quán)限設(shè)置,然后我們可以關(guān)閉這個共享文件夾的屬性對話框。到這里,我們就創(chuàng)建了一個特定用戶才能訪問其內(nèi)容的共享了。
7. 登錄計(jì)算機(jī) B 上的某個用戶,然后打開資源管理器,在地址欄中鍵入 UNC 路徑來訪問 A 計(jì)算機(jī)。當(dāng)然,這要求這兩臺計(jì)算機(jī)都位于工作組中并且在同一個網(wǎng)段內(nèi),而且啟用了"網(wǎng)絡(luò)發(fā)現(xiàn)"等相關(guān)設(shè)置。如果您要檢查或更改這些設(shè)置,也請前往"控制面板"下的"網(wǎng)絡(luò)和 Internet"-"網(wǎng)絡(luò)和共享中心"-"高級共享設(shè)置"。在這里,假設(shè)計(jì)算機(jī) A 的計(jì)算機(jī)名為"Eric-PC",并且 IP 地址是"192.168.2.102",那咱們既可以在資源管理器的地址欄鍵入"\\Eric-pc"也可以鍵入"\\192.168.2.102"并回車訪問。
8. 此時,應(yīng)該就會彈出憑據(jù)輸入框啦。您可以在上下兩個輸入框內(nèi)分別鍵入授權(quán)的用戶名與密碼。用戶名需要以"計(jì)算機(jī)名\用戶名"的方式輸入。例如之前我們在 A 計(jì)算機(jī)上僅對 Eric 用戶進(jìn)行了 Share 文件夾的授權(quán)訪問,那么這里,我們需要鍵入"Eric-PC\Eric"以及對應(yīng)的用戶密碼。
注意,如果您想每次重新連接到該共享時都要輸入密碼,請確保"記住我的憑據(jù)"一項(xiàng)前面的復(fù)選框處于清空狀態(tài)。否則,下次您再連接該共享時,由于 Windows 保存了您的憑據(jù),所以不會再提示您鍵入憑據(jù)。萬一您不小心選擇了記住憑據(jù),您可以前往"控制面板"里面的"用戶帳戶和家庭安全"下的"憑據(jù)管理器"去刪除保存的這個憑據(jù)即可。
好了,通過以上步驟和方法,您就可以輕松創(chuàng)建一個屬于您自己的受密碼保護(hù)的共享啦,并且該共享僅對特定用戶開放。這就是 Windows 7 中"啟用密碼保護(hù)共享"的一個好處,咱們可以利用它限制使用不同帳戶憑據(jù)登錄的人分別可以訪問哪些共享文件夾。例如,A 計(jì)算機(jī)有兩個帶有密碼的帳戶,一個叫 A1,另一個叫 A2,同時也創(chuàng)建有兩個共享文件夾 S1 和 S2,那么我們可以通過以上步驟,限制只有 A1 可以訪問 S1、只有 A2可以訪問 S2,那么其他計(jì)算機(jī)用戶嘗試訪問 A 計(jì)算機(jī)時,輸入 A1 或者 A2 的憑據(jù)登錄后,均可以看見兩個共享文件夾,但每個憑據(jù)只能訪問自己有權(quán)限的那個文件夾下的內(nèi)容。
最后,我們再簡單說一下其中的原理。
我們知道,在訪問網(wǎng)絡(luò)共享文件夾時(尤其是在 XP 等舊版本系統(tǒng)中),默認(rèn)是使用共享計(jì)算機(jī)上的 Guest 帳戶進(jìn)行訪問的,所以默認(rèn)不需要您提供憑據(jù),因?yàn)?Guest 這個內(nèi)置帳戶具有一定的特殊性,除了作為來賓帳戶可以讓您的客人登錄計(jì)算機(jī)外,系統(tǒng)還能夠管理其設(shè)置和行為,在共享文件等操作時被應(yīng)用。其實(shí),在 Windows 7 中啟用密碼保護(hù)共享這一功能時,系統(tǒng)會自動關(guān)閉 Guest 帳戶,而關(guān)閉密碼保護(hù)共享后,系統(tǒng)會啟用 Guest 帳戶。Win7 默認(rèn)是啟用密碼保護(hù)共享的,也就是默認(rèn)禁用 Guest 帳戶的,所以我們在訪問網(wǎng)絡(luò)計(jì)算機(jī)時,就會被要求輸入憑據(jù)以登錄。因此,如果您要還原經(jīng)典的通過 Guest 帳戶進(jìn)行共享訪問的設(shè)置,只需關(guān)閉密碼保護(hù)共享功能即可。
另外還要提醒您一點(diǎn),共享文件的訪問權(quán)限不僅僅受制于共享權(quán)限的設(shè)置,也受制于被共享文件在本地驅(qū)動器上的 NTFS 權(quán)限設(shè)置。例如,您在計(jì)算機(jī) A 上為 Share 文件夾分配了 Eric 帳戶的共享權(quán)限,而提供 Eric 的憑據(jù)后仍不能訪問共享的文件,可能是因?yàn)楸还蚕淼?Share 文件夾在本地計(jì)算機(jī) A 上就不允許 Eric 用戶訪問,所以您需要在該文件夾屬性的安全選項(xiàng)卡檢查用戶 Eric 或者 Eric 隸屬的用戶組是否對其有訪問和控制權(quán)限。