如何防止域网络的所有用户访问我的共享文件夹

如何防止域网络的所有用户访问我的共享文件夹
  • 首先,我家有一个家庭网络,我的笔记本电脑是其中的一个设备,为了解决共享问题,我在文件夹的“安全”选项卡上向“每个人”组授予了完全控制权,然后在高级共享中,我添加了“每个人”组来共享权限并赋予其完全控制权,所以现在所有设备都可以访问我的文件夹,无需密码或用户名。

  • 现在,我的公司将我的私人笔记本电脑添加到域网络,以便能够共享我的公司打印机并访问网络上的共享文件夹。

  • 问题是现在每个人都可以访问域网络上的我的文件夹,我已经在 windiws 10 pro 上打开了高级共享设置,并关闭了域和访客/公共网络上的文件和打印机共享,并选中了关闭公共文件夹共享(登录到这台计算机的人仍然可以访问这些文件夹)选项,但仍然任何人都可以访问我的共享文件夹。

  • 我希望能够通过家庭网络 wifi 连接与每位用户共享所有内容,但通过域网络 wifi 连接不共享任何内容,而无需每次都打开和关闭共享此文件夹

答案1

您需要将共享的权限从所有人更改为本地用户或本地用户组。

根据您希望家里的其他人访问您的文件的难易程度,可以采用不同的解决方案。

最容易实现的解决方案是这样的:

在笔记本电脑上使用本地帐户,并仅授予该用户访问共享的权限。安全设置应保留为所有人,这样您就不会在本地产生任何副作用,但共享应设置为您的本地用户。

任何想要访问共享的家庭成员都会收到登录提示。如果他们使用您的用户名和密码,他们就可以访问共享。

或者,您可以在笔记本电脑上创建相同的用户,每个用户都拥有与您的家庭成员在其设备上使用的相同的用户名和密码。

创建一个用户组并将所有本地用户添加到该组中,然后将该组添加到每个共享。

由于用户名和密码相同,他们将自动能够访问共享而无需输入密码。如果他们没有匹配的用户名/密码,或者他们在设备上更改了密码,他们现在将收到登录提示,并且仍然可以使用旧密码登录,直到您将其更改为与他们的密码匹配。

答案2

如果您的计算机已加入域,您可以在共享文件夹的安全选项卡中向域用户授予“拒绝”读取权限,因为特定的拒绝比允许更强,所以它应该可以工作,但我从未在“每个人”都具有完全控制启用时测试过这一点。

答案3

首先,请始终记住,无论您是在 NTFS 权限上还是在 GPO 上设置“拒绝”,“拒绝”始终优先。我假设这只是一个包含许多子文件夹的共享文件夹,您要对父文件夹执行的操作是删除“所有人”,然后添加“域用户”或您在域上创建的任何 sec 组,其中包含您希望对共享文件夹具有特定访问权限的域用户。将发生的是,只有您添加的具有 R/W 访问权限的 sec 组中的用户才能完全访问它。

相关内容