1.關(guān)閉簡單文件共享Windows XP默認(rèn)采用的是“簡單文件共享”,這種方式極不安全,我們可以采用下面的方法來取消“簡單文件共享”:
打開Windows資源管理器,點(diǎn)擊“工具”→“文件夾選項(xiàng)”,在打開的窗口中點(diǎn)擊“查看”選項(xiàng),取消“高級設(shè)置”下的“使用簡單文件共享(推薦)”,點(diǎn)擊“確定”后退出即可(圖1)。
圖1
現(xiàn)在再次共享文件時,你會發(fā)現(xiàn)操作界面發(fā)生了改變(圖2),你可以通過勾選“用戶數(shù)限制”中的“允許的用戶數(shù)量”來設(shè)置允許幾個用戶訪問,點(diǎn)擊“權(quán)限”按鈕還可以設(shè)置對共享文件讀取、更改、完全控制三種權(quán)限(圖3),最后點(diǎn)擊“確定”按鈕即可。
圖2
圖3
2.修改組策略指定特定用戶訪問
由于我們的共享資源在默認(rèn)狀態(tài)下是所有用戶都可以訪問的,這增加了潛在的危險性,其實(shí)我們可以修改組策略來允許特定的用戶才有權(quán)限訪問共享資源。具體操作如下:
(1)依次點(diǎn)擊“開始”→“運(yùn)行”,在“運(yùn)行”框中輸入“gpedit.msc”,打開組策略設(shè)置界面。
(2)然后依次點(diǎn)擊“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“本地策略”→“用戶權(quán)利指派”,在右側(cè)窗口中找到“從網(wǎng)絡(luò)訪問此計(jì)算機(jī)”項(xiàng)(圖4):
圖4
(3)雙擊“從網(wǎng)絡(luò)訪問此計(jì)算機(jī)”,在彈出的窗口中你可以點(diǎn)擊“添加用戶或組”來添加可以訪問你共享資源的用戶,當(dāng)然你也可以點(diǎn)擊“刪除”按鈕來刪除你不信任的用戶,這樣,你就可以設(shè)置只讓特定的用戶訪問你的共享資源了(圖5):
圖5
3.禁止非法用戶訪問
(1)采用上面的方法打開組策略設(shè)置窗口,然后依次打開“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“本地策略”→“安全選項(xiàng)”,在右側(cè)窗口中找到“設(shè)備:只有本地登錄的用戶才能訪問CD-ROM”項(xiàng)(圖6):
圖6
(2)雙擊該項(xiàng),從彈出的窗口中勾選“已啟用”,然后點(diǎn)擊“確定”即可,這樣局域網(wǎng)內(nèi)的其他用戶就不能訪問你的光驅(qū)了(圖7):
圖7
(3)使用同樣的方法,你還可以啟用“設(shè)備:只有本地用戶才能訪問軟盤”等選項(xiàng),具體操作方法是相同的,這里不再具體介紹。
文件共享在我們的工作中使用非常頻繁,然而共享資源的安全性一直不高,做好了以上幾點(diǎn),我們就可以不借助任何其他工具在共享文件的安全性和方便性上取得平衡,從而有效地保護(hù)共享資源的安全!