1

Я должен поделиться набором файлов .docx со своего компьютера. Они установлены таким образом, чтобы администраторы имели полный контроль над общими ресурсами, а "каждый" имел доступ для их чтения и выполнения. Мне нужно найти способ поделиться ими со всеми, кроме черного списка.

Чтобы сделать вещи более сложными, это должен быть IP-адрес, а не имена пользователей.

Я не знаю, какая другая полезная информация вам может понадобиться, но если она помогает, это на компьютере с Windows 7. Надеюсь, кто-то может мне помочь.

2 ответа2

1

Модель безопасности Windows ограничивает доступ для пользователя, а не для IP. По сути, вы можете настроить параметры брандмауэра для службы общего доступа к файлам и принтерам, чтобы разрешить только определенные IP-соединения, но это ограничит все общие папки на этом компьютере только для этого IP-адреса. Я бы не рекомендовал блокировать через IP, так как в любом случае это может быть подделано. Вот отличная ссылка на Windows File Sharing;

http://windows.microsoft.com/en-us/windows-vista/share-files-and-folders-over-the-network-from-windows-vista-inside-out

«Разрешения NTFS применяются к папкам и файлам на диске в формате NTFS. Они обеспечивают чрезвычайно детальный контроль над объектом ».

1

Я не уверен, что полностью понимаю требования вашего вопроса, однако посмотрите на следующее:

В Windows Sharing и Windows File Security есть опция Allow и Deny доступ к файлам и / или папкам на основе имен пользователей и / или имен компьютеров и / или групп безопасности Active Directory.

Таким образом, вы можете настроить общий доступ к файлам, чтобы разрешить всем, но запретить список компьютеров. Это было бы лучше всего сделать при создании группы безопасности AD со всеми компьютерами, которые вы хотите запретить. Создать группу безопасности AD проще, так как вы хотите использовать эту группу в другом месте.

Важное примечание: Deny всегда имеет приоритет над Allow

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .