Najlepsze praktyki udostępniania plików w środowisku grupy roboczej

Wskazówki dotyczące Windows Vista

Opublikowano: 23 lutego 2009

Najlepsze praktyki udostępniania plików na komputerach z systemem Windows Vista działających w domowym biurze lub w innym środowisku opartym na grupach roboczych to:

Jeżeli wszyscy użytkownicy powinni mieć takie same uprawnienia dostępu do plików, należy włączyć Udostępnianie folderu publicznego Pliki można udostępnić umieszczając je w folderze Publiczny

Jeżeli potrzebna jest lepsza kontrola nad tym, kto może korzystać z udostępnionych plików, należy udostępnić je ze swojego profilu użytkownika. Dzięki wbudowanej w Windows Vista technologii Access-Based Enumeration (enumeracja oparta na uprawnieniach dostępu) użytkownicy widzą tylko te udostępnione pliki, do których mają co najmniej prawa odczytu. Jeśli nie mają prawa odczytu, nie będą nawet wiedzieli, że pliki te są udostępnione.

W przypadku udostępniania plików z profilu użytkownika należy udostępnić je z właściwych folderów. Dokumenty należy udostępnić z folderu Dokumenty, pliki muzyczne z folderu Muzyka itd.

Udostępniając pliki lub foldery, ścieżkę do udostępnionego folderu należy innym użytkownikom przesłać pocztą elektroniczną lub przekazać w inny sposób. Dzięki temu użytkownicy nie będą musieli przeglądać sieci z użyciem programu Windows Explorer i poszukiwać nowych udziałów sieciowych.

Na wszystkich komputerach Windows Vista podłączonych do sieci należy włączyć funkcję Odnajdowanie sieci Dzięki funkcji tej przeglądanie zasobów sieciowych jest szybsze i działa bardziej niezawodnie.

W przypadku konfiguracji udostępniania w sieci domowej lub w grupie roboczej w biurze należy upewnić się, że wybrany typ sieci to sieć prywatna. Pozwoli to na włączenie funkcji takich jak udostępnianie i odnajdowanie , a jednocześnie zapewni lepszą ochronę podczas korzystania z publicznych bezprzewodowych punktów dostępu do Internetu (hotspot) — w takiej sytuacji typ sieci zostanie przełączony na publiczny, co spowoduje zablokowanie funkcji wyszukiwania i odnajdowania Ponadto wyjątki reguł zapory systemu Windows (Windows Firewall) dotyczą wyłącznie sieci prywatnych, dzięki czemu żądania przychodzące podczas pracy w sieci publicznej są blokowane.

Uwaga — jeśli użytkownik komputera nie chce, by folder z jego profilem użytkownika był widoczny w sieci, nie powinien udostępniać żadnych plików ze swojego profilu. Udostępnienie pliku znajdującego się w profilu automatycznie powoduje udostępnienie folderu %SystemDrive%\Users, co oznacza, że foldery z profilami użytkowników na tym komputerze są widoczne dla innych użytkowników w sieci. Oczywiście użytkownicy nie będą mogli zajrzeć do folderu z profilem, chyba że posiadają na danym komputerze uprawnienia administracyjne. Jednak z pozoru niewinna znajomość nazw folderów z profilami użytkowników może dać złośliwemu użytkownikowi wiedzę ułatwiającą przeprowadzenie ataku na sieć, ponieważ nazwy tych folderów odpowiadają nazwom kont użytkowników komputera lub sieci.

Fragment książki Windows Vista® Resource Kit, Second Edition wydawnictwa Microsoft Press.


Do początku stronyDo początku strony