⑴ 怎麼設置特定的用戶訪問共享文件夾
針對只允許特定IP或用戶訪問共享文件夾的問題,我們其實可以藉助「組策略」來實現。在組策略編輯器中,有一項「控制策略」,就是「IP安全策略」功能,可以實現對區域網IP地址的過濾及訪問許可權指定功能。直接打開「運行」窗口,輸入「gpedit.msc」並按回車即可打開「組策略」界面。
從打開的「組策略」編輯界面中,依次選擇「本地策略」-「IP安全策略」,並在右側找到「IP安全策略」項進行屬性設置界面。當然,針對Win10家庭版等操作系統中沒有組策略編輯器的電腦,可以通過MMC「控制單元」來添加「IP本地安全策略」功能。
通過組策略設置特定用戶或IP訪問共享文件夾的方法如下:
打開:控制面版--管理工具-本地安全設置。點左邊的
IP安全策略,在本地計算機。 然後在右邊點右鍵--創建IP安全策略,打開IP安全策略向導。 下一步,出現IP安全策略名稱,隨便起個就行。比如叫
阻止192.168.1.16 下一步,出現激活默認響應規則,不要選中,把鉤去掉。 下一步,選中編輯屬性,完成。 然後出現了
IP安全策略屬性,點下邊的添加,出現規則屬性,點擊添加,出現IP策略器列表。把使用添加向導去掉,點右邊的添加,出現篩選器屬性。 定址欄 原地址選
一個特定的IP 192.168.1.163。目標IP是 我的IP地址。然後點擊確定。
接著回到【
IP
篩選器】列表界面並點擊「確定中」按鈕,從打開的「規則屬性里」界面中可以看到多出一個列表,此時選中它,切換到「篩選器」操作選項卡,把使用添加向導去掉,點擊添加。在出現的篩選器操作
屬性里的安全措施選項卡中,選擇 阻止,點擊確定。在篩選器操作選項卡中會多出一個阻止的選項,選中它。
總之,在IP篩選器列表中你要選中你建的那個列表,篩選器操作中要選中阻止。然後點擊應用以後關閉。 現在回到 IP安全策略 屬性
這里,把你建的IP篩選器列表鉤上,點擊關閉。 這時,在你最開始打開的 本地安全設置里 會多出一個策略,就是你建立的
「阻止192.168.1.16」。在它身上點右鍵,選擇指派,就可以實現對應的功能啦。
雖然以上的方法可以實現對共享文件夾的訪問許可權控制,只允許特定用戶和IP訪問此共享文件夾,但以上方法存在明顯的不足之外,就是需要操作人員具備一定的計算機基礎及網路分析能力,同時其操作過程比較復雜。針對以上問題和不足,我們可以藉助專門用於對共享文件夾進行管理的軟體來實現,直接在網路中搜索「大勢至共享文件審計系統」以獲取程序下載地址。
下載並解壓「大勢至共享文件審計系統」解壓包,雙擊「SharedFileMonitorMain.Trial.exe」程序即可啟動主程序。在其主界面中,點擊「綁定許可」按鈕,即可在彈出的「IP/MAC綁定」界面中,將IP地址與用戶進行綁定。
接下來在「當前共享文件列表」中選中想要設置訪問許可權的共享文件夾,並從左側「用戶列表」中選擇或添加想要為你設置訪問共享文件夾許可權的用戶,就可以在「用戶許可權」列表中為其指定特定的訪問許可權啦。
「大勢至共享文件審計系統」具有非常強大的共享文件夾許可權控制功能,可以實現對共享文件夾「禁止刪除」、「禁止修改」、「禁止另存為」以及「禁止列印」、「禁止拷貝」、「禁止復制內容」等操作。
同時還支持多用戶訪問許可權分配功能,針對同一共享文件夾可以分配給多個不同用戶訪問許可權,從而實現共享文件夾的多樣化訪問許可權控制。
當然,要想實現以上所述的所有功能,就必須將客戶端程序「FileLockerMain.exe」拷貝到共享文件夾目錄中。對於其它想要訪問此文件夾的用戶,需要先運行此客戶端程序才能正常按訪問許可權所規定的訪問對應的共享文件夾。
⑵ WIN7「IP安全策略」僅允許指定IP遠程訪問控制
一,新建IP安全策略
WIN+R打開運行對話框,輸入gpedit.msc進入組策略編輯器。
依次打開「本地計算機」策略–計算機配置–Windows設置–安全設置–IP安全策略,在 本地計算機上。
在右面的空白處右擊,選擇第一個菜單:創建IP安全策略,彈出的IP安全策略向導對話框。
點擊下一步。
在名稱里輸入339過慮,下一步。
取消激活默認響應規則,下一步。
選中編輯屬性,下一步。
二,新建IP篩選器
在彈出的新IP安全策略屬性對話框里取消使用「添加向導」,點擊添加。
在彈出的新規則屬性對話框里點擊添加。
起個名稱:放行指定IP的3389連接,點擊添加。
在彈出的對話框里選擇地址選項卡,源地址選擇一個特定的IP地址,目標地址選擇我的IP。取消鏡像。
再選擇協議選項卡,協議類型選擇TCP,設置IP協議埠為從任何埠到此埠3389。
單擊確定關閉IP篩選器屬性,再確定關閉IP篩選器列表。
在新規則屬性對話框里再點擊添加,依照上面的再添加一個IP篩選器,名稱為:阻止3389連接;源地址為任意IP,目標地址為我的IP。協議:TCP,埠3389。
三,給新建的IP篩選器加上篩選器操作
在新規則屬性對話框上選擇篩選器操作選項卡。
點擊添加。
選擇阻止,在常規選項卡里的名稱改為:阻止。點擊確定。
點擊新規則屬性對話框中的IP篩選列表,選中放行指定IP的3389連接(一定要讓它前面的那個圈子是選中狀態),然後再選擇篩選器操作選項卡,選中許可。確定。
在3389過濾屬性里,點擊添加,選擇阻止3389連接,按照上面的給它指定阻止的篩選器操作。
確定後,右擊3389過濾,選擇指派,不用重啟機器即可生效。
⑶ win7共享文件夾如何設置成指定IP訪問
win7共享文件夾設置成指定IP訪問的步驟:
1、點開始——控制面板;
2、點系統和安全;
3、點管理工具;
4、點本地安全策略;
5、選擇【IP安全策略,在本地計算機】,滑鼠右鍵選擇創建IP安全策略;
6、輸入IP安全策略名稱,點下一步;
7、點下一步;
8、點完成;
9、將【使用「添加向導」】前的勾去掉,點添加;
10、點添加;
11、將【使用「添加向導」】前的勾去掉,點添加;
12、源地址:選擇一個特定的IP地址或子網,輸入指定的IP地址;
目標地址:選擇【我的IP地址】,點確定;
13、返回到IP篩選器列表,點擊確定;
14、此時IP篩選器列表下會多出一個列表,選中它,點應用;
15、切換到篩選器操作選項卡,將【使用「添加向導」】前的勾去掉,點添加;
16、選中許可,點確定;
17、此時篩選器操作下會多出一個列表,選中它,點應用,點確定;
18、點應用,點確定;
19、選中剛創建的IP安全策略,滑鼠右鍵選擇分配。
⑷ 禁止指定計算機名或IP訪問共享文件夾
說清楚點,建議所有電腦都禁用GUEST用戶,因為那個不安全。使用administrator吧。
我公司是用的域,管理比較方便,域的話直接指定用戶名就OK。
像你說的這種只能使用IP策略,阻止該ip訪問你的任何埠。
打開:控制面版--管理工具-本地安全設置。點左邊的
IP安全策略,在本地計算機。
然後在右邊點右鍵--創建IP安全策略,打開IP安全策略向導。
下一步,出現IP安全策略名稱,隨便起個就行。比如叫
阻止192.168.1.3
下一步,出現激活默認響應規則,不要選中,把鉤去掉。
下一步,選中編輯屬性,完成。
然後出現了
IP安全策略屬性,點下邊的添加,出現規則屬性,點擊添加,出現IP策略器列表。把使用添加向導去掉,點右邊的添加,出現篩選器屬性。
定址欄
原地址選
一個特定的IP
192.168.1.130。目標IP是
我的IP地址。然後點擊確定。
現在回到
IP
篩選器列表,點擊確定,在規則屬性里應該多了個列表,選中它。然後切換到篩選器操作選項卡,把使用添加向導去掉,點擊添加。在出現的篩選器操作
屬性里的安全措施選項卡中,選擇
阻止,點擊確定。在篩選器操作選項卡中會多出一個阻止的選項,選中它。
總之,在IP篩選器列表中你要選中你建的那個列表,篩選器操作中要選中阻止。然後點擊應用以後關閉。
現在回到
IP安全策略
屬性
這里,把你建的IP篩選器列表鉤上,點擊關閉。
這時,在你最開始打開的
本地安全設置里
會多出一個策略,就是你建立的
「阻止192.168.1.3」。在它身上點右鍵,選擇指派,就OK了。
追問
2014-01-21
11:27
感謝你打了這么多字。請看清我說的內容,只需要禁止其中一台PC192.168.1.3訪問文件伺服器上的其中一個共享文件夾"檔案"就可以了,但這台PC還是可以訪問其它共享文件夾。
回答
2014-01-21
12:35
那麼你就這么做。
首先取消默認的「簡單共享」。打開「我的電腦」,依次點擊「工具→文件夾選項」,在打開的對話框中選擇「查看」選項卡,清空「使用簡單共享(推薦)」前的復選框。
然後創建共享用戶。單擊「開始→設置→控制面板」,打開「用戶帳戶」,創建一個有密碼的用戶,假設用戶名為user00,需要共享資源的機器必須以該用戶共享資源。
接下來設置要共享的目錄(假設為共享目錄為NTFS分區上的目錄test1),並設置只有用戶user00可以共享該目錄下的資源:用滑鼠右鍵單擊要共享的目錄「test1」,單擊「共享和安全」,選擇「共享→共享該文件夾」,點擊「許可權」,單擊「刪除」按鈕將原先該目錄任何用戶(everyone)都可以共享的許可權刪除,再單擊「添加」按鈕,依次單擊「高級→立即查找」,選擇用戶user00,單擊「確定」添加用戶user00添加,並選擇用戶user00的共享許可權。
以後區域網中的計算機要想查看該共享文件夾中的內容,只有輸入正確的用戶名和密碼,才能查看或修改共享文件夾中的內容。
這樣你只需要不告訴192.168.1.3用戶名和密碼就行了。它就無法訪問那個無許可權訪問的文件夾了。
補充下,我剛才輸入中有
一處寫錯了,糾正:「定址欄
源地址選
一個特定的IP
192.168.1.3。目標IP是
我的IP地址。然後點擊確定。」
⑸ 如何給區域網內多個指定ip的電腦訪問共享文件夾
使用IP策略,阻止該ip訪問你的任何埠。
打開:控制面版--管理工具-本地安全設置。點左邊的
IP安全策略,在本地計算機。
然後在右邊點右鍵--創建IP安全策略,打開IP安全策略向導。
下一步,出現IP安全策略名稱,隨便起個就行。比如叫
阻止192.168.1.163
下一步,出現激活默認響應規則,不要選中,把鉤去掉。
下一步,選中編輯屬性,完成。
然後出現了
IP安全策略屬性,點下邊的添加,出現規則屬性,點擊添加,出現IP策略器列表。把使用添加向導去掉,點右邊的添加,出現篩選器屬性。
定址欄
原地址選
一個特定的IP
192.168.1.163。目標IP是
我的IP地址。然後點擊確定。
現在回到
IP
篩選器列表,點擊確定,在規則屬性里應該多了個列表,選中它。然後切換到篩選器操作選項卡,把使用添加向導去掉,點擊添加。在出現的篩選器操作
屬性里的安全措施選項卡中,選擇
阻止,點擊確定。在篩選器操作選項卡中會多出一個阻止的選項,選中它。
總之,在IP篩選器列表中你要選中你建的那個列表,篩選器操作中要選中阻止。然後點擊應用以後關閉。
現在回到
IP安全策略
屬性
這里,把你建的IP篩選器列表鉤上,點擊關閉。
這時,在你最開始打開的
本地安全設置里
會多出一個策略,就是你建立的
「阻止192.168.1.163」。在它身上點右鍵,選擇指派,就OK了。
⑹ 區域網共享文件夾指定電腦(win7/10)IP訪問,其它人限制訪問,希望是重新操作過圖文解答,採納50重謝!
win7共享文件夾設置成指定IP訪問的步驟:
1、點開始——控制面板;
2、點系統和安全;
3、點管理工具;
4、點本地安全策略;
5、選擇【IP安全策略,在本地計算機】,滑鼠右鍵選擇創建IP安全策略;
6、輸入IP安全策略名稱,點下一步;
7、點下一步;
8、點完成;
9、將【使用「添加向導」】前的勾去掉,點添加;
10、點添加;
11、將【使用「添加向導」】前的勾去掉,點添加;
12、源地址:選擇一個特定的IP地址或子網,輸入指定的IP地址;
目標地址:選擇【我的IP地址】,點確定;
13、返回到IP篩選器列表,點擊確定;
14、此時IP篩選器列表下會多出一個列表,選中它,點應用;
15、切換到篩選器操作選項卡,將【使用「添加向導」】前的勾去掉,點添加;
16、選中許可,點確定;
17、此時篩選器操作下會多出一個列表,選中它,點應用,點確定;
18、點應用,點確定;
19、選中剛創建的IP安全策略,滑鼠右鍵選擇分配。
⑺ 如何只允許指定Ip訪問共享文件夾
方法:
1.在網路共享中心的更改高級共享設置里,把密碼保護的共享啟用;
這樣設置就可以實現你想要的效果,如B電腦訪問A電腦1文件夾時就提示要輸入用戶名和密碼,輸入用戶名B和空密碼,就可以訪問A電腦1文件夾,而C電腦沒有用戶和密碼,不能訪問A電腦1文件夾。
⑻ 如何只允許指定Ip訪問共享文件夾
為了方便管理,我想把伺服器上的某個文件夾共享出來,只允許特定ip的計算機進行訪問。如何實現了?service2003操作系統...我在網上找到了答打開:控制面版--管理工具-本地安全設置。點左邊的
ip安全策略,在本地計算機。
然後在右邊點右鍵--創建ip安全策略,打開ip安全策略向導。
下一步,出現ip安全策略名稱,隨便起個就行。比如叫
阻止192.168.1.16
下一步,出現激活默認響應規則,不要選中,把鉤去掉。
下一步,選中編輯屬性,完成。
然後出現了
ip安全策略屬性,點下邊的添加,出現規則屬性,點擊添加,出現ip策略器列表。把使用添加向導去掉,點右邊的添加,出現篩選器屬性。
定址欄
原地址選
一個特定的ip
192.168.1.163。目標ip是
我的ip地址。然後點擊確定。
現在回到
ip
篩選器列表,點擊確定,在規則屬性里應該多了個列表,選中它。然後切換到篩選器操作選項卡,把使用添加向導去掉,點擊添加。在出現的篩選器操作
屬性里的安全措施選項卡中,選擇
阻止,點擊確定。在篩選器操作選項卡中會多出一個阻止的選項,選中它。
總之,在ip篩選器列表中你要選中你建的那個列表,篩選器操作中要選中阻止。然後點擊應用以後關閉。
現在回到
ip安全策略
屬性
這里,把你建的ip篩選器列表鉤上,點擊關閉。
這時,在你最開始打開的
本地安全設置里
會多出一個策略,就是你建立的
「阻止192.168.1.16」。在它身上點右鍵,選擇指派,就ok了。
⑼ 怎麼設置IP安全策略,只允許特定IP訪問伺服器
1、首先我們選擇滑鼠單擊打開伺服器中的安全策略功能選項。
⑽ 伺服器上的共享文件夾能指定某個IP訪問嗎
可以。
具體方法:
1、控制面版--管理工具-本地安全設置。點左邊的 IP安全策略,在本地計算機。 然後在右邊點右鍵--創建IP安全策略,打開IP安全策略向導。
2、出現IP安全策略名稱,隨便起個就行。比如叫 阻止192.168.1.16
3、出現激活默認響應規則,不要選中,把鉤去掉。
4、選中編輯屬性,完成。 然後出現了 IP安全策略屬性,點下邊的添加,出現規則屬性,點擊添加,出現IP策略器列表。把使用添加向導去掉,點右邊的添加,出現篩選器屬性。 定址欄 原地址選 一個特定的IP 192.168.1.163。目標IP是 我的IP地址。然後點擊確定。 現在回到 IP 篩選器列表,點擊確定,在規則屬性里應該多了個列表,選中它。然後切換到篩選器操作選項卡,把使用添加向導去掉,點擊添加。在出現的篩選器操作 屬性里的安全措施選項卡中,選擇 阻止,點擊確定。在篩選器操作選項卡中會多出一個阻止的選項,選中它。 總之,在IP篩選器列表中你要選中你建的那個列表,篩選器操作中要選中阻止。然後點擊應用以後關閉。 現在回到 IP安全策略 屬性 這里,把你建的IP篩選器列表鉤上,點擊關閉。 這時,在你最開始打開的 本地安全設置里 會多出一個策略,就是你建立的 「阻止192.168.1.16」。在它身上點右鍵,選擇指派,就OK了。