⑴ 怎么设置特定的用户访问共享文件夹
针对只允许特定IP或用户访问共享文件夹的问题,我们其实可以借助“组策略”来实现。在组策略编辑器中,有一项“控制策略”,就是“IP安全策略”功能,可以实现对局域网IP地址的过滤及访问权限指定功能。直接打开“运行”窗口,输入“gpedit.msc”并按回车即可打开“组策略”界面。
从打开的“组策略”编辑界面中,依次选择“本地策略”-“IP安全策略”,并在右侧找到“IP安全策略”项进行属性设置界面。当然,针对Win10家庭版等操作系统中没有组策略编辑器的电脑,可以通过MMC“控制单元”来添加“IP本地安全策略”功能。
通过组策略设置特定用户或IP访问共享文件夹的方法如下:
打开:控制面版--管理工具-本地安全设置。点左边的
IP安全策略,在本地计算机。 然后在右边点右键--创建IP安全策略,打开IP安全策略向导。 下一步,出现IP安全策略名称,随便起个就行。比如叫
阻止192.168.1.16 下一步,出现激活默认响应规则,不要选中,把钩去掉。 下一步,选中编辑属性,完成。 然后出现了
IP安全策略属性,点下边的添加,出现规则属性,点击添加,出现IP策略器列表。把使用添加向导去掉,点右边的添加,出现筛选器属性。 寻址栏 原地址选
一个特定的IP 192.168.1.163。目标IP是 我的IP地址。然后点击确定。
接着回到【
IP
筛选器】列表界面并点击“确定中”按钮,从打开的“规则属性里”界面中可以看到多出一个列表,此时选中它,切换到“筛选器”操作选项卡,把使用添加向导去掉,点击添加。在出现的筛选器操作
属性里的安全措施选项卡中,选择 阻止,点击确定。在筛选器操作选项卡中会多出一个阻止的选项,选中它。
总之,在IP筛选器列表中你要选中你建的那个列表,筛选器操作中要选中阻止。然后点击应用以后关闭。 现在回到 IP安全策略 属性
这里,把你建的IP筛选器列表钩上,点击关闭。 这时,在你最开始打开的 本地安全设置里 会多出一个策略,就是你建立的
“阻止192.168.1.16”。在它身上点右键,选择指派,就可以实现对应的功能啦。
虽然以上的方法可以实现对共享文件夹的访问权限控制,只允许特定用户和IP访问此共享文件夹,但以上方法存在明显的不足之外,就是需要操作人员具备一定的计算机基础及网络分析能力,同时其操作过程比较复杂。针对以上问题和不足,我们可以借助专门用于对共享文件夹进行管理的软件来实现,直接在网络中搜索“大势至共享文件审计系统”以获取程序下载地址。
下载并解压“大势至共享文件审计系统”解压包,双击“SharedFileMonitorMain.Trial.exe”程序即可启动主程序。在其主界面中,点击“绑定许可”按钮,即可在弹出的“IP/MAC绑定”界面中,将IP地址与用户进行绑定。
接下来在“当前共享文件列表”中选中想要设置访问权限的共享文件夹,并从左侧“用户列表”中选择或添加想要为你设置访问共享文件夹权限的用户,就可以在“用户权限”列表中为其指定特定的访问权限啦。
“大势至共享文件审计系统”具有非常强大的共享文件夹权限控制功能,可以实现对共享文件夹“禁止删除”、“禁止修改”、“禁止另存为”以及“禁止打印”、“禁止拷贝”、“禁止复制内容”等操作。
同时还支持多用户访问权限分配功能,针对同一共享文件夹可以分配给多个不同用户访问权限,从而实现共享文件夹的多样化访问权限控制。
当然,要想实现以上所述的所有功能,就必须将客户端程序“FileLockerMain.exe”拷贝到共享文件夹目录中。对于其它想要访问此文件夹的用户,需要先运行此客户端程序才能正常按访问权限所规定的访问对应的共享文件夹。
⑵ WIN7“IP安全策略”仅允许指定IP远程访问控制
一,新建IP安全策略
WIN+R打开运行对话框,输入gpedit.msc进入组策略编辑器。
依次打开“本地计算机”策略–计算机配置–Windows设置–安全设置–IP安全策略,在 本地计算机上。
在右面的空白处右击,选择第一个菜单:创建IP安全策略,弹出的IP安全策略向导对话框。
点击下一步。
在名称里输入339过虑,下一步。
取消激活默认响应规则,下一步。
选中编辑属性,下一步。
二,新建IP筛选器
在弹出的新IP安全策略属性对话框里取消使用“添加向导”,点击添加。
在弹出的新规则属性对话框里点击添加。
起个名称:放行指定IP的3389连接,点击添加。
在弹出的对话框里选择地址选项卡,源地址选择一个特定的IP地址,目标地址选择我的IP。取消镜像。
再选择协议选项卡,协议类型选择TCP,设置IP协议端口为从任何端口到此端口3389。
单击确定关闭IP筛选器属性,再确定关闭IP筛选器列表。
在新规则属性对话框里再点击添加,依照上面的再添加一个IP筛选器,名称为:阻止3389连接;源地址为任意IP,目标地址为我的IP。协议:TCP,端口3389。
三,给新建的IP筛选器加上筛选器操作
在新规则属性对话框上选择筛选器操作选项卡。
点击添加。
选择阻止,在常规选项卡里的名称改为:阻止。点击确定。
点击新规则属性对话框中的IP筛选列表,选中放行指定IP的3389连接(一定要让它前面的那个圈子是选中状态),然后再选择筛选器操作选项卡,选中许可。确定。
在3389过滤属性里,点击添加,选择阻止3389连接,按照上面的给它指定阻止的筛选器操作。
确定后,右击3389过滤,选择指派,不用重启机器即可生效。
⑶ win7共享文件夹如何设置成指定IP访问
win7共享文件夹设置成指定IP访问的步骤:
1、点开始——控制面板;
2、点系统和安全;
3、点管理工具;
4、点本地安全策略;
5、选择【IP安全策略,在本地计算机】,鼠标右键选择创建IP安全策略;
6、输入IP安全策略名称,点下一步;
7、点下一步;
8、点完成;
9、将【使用“添加向导”】前的勾去掉,点添加;
10、点添加;
11、将【使用“添加向导”】前的勾去掉,点添加;
12、源地址:选择一个特定的IP地址或子网,输入指定的IP地址;
目标地址:选择【我的IP地址】,点确定;
13、返回到IP筛选器列表,点击确定;
14、此时IP筛选器列表下会多出一个列表,选中它,点应用;
15、切换到筛选器操作选项卡,将【使用“添加向导”】前的勾去掉,点添加;
16、选中许可,点确定;
17、此时筛选器操作下会多出一个列表,选中它,点应用,点确定;
18、点应用,点确定;
19、选中刚创建的IP安全策略,鼠标右键选择分配。
⑷ 禁止指定计算机名或IP访问共享文件夹
说清楚点,建议所有电脑都禁用GUEST用户,因为那个不安全。使用administrator吧。
我公司是用的域,管理比较方便,域的话直接指定用户名就OK。
像你说的这种只能使用IP策略,阻止该ip访问你的任何端口。
打开:控制面版--管理工具-本地安全设置。点左边的
IP安全策略,在本地计算机。
然后在右边点右键--创建IP安全策略,打开IP安全策略向导。
下一步,出现IP安全策略名称,随便起个就行。比如叫
阻止192.168.1.3
下一步,出现激活默认响应规则,不要选中,把钩去掉。
下一步,选中编辑属性,完成。
然后出现了
IP安全策略属性,点下边的添加,出现规则属性,点击添加,出现IP策略器列表。把使用添加向导去掉,点右边的添加,出现筛选器属性。
寻址栏
原地址选
一个特定的IP
192.168.1.130。目标IP是
我的IP地址。然后点击确定。
现在回到
IP
筛选器列表,点击确定,在规则属性里应该多了个列表,选中它。然后切换到筛选器操作选项卡,把使用添加向导去掉,点击添加。在出现的筛选器操作
属性里的安全措施选项卡中,选择
阻止,点击确定。在筛选器操作选项卡中会多出一个阻止的选项,选中它。
总之,在IP筛选器列表中你要选中你建的那个列表,筛选器操作中要选中阻止。然后点击应用以后关闭。
现在回到
IP安全策略
属性
这里,把你建的IP筛选器列表钩上,点击关闭。
这时,在你最开始打开的
本地安全设置里
会多出一个策略,就是你建立的
“阻止192.168.1.3”。在它身上点右键,选择指派,就OK了。
追问
2014-01-21
11:27
感谢你打了这么多字。请看清我说的内容,只需要禁止其中一台PC192.168.1.3访问文件服务器上的其中一个共享文件夹"档案"就可以了,但这台PC还是可以访问其它共享文件夹。
回答
2014-01-21
12:35
那么你就这么做。
首先取消默认的“简单共享”。打开“我的电脑”,依次点击“工具→文件夹选项”,在打开的对话框中选择“查看”选项卡,清空“使用简单共享(推荐)”前的复选框。
然后创建共享用户。单击“开始→设置→控制面板”,打开“用户帐户”,创建一个有密码的用户,假设用户名为user00,需要共享资源的机器必须以该用户共享资源。
接下来设置要共享的目录(假设为共享目录为NTFS分区上的目录test1),并设置只有用户user00可以共享该目录下的资源:用鼠标右键单击要共享的目录“test1”,单击“共享和安全”,选择“共享→共享该文件夹”,点击“权限”,单击“删除”按钮将原先该目录任何用户(everyone)都可以共享的权限删除,再单击“添加”按钮,依次单击“高级→立即查找”,选择用户user00,单击“确定”添加用户user00添加,并选择用户user00的共享权限。
以后局域网中的计算机要想查看该共享文件夹中的内容,只有输入正确的用户名和密码,才能查看或修改共享文件夹中的内容。
这样你只需要不告诉192.168.1.3用户名和密码就行了。它就无法访问那个无权限访问的文件夹了。
补充下,我刚才输入中有
一处写错了,纠正:“寻址栏
源地址选
一个特定的IP
192.168.1.3。目标IP是
我的IP地址。然后点击确定。”
⑸ 如何给局域网内多个指定ip的电脑访问共享文件夹
使用IP策略,阻止该ip访问你的任何端口。
打开:控制面版--管理工具-本地安全设置。点左边的
IP安全策略,在本地计算机。
然后在右边点右键--创建IP安全策略,打开IP安全策略向导。
下一步,出现IP安全策略名称,随便起个就行。比如叫
阻止192.168.1.163
下一步,出现激活默认响应规则,不要选中,把钩去掉。
下一步,选中编辑属性,完成。
然后出现了
IP安全策略属性,点下边的添加,出现规则属性,点击添加,出现IP策略器列表。把使用添加向导去掉,点右边的添加,出现筛选器属性。
寻址栏
原地址选
一个特定的IP
192.168.1.163。目标IP是
我的IP地址。然后点击确定。
现在回到
IP
筛选器列表,点击确定,在规则属性里应该多了个列表,选中它。然后切换到筛选器操作选项卡,把使用添加向导去掉,点击添加。在出现的筛选器操作
属性里的安全措施选项卡中,选择
阻止,点击确定。在筛选器操作选项卡中会多出一个阻止的选项,选中它。
总之,在IP筛选器列表中你要选中你建的那个列表,筛选器操作中要选中阻止。然后点击应用以后关闭。
现在回到
IP安全策略
属性
这里,把你建的IP筛选器列表钩上,点击关闭。
这时,在你最开始打开的
本地安全设置里
会多出一个策略,就是你建立的
“阻止192.168.1.163”。在它身上点右键,选择指派,就OK了。
⑹ 局域网共享文件夹指定电脑(win7/10)IP访问,其它人限制访问,希望是重新操作过图文解答,采纳50重谢!
win7共享文件夹设置成指定IP访问的步骤:
1、点开始——控制面板;
2、点系统和安全;
3、点管理工具;
4、点本地安全策略;
5、选择【IP安全策略,在本地计算机】,鼠标右键选择创建IP安全策略;
6、输入IP安全策略名称,点下一步;
7、点下一步;
8、点完成;
9、将【使用“添加向导”】前的勾去掉,点添加;
10、点添加;
11、将【使用“添加向导”】前的勾去掉,点添加;
12、源地址:选择一个特定的IP地址或子网,输入指定的IP地址;
目标地址:选择【我的IP地址】,点确定;
13、返回到IP筛选器列表,点击确定;
14、此时IP筛选器列表下会多出一个列表,选中它,点应用;
15、切换到筛选器操作选项卡,将【使用“添加向导”】前的勾去掉,点添加;
16、选中许可,点确定;
17、此时筛选器操作下会多出一个列表,选中它,点应用,点确定;
18、点应用,点确定;
19、选中刚创建的IP安全策略,鼠标右键选择分配。
⑺ 如何只允许指定Ip访问共享文件夹
方法:
1.在网络共享中心的更改高级共享设置里,把密码保护的共享启用;
这样设置就可以实现你想要的效果,如B电脑访问A电脑1文件夹时就提示要输入用户名和密码,输入用户名B和空密码,就可以访问A电脑1文件夹,而C电脑没有用户和密码,不能访问A电脑1文件夹。
⑻ 如何只允许指定Ip访问共享文件夹
为了方便管理,我想把服务器上的某个文件夹共享出来,只允许特定ip的计算机进行访问。如何实现了?service2003操作系统...我在网上找到了答打开:控制面版--管理工具-本地安全设置。点左边的
ip安全策略,在本地计算机。
然后在右边点右键--创建ip安全策略,打开ip安全策略向导。
下一步,出现ip安全策略名称,随便起个就行。比如叫
阻止192.168.1.16
下一步,出现激活默认响应规则,不要选中,把钩去掉。
下一步,选中编辑属性,完成。
然后出现了
ip安全策略属性,点下边的添加,出现规则属性,点击添加,出现ip策略器列表。把使用添加向导去掉,点右边的添加,出现筛选器属性。
寻址栏
原地址选
一个特定的ip
192.168.1.163。目标ip是
我的ip地址。然后点击确定。
现在回到
ip
筛选器列表,点击确定,在规则属性里应该多了个列表,选中它。然后切换到筛选器操作选项卡,把使用添加向导去掉,点击添加。在出现的筛选器操作
属性里的安全措施选项卡中,选择
阻止,点击确定。在筛选器操作选项卡中会多出一个阻止的选项,选中它。
总之,在ip筛选器列表中你要选中你建的那个列表,筛选器操作中要选中阻止。然后点击应用以后关闭。
现在回到
ip安全策略
属性
这里,把你建的ip筛选器列表钩上,点击关闭。
这时,在你最开始打开的
本地安全设置里
会多出一个策略,就是你建立的
“阻止192.168.1.16”。在它身上点右键,选择指派,就ok了。
⑼ 怎么设置IP安全策略,只允许特定IP访问服务器
1、首先我们选择鼠标单击打开服务器中的安全策略功能选项。
⑽ 服务器上的共享文件夹能指定某个IP访问吗
可以。
具体方法:
1、控制面版--管理工具-本地安全设置。点左边的 IP安全策略,在本地计算机。 然后在右边点右键--创建IP安全策略,打开IP安全策略向导。
2、出现IP安全策略名称,随便起个就行。比如叫 阻止192.168.1.16
3、出现激活默认响应规则,不要选中,把钩去掉。
4、选中编辑属性,完成。 然后出现了 IP安全策略属性,点下边的添加,出现规则属性,点击添加,出现IP策略器列表。把使用添加向导去掉,点右边的添加,出现筛选器属性。 寻址栏 原地址选 一个特定的IP 192.168.1.163。目标IP是 我的IP地址。然后点击确定。 现在回到 IP 筛选器列表,点击确定,在规则属性里应该多了个列表,选中它。然后切换到筛选器操作选项卡,把使用添加向导去掉,点击添加。在出现的筛选器操作 属性里的安全措施选项卡中,选择 阻止,点击确定。在筛选器操作选项卡中会多出一个阻止的选项,选中它。 总之,在IP筛选器列表中你要选中你建的那个列表,筛选器操作中要选中阻止。然后点击应用以后关闭。 现在回到 IP安全策略 属性 这里,把你建的IP筛选器列表钩上,点击关闭。 这时,在你最开始打开的 本地安全设置里 会多出一个策略,就是你建立的 “阻止192.168.1.16”。在它身上点右键,选择指派,就OK了。