如何使用Windows XP共享文件夾與文件並設置權限
針對Microsoft網絡的文件與打印共享
針對Microsoft網絡的文件與打印共享組件允許網絡中的計算機通過Microsoft網絡訪問其它計算機上的資源。這種組件在缺省情況下將被安裝並啟用。文件與打印共享組件通過TCP/IP協議以連接為單位加以應用,為使用該組件所提供的功能,您必須對本地文件夾進行共享。
針對Microsoft網絡的文件與打印共享組件與Windows NT 4.0中的服務器服務具有同等功能。
如需在網絡上與其它用戶共享文件夾,請依次執行以下操作步驟:
1、在Windows資源管理器中打開My Documents(我的文檔)。依次點擊Start(開始)、All Programs(所有程序)、Accessories(附件)、Windows Explorer(Windows資源浏覽器)。
2、單擊您希望進行共享的文件夾。
3、在File and Folder Tasks(文件與文件夾任務)欄中單擊Share this folder(共享該文件夾)。
4、如圖1所示,在Properties(屬性)對話框中,選中Share this folder(共享該文件夾)單選框,以便與網絡上的其它用戶共享文件夾。tw.wINGWiT.CoM
圖1. 在網絡上共享文件夾
5、如需修改文件夾的網絡共享名稱,請在Share name(共享名稱)文本框中為文件夾輸入一個新的名稱。這種操作對您本地計算機上的文件夾名稱沒有任何影響。
說明:共享特性不適用於Documents and Settings、Program Files以及Windows系統文件夾。此外,您無法在其他用戶的配置文件中共享文件夾。
如需設置、查看、修改或刪除文件與文件夾權限,請依次執行以下操作步驟:
1、打開Windows資源管理器並定位您希望設置權限的文件或文件夾。為打開Windows資源管理器,請依次點擊Start(開始)、All Programs(所有程序)、Accessories(附件)、Windows Explorer(Windows資源浏覽器)。
2、如圖2所示,右鍵單擊您所定位的文件或文件夾,在隨後出現的快捷菜單中選擇Properties(屬性)並單擊Security(安全)選項卡。
圖2. 設置文件與文件夾權限
3、如需對未顯示在Group or user names(組或用戶名稱)列表中的組或用戶設置權限,請單擊Add(添加)。如圖3所示,輸入您希望設置權限的組或用戶名稱並單擊OK(確定)。
圖3. 新建組或用戶權限
4、如圖2所示,如需針對現有組或用戶修改或刪除權限,請單擊相應組或用戶名稱,並執行以下任意一項操作:
如需允許或拒絕某種權限,在Permissions for…(權限)列表中,選定Allow(允許)或Deny(拒絕)復選框。
4、如需從Group or user names(組或用戶名稱)列表框中刪除某個組或用戶,請單擊Remove(刪除)。
說明
在Windows XP Professional中,Everyone組不在包含於匿名登錄中。
您只能在使用NTFS文件系統進行格式化的驅動器上設置文件與文件夾權限。
如需修改某種權限,您必須是相應文件或文件夾的所有者,或者擁有由文件或文件夾所有者授予的管理權限。
擁有特定文件夾Full Control(完全控制)權限的組或用戶可以從該文件夾中任意刪除文件或子文件夾,而無需考慮相應文件或文件夾受到何種權限保護。
如果針對特定組或用戶的權限復選框處於禁用狀態,或者Remove(刪除)按鈕無法使用,則意味著相應文件或文件夾的權限從父文件夾繼承而來。
缺省情況下,當添加新的組或用戶時,該組或用戶將具備Read & Execute(讀取與執行)、List Folder Contents(查看文件夾內容)以及Read(讀取)權限。
怎樣修復WINXP下的WINDOWS INSTALLER?
打開記事本,把下面星號之間的文字復制進去(不包括星號)
********************************************************
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSIServer]
"ImagePath"=-
"ImagePath"=hex(2):43,00,3a,00,5c,00,57,00,49,00,4e,00,44,00,4f,00,57,00,53,00,\
5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,6d,00,73,00,69,\
00,65,00,78,00,65,00,63,00,2e,00,65,00,78,00,65,00,20,00,2f,00,56,00,00,00
********************************************************
然後,用installer.reg這個文件名保存這個文件。需要注意的是在保存時一定要在“文件類型”裡選擇“所有文件”。
雙擊這個文件,把文件內容導入注冊表。重新啟動電腦,並按下F8鍵,進入安全模式。
在“運行”裡輸入“CMD”,之後回車。
在提示符下輸入“msiexec /regserver”,回車。
這樣,重新啟動電腦之後,問題就可以解決了。
Microsoft的installer下載地址:
http://download.microsoft.com/download/WindowsInstaller/Install/2.0/NT45/EN-US/InstMsiW.exe
Win2000下修改注冊表加強安全
1)設置生存時間
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
DefaultTTL REG_DWORD 0-0xff(0-255 十進制,默認值128)
說明:指定傳出IP數據包中設置的默認生存時間(TTL)值.TTL決定了IP數據包在到達
目標前在網絡中生存的最大時間.它實際上限定了IP數據包在丟棄前允許通過的路由
器數量.有時利用此數值來探測遠程主機操作系統.
2)防止ICMP重定向報文的攻擊
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
EnableICMPRedirects REG_DWORD 0x0(默認值為0x1)
說明:該參數控制Windows 2000是否會改變其路由表以響應網絡設備(如路由器)發送給它
的ICMP重定向消息,有時會被利用來干壞事.Win2000中默認值為1,表示響應ICMP重定向報
文.
3)禁止響應ICMP路由通告報文
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Inter
faces\interface
PerformRouterDiscovery REG_DWORD 0x0(默認值為0x2)
說明:“ICMP路由公告”功能可造成他人計算機的網絡連接異常,數據被竊聽,計算機被
用於流量攻擊等嚴重後果.此問題曾導致校園網某些局域網大面積,長時間的網絡異常.
因此建議關閉響應ICMP路由通告報文.Win2000中默認值為2,表示當DHCP發送路由器發
現選項時啟用.
4)防止SYN洪水攻擊
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
SynAttackProtect REG_DWORD 0x2(默認值為0x0)
說明:SYN攻擊保護包括減少SYN-ACK重新傳輸次數,以減少分配資源所保留的時
間.路由緩存項資源分配延遲,直到建立連接為止.如果synattackprotect=2,
則AFD的連接指示一直延遲到三路握手完成為止.注意,僅在TcpMaxHalfOpen和
TcpMaxHalfOpenRetried設置超出范圍時,保護機制才會采取措施.
5) 禁止C$、D$一類的缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
AutoShareServer、REG_DWORD、0x0
6) 禁止ADMIN$缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters
AutoShareWks、REG_DWORD、0x0
7) 限制IPC$缺省共享
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
restrictanonymous REG_DWORD 0x0 缺省
0x1 匿名用戶無法列舉本機用戶列表
0x2 匿名用戶無法連接本機IPC$共享
說明:不建議使用2,否則可能會造成你的一些服務無法啟動,如SQL Server
8)不支持IGMP協議
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
IGMPLevel REG_DWORD 0x0(默認值為0x2)
說明:記得Win9x下有個bug,就是用可以用IGMP使別人藍屏,修改注冊表可以修正這個
bug.Win2000雖然沒這個bug了,但IGMP並不是必要的,因此照樣可以去掉.改成0後用
route print將看不到那個討厭的224.0.0.0項了.
9)設置arp緩存老化時間設置
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
ArpCacheLifeREG_DWORD 0-0xFFFFFFFF(秒數,默認值為120秒)
ArpCacheMinReferencedLifeREG_DWORD 0-0xFFFFFFFF(秒數,默認值為600)
說明:如果ArpCacheLife大於或等於ArpCacheMinReferencedLife,則引用或未引用的ARP
緩存項在ArpCacheLife秒後到期.如果ArpCacheLife小於ArpCacheMinReferencedLife,
未引用項在ArpCacheLife秒後到期,而引用項在ArpCacheMinReferencedLife秒後到期.
每次將出站數據包發送到項的IP地址時,就會引用ARP緩存中的項。
10)禁止死網關監測技術
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
EnableDeadGWDetect REG_DWORD 0x0(默認值為ox1)
說明:如果你設置了多個網關,那麼你的機器在處理多個連接有困難時,就會自動改用備份
網關.有時候這並不是一項好主意,建議禁止死網關監測.
11)不支持路由功能
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
IPEnableRouter REG_DWORD 0x0(默認值為0x0)
說明:把值設置為0x1可以使Win2000具備路由功能,由此帶來不必要的問題.
12)做NAT時放大轉換的對外端口最大值
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\Parameters
MaxUserPort REG_DWORD 5000-65534(十進制)(默認值0x1388--十進制為5000)
說明:當應用程序從系統請求可用的用戶端口數時,該參數控制所使用的最大端口數.正常
情況下,短期端口的分配數量為1024-5000.將該參數設置到有效范圍以外時,就會使用最
接近的有效數值(5000或65534).使用NAT時建議把值放大點.
13)修改MAC地址
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\
找到右窗口的說明為"網卡"的目錄,
比如說是{4D36E972-E325-11CE-BFC1-08002BE10318}
展開之,在其下的0000,0001,0002...的分支中找到"DriverDesc"的鍵值為你網卡的說明,
比如說"DriverDesc"的值為"Intel(R) 82559 Fast Ethernet LAN on Motherboard"
然後在右窗口新建一字符串值,名字為"Networkaddress",內容為你想要的MAC值,比如說
是"004040404040"
然後重起計算機,ipconfig /all看看
From:http://tw.wingwit.com/Article/os/windowsxp/201311/4539.html