Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

OS Windows

Beveiligen gedeelde mappen in XP home netwerk

None
10 antwoorden
  • Hai,

    Ik heb een netwerk met 9 XP home pc's. Op diverse pc's bevinden zich gedeelde mappen. Alle pc's hebben gebruikers met een eigen inlognaam en wachtwoord.
    Nu weet ik dat je in NT 4.0 toegangsrechten voor de share kon instellen, dus dat je kan bepalen wie er wel en wie er niet op de schijf mag. Ik ben dat in windows XP nog niet tegen gekomen. Is dit mogelijk?

    gr,

    Rob
  • Eenvoudig delen van bestanden uitschakelen. Booten in veilige modus en inloggen als Adlministrator.
  • Maar als ik delen van bestanden uitschakel op een pc, kan je op die pc bij geen enkele map meer komen vanaf het netwerk… Ik wil juist sommige mappen wel, en sommige mappen niet toegankelijk maken.

    gr,

    Rob

    ps: alle gebruikers loggen in met een beperkt account
  • Nee, wat je uit zou schakelen is het [i:7068c6d590]eenvoudig[/i:7068c6d590] delen van bestanden. Alleen…., deze optie bestaat helemaal niet in WinXP Home. Wel in Professional, maar dat heb je dus niet. Opstarten in veilige modus, inloggen met beheers-account en per map in de Eigenschappen > Beveiliging instellen of een account wel of niet toegang heeft.
    Een alternatief: http://www.dougknox.com/xp/tips/xp_home_sectab.htm
  • Bedankt! dat ga ik proberen! Ik kan eventueel ook nog wat doen door het bestandstype om te zetten van FAT32 naar NTFS?

    gr,

    Rob
  • Ja, lijkt me verstandig. Zonder NTFS is beveiliging van mappen sowieso niet mogelijk. Wel natuurlijk via SHARE machtigingen, maar dat is toch niet je bedoeling? Overigens is het combineren van SHARE- en NTFS-machtigingen knap ingewikkeld, dus het is best verstandig om hier enige studie aan te wijden. Hier staat in elk geval een beginnetje: http://www.techtutorials.com/tutorials/nt/ntfs_share.shtml
  • Alweer een tijdje geleden sinds de laatste post.. Ik ben nu begonnen met alle pc's opnieuw in te richten. Daarbij liep ik tegen een vraag aan met betrekking tot de toegangsrechten. Ik doe het volgende:

    - Windows xp home opnieuw installeren
    - user aanmaken met beperkte rechten (dat wordt de gebruiker van de pc)
    - user aanmaken met administrator rechten (dat is voor systeembeheer)
    - opstarten in veilige modus
    - voor de complete C schijf machtigingen insteller per user.

    Hier loop ik vast. Ik ken de gebruiker met de beperkte rechten de volgende machtigingen toe:
    [img:6bff7e0b85]http://www.kooijdekker.nl/images/machtigingen.JPG[/img:6bff7e0b85]

    Dan start ik windows weer in normale modus op, en log in met gebruikersaccount met beperkte rechten. Dan kan ik die map inderdaad openen, en de inhoud bekijken. Ik kan ook geen bestanden eruit openen, verwijderen, kopieeren of wissen. Dat gaat dus allemaal goed.
    Echter, ik kan deze map als zijnde gebruiker met beperkte rechten, en ondanks de machtigingen, gewoon hernoemen en zelfs verwijderen. (vreemd genoeg komt ie dan niet in de prullenbak, maar is ie ook echt weg…)
    Het verwijderen is niet mogelijk als er dus bestanden in de map staan, maar als het een lege map is, gaat het wel gewoon.
    Is er een manier om dit te verhelpen? Het liefst zou ik een link hebben waar (in het nederlands) uitgelegd wordt wat elke van de bovenstaande machtiging doet… Bij voorbaat dank,

    gr,

    Rob
  • Ik heb een gebruiker aangemaakt en hem de machtigingen gegeven zoals jij hierboven hebt aangegeven. Maar bij mij kan deze gebruiker helemaal niet mappen verwijderen of hernoemen. Alleen door de mappen bladeren maar dat was ook de bedoeling.
    Ik kan dan ook niet begrijpen wat de oorzaak zou kunnen zijn van jouw probleem. Met machtigingen voor [i:a07d7ae0ad]Verwijderen[/i:a07d7ae0ad] en [i:a07d7ae0ad]Wijzigingsmachtigingen[/i:a07d7ae0ad] op [i:a07d7ae0ad]Weigeren[/i:a07d7ae0ad] mag het gewoon niet kunnen dat zo'n gebruiker toch mappen kan hernoemen of verwijderen. Ergens gaat er dus iets niet goed. Wel onder 'Geavanceerde beveiligingsinstellingen' het vinkje bij [i:a07d7ae0ad]Machtigingen voor alle onderliggende objecten opnieuw instellen en doorgeven van overneembare machtigingen inschakelen[/i:a07d7ae0ad] gezet?

    Een nederlandse handleiding voor deze machtigingen heb ik niet. Alle studies die ik tot nu toe heb gevolgd waren in het engelse, en ook de studieboeken dus. Hier staat wel een engels overzicht:
    http://www.microsoft.com
    esources/documentation/WindowsServ/2003/standard/proddocs/en-us/Default.asp?url=
    esources/documentation/windowsserv/2003/standard/proddocs/en-us/acl_special_permissions.asp

    Mocht je een specifieke vraag hebben, dan kan ik proberen om enige uitleg te verschaffen.
  • Goedemiddag,

    Bedankt voor je reactie! Ik heb inmiddels (door vele malen opstarten in safe mode, machtigingen instellen, opstarten in normal mode) proefondervindelijk ontdekt hoe ik het het beste kan doen:

    1. Ik heb de machtigingen voor de gebruiker met beperkte rechten voor de volledige C & D schijf als volgt ingesteld:
    [img:37667345f3]http://www.kooijdekker.nl/images/machtigingenalgemeen2.JPG[/img:37667345f3]

    2. Daarna heb ik voor de mappen, waarin die gebruiker moet kunnen schrijven, de machtiging volledig beheer toestaan voor de gebruiker met beperkte rechten ingesteld. Dit zijn de mappen:
    - bureaublad
    - 1 gebruikersmap op de D schijf, waar de gebruiker zijn "zooi" in mag bewaren. De locatie van de map mijn documenten heb ik verwezen naar deze map.

    3. Daarna heb ik voor de mappen, waarin de gebruiker helemaal niet hoeft te zijn, de machtiging volledig beheer weigeren voor de gebruiker met beperkte rechten ingesteld.

    De gebruiker kan nu:
    - bladeren door mappen, geen mappen/bestanden wissen of aanmaken
    - mappen/snelkoppelingen/bestanden aanmaken op het bureaublad
    - mappen/bestanden aanmaken/plaatsen in één persoonlijke map op D
    - geen printers installeren
    - geen software installeren
    - geen hardware installeren/wijzigen
    - geen belangerijke instellingen (zoals netwerksettings) veranderen.
    - niet door belangerijke mappen bladeren (zoals profiles anders dan van hem in c:\documents and settings)

    Volgens mij is het zo allemaal gedekt. Als dat niet zo is, zou ik het graag horen :)

    vriendelijke groet,

    Rob
  • Goedenavond,

    bij nadere bestudering van de door Binary gegeven link, en door testen kwam ik erachter dat het nog wel mogelijk is bestanden te maken…

    Het liefst zou ik de gebruiker op de C en D schijf deze rechten geven:
    [img:bb50b14d44]http://www.kooijdekker.nl/images/machtigingenalgemeen3.JPG[/img:bb50b14d44]
    en de mappen waarin de gebruiker schrijfrechten mag hebben, deze machtigingen:
    [img:bb50b14d44]http://www.kooijdekker.nl/images/machtigingenalgemeen4.JPG[/img:bb50b14d44]
    Als ik dat doe, heb ik echter het probleem dat zodra ik op de gebruiker klik in het inlogscherm, windows hartstikke vast loopt. Ik neem aan dat dat komt omdat windows in sommige mappen schrijfrechten moet hebben, ik heb alleen geen idee welke. Ik heb ook gezien dat de groep SYSTEM standaard op de hele schijf volledig beheer heeft. Ik dacht dat windows gebruik zou maken van die account om windows + programma's te draaien… Blijkbaar niet.
    Kan iemand mij vertellen welke mappen ik schrijfrechten moet geven, en welke machtiging ik daarvoor moet aanvinken?
    Zodra ik namelijk "Bestanden maken/gegevens schrijven" aanvink, kan de gebruiker er ook weer bestanden maken :S

    gr

    RoB

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.