terça-feira, 21 de agosto de 2007

Permissões e Compartilhamentos em NTFS Parte 2

Nível de acesso
Nível de acesso é o controle de acesso de usuários e grupos a determinados objetos.

Exemplo :

1.
Um usuário pode ter acesso ao conteúdo de um arquivo, outro fazer alterações, e um outro grupo nem poderá acessar o arquivo do mesmo PC ...

Alterar permissões de pastas
No Windows Explorer clique com o botão direito no nome da pasta e clique em Compartilhamento e segurança... e na guia Segurança. Se você for membro de um grupo de trabalho e deseja visualizar a guia Segurança, abra o Painel de Controle e clique em Opções de pasta. Na guia Modo de exibição > Configurações Avançadas, desmarque Usar compartilhamento simples de arquivo (recomendável).



Propriedades de objetos


Proprietário

Todos os objetos têm um proprietário, que por padrão é o criador do objeto. O proprietário poderá sempre alterar as permissões, independentemente das permissões definidas ao objeto.

Herança
As permissões são automaticamente herdadas do objeto pai. Exemplo : uma subpasta herda as mesmas permissões da pasta que está contida; os arquivos criados dentro de uma pasta herdam as permissões da pasta. Esse recurso permite gerenciar e atribuir permissões com agilidade e facilidade.


Operações
Ao copiar ou mover um objeto de uma partição para outra, as permissões serão perdidas e as novas serão herdadas do objeto pai. Se a operação for na mesma partição, as permissões serão mantidas.

Ao copiar um objeto compartilhado (com permissões) de uma partição NTFS para outra FAT ou FAT32, as permissões serão perdidas.

Tipo de objeto
As permissões são diferentes dependendo do tipo de objeto (pastas, arquivos ...). As permissões de ler, modificar permissões, alterar proprietário e excluir são comuns a todos os objetos.


Win95, Win98 e WinME

As versões mais antigas do Windows não tem o recurso de proteção a objetos no mesmo PC como no Win2000 ou superior ... como também não possuem nem suporte ao sistema de arquivos NTFS.



Permissões de compartilhamento

Usuários de versões mais antigas do Windows 2000 (Win95/98/ME) não possuem o controle de acesso a nível de usuário (esse recurso só está disponível para usuários do WinNT, Win2000 e WinXP). A segurança do compartilhamento é feita através de senhas ...


Vantagens : suporte a FAT32 e NTFS.

Desvantagens : só são válidas para recursos acessados via rede (não tem efeito para usuários no mesmo PC)

Senhas em pastas compartilhadas

O Win2000/XP não permitem senhas em recursos compartilhados. Para proteger seus arquivos e pastas com senha, somente com o uso de programas para isso, como o Folder Guard. As senhas serão válidas tanto localmente como em objetos compartilhados na rede.



Folder Guard Professional (610 KB)
for Windows XP-Home/XP-Pro/2000/NT4/Me/98/95

Folder Guard Standard (606 KB)
for Windows Me/98/95/XP-Home

Folder Guard Lite (230 KB)
for Windows XP-Home/XP-Pro/2000/NT4/Me/98/95


Compartilhando pasta

Faça logon como Administrador (ou usuário que tenha permissões de administrador) onde se encontra a pasta a ser compartilhada e serão definidas as permissões NTFS.

Criando grupos e usuários





Crie dois grupos : empregados e empregador, e adicione os usuários cafuncio e pafuncio aos empregados, e João ao empregador.

Para criar um novo grupo, abra Painel de Controle > Ferramentas Administrativas > Gerenciamento do computador. Clique na árvore de console e, em seguida em Usuários e grupos locais. Clique em Grupos e, em seguida, clique em Ação > Novo grupo



Para criar um novo usuário, siga os passos acima (com uma exceção : na árvore de console, clique em Usuários, e não em Grupos).


Adicione cada usuário ao seu respectivo grupo ...




Criando permissões

Abra o Windows Explorer e localize a pasta para o qual você deseja definir permissões. Clique com o botão direito do mouse no arquivo ou pasta e abra a folha de Propriedades. Clique na guia Segurança.

As permissões NTFS são atribuídas na guia Segurança, e as permissões de compartilhamento na guia Compartilhamento.

Se você for membro de um grupo de trabalho e deseja visualizar a guia Segurança, abra o Painel de Controle e clique em Opções de pasta. Na guia Modo de exibição > Configurações Avançadas, desmarque Usar compartilhamento simples de arquivo (recomendável).Observe que todas as caixas de seleção estão sombreadas, e não é permitido modificá-las.

O comportamento padrão do Win2000/XP é herdar as permissões do objeto pai (veja Propriedades de objetos > Herança). Há três maneiras de efetuar alterações nas permissões de um objeto :

- Selecionar a permissões oposta (Negar).
- Alterar as permissões do objeto pai (as permissões serão herdadas para o objeto filho).
- Desativar a herança de permissões.


Desativando herança de permissões



Clique em Avançado e na guia Permissões.

A coluna Tipo indica o tipo da permissão (Permitir ou Negar); a coluna Nome lista os usuários e os grupos com a respectiva permissão (coluna Permissão). A coluna Herdar de lista a pasta do objeto pai de onde as permissões foram herdadas. A coluna Aplicar a lista as pastas e subpastas às quais uma permissão será aplicada.


Desmarque a caixa de seleção Herdar do pai as entradas de permissão aplicáveis a objetos filho. Incluí-las nas entradas explicitamente definidas aqui. Se desejar copiar as permissões herdadas e incluí-las como permissões explícitas (sem herança e que podem ser modificadas pelo administrador), clique em Copiar.

O objeto deixará de herdar as permissões do objeto pai. Se deseja removê-las, clique em Remover (somente as permissões explícitas serão mantidas)




Guia Auditoria: veja Auditoria de objetos.

Guia Proprietário: você pode alterar o proprietário (se você tiver as permissões de alterar atributos).



Guia Permissões efetivas: todas permissões de um usuário ou grupo são calculadas e exibidas como somente leitura (não podem ser alteradas)


Espero que tenham gostado! Abraços a todos;
Rafael Sanque


Um comentário:

Anônimo disse...

Nice brief and this post helped me alot in my college assignement. Gratefulness you as your information.