O compartilhamento de pastas se mostra muito útil em uma rede de computadores. Ao compartilhar uma pasta, permitimos que seu conteúdo seja acessado através da rede por todos os usuários.
Ao compartilharmos uma pasta, todo o seu conteúdo, inclusive subpastas, serão compartilhados também. Porém, isso não significa que todos os usuários da rede terão acesso total ao compartilhamento. Podemos definir também as permissões de compartilhamento.
Um detalhe importante é que, por padrão, a tela de configuração do compartilhamento de pastas não é igual a que se apresenta acima. Para que essa tela seja igual a que se apresenta acima, devemos fazer a seguinte configuração:
- Abra o Windows Explorer, clique em Tools (Ferramentas), Folder Options (Opções de Pasta), View (Modo de Exibição) e desmarque a opção Use simple file sharing (Usar compartilhamento simples de arquivo).
A tela de configuração do compartilhamento de pastas exibida por padrão está abaixo.
Quando compartilhamos uma pasta é criado um caminho para que essa pasta seja localizada e acessada através da rede. Este caminho segue o padrão UNC (Convenção Universal de Nomes) e se inicia com duas barras invertidas, seguida do nome do computador onde está o recurso compartilhado, mais uma barra invertida e o nome do compartilhamento. Exemplo: \\computador\pasta.
Exemplo prático – Compartilhando uma pasta.
- Clique com o botão direito sobre uma pasta e selecione Properties (Propriedades).
- Clique na aba Sharing (Compartilhamento).
- Marque a caixa Share this folder (Compartilhar esta pasta).
- Digite o nome do compartilhamento e um comentário.
- Selecione o número de usuários que poderão acessar essa pasta simultaneamente. Poderá ser:
- Maximum allowed (Máximo permitido), que é de 10 conexões simultâneas.
- Allow this number of users (Permitir este número usuários), que poderá ser um número específico de usuários.
-
- Clique em OK.
Temos um recurso que faz o mapeamento de uma pasta compartilhada para uma letra de unidade. Esse recurso é muito útil, pois para acessar a pasta compartilhada não devemos informar o caminho completo, e sim somente a letra de driver associada à pasta compartilhada.
Exemplo prático – Mapeando uma pasta compartilhada.
- Abra o Windows Explorer.
- Clique no menu Tools (Ferramentas) e em Map network drive (Mapear unidade de rede).
- Selecione a letra da unidade que será utilizada.
- Digite o nome da pasta compartilhada ou clique em Browse (Procurar) para localizar a pasta.
- Defina se deseja se reconectar a essa pasta todas as vezes que efetuar logon.
- Podemos também definir uma conta de usuário e senha específica que será utilizada para se conectar com a pasta compartilhada. Para isso, clique em Different user name (Nome de usuário diferente), digite as credenciais e clique em OK.
- Clique em Concluir.
Podemos também criar compartilhamentos ocultos, ou seja, o recurso compartilhado não será exibido na lista de recursos compartilhados. Para criarmos um compartilhamento oculto, devemos colocar o sinal $ após o nome do compartilhamento.
Exemplo: \\computador\pasta$
Para acessarmos o compartilhamento oculto devemos informar o nome do compartilhamento, acrescido do sinal $.
Por padrão, o Windows XP cria alguns compartilhamentos ocultos administrativos, que possuem funções específicas próprias do sistema operacional. Vejamos alguns:
- Admin$: pasta raiz do sistema, por padrão C:\Windows. Oferece aos administradores um acesso mais simples à hierarquia da pasta raiz do sistema na rede.
- IPC$: é usado com conexões temporárias entre clientes e servidores usando pipes nomeados para comunicação entre programas de rede. Ele é essencialmente usado para a administração remota de servidores de rede.
- Print$: é usado para administrar remotamente impressoras.
- Fax$: é usado por clientes para enviar um fax. Essa pasta compartilhada armazena arquivos em cache e acessa as folhas de rosto armazenadas em um servidor de arquivos.
As partições e os volumes raiz são compartilhados à medida que se acrescenta um sinal de cifrão ao nome da unidade. Por exemplo, as letras C e D são compartilhadas como C$ e D$.
Para visualizarmos todos os compartilhamentos disponíveis em um computador Windows XP, abrimos o Control Panel (Painel de Controle), clicamos em Administrative Tools (Ferramentas Administrativas), Computer Management (Gerenciamento do Computador), Shared Folders (Pastas Compartilhadas), Shares (Compartilhamentos).
Podemos também visualizar todos os arquivos compartilhados que estão abertos. Para isso, abrimos o Computer Management (Gerenciamento do Computador), Shared Folders (Pastas Compartilhadas) e Open Files (Arquivos abertos).
Podemos ainda enviar uma mensagem alertando os usuários para que fechem todos os arquivos compartilhados, pois será realizado, por exemplo, o backup dos arquivos, ou o servidor será reinicializado. Podemos enviar essas mensagens através da ferramenta Gerenciamento do Computador. Para isso abrimos essa ferramenta, clicamos com o botão direito sobre Shared Folders (Pastas Compartilhadas), All Tasks (Todas as tarefas), Send Console Message (Enviar Mensagem do Console), digitamos a mensagem, adicionamos os destinatários e clicamos em Send (Enviar).
O Windows XP possui alguns comandos que podem ser utilizados com compartilhamentos:
- Net use: conecta ou desconecta um computador de um recurso compartilhado.
- Net view: exibe uma lista de domínios, computadores ou recursos que estão sendo compartilhados pelo computador especificado.
- Net share: cria, exibe e exclui recursos compartilhados.
Permissões em pastas compartilhadas
Além das permissões NTFS, temos as permissões de compartilhamento, que tornam ainda mais seguro o armazenamento das informações.
As permissões de compartilhamento, diferentemente das permissões NTFS, não impedem que um usuário acesse um recurso localmente, ou seja, se um usuário fizer logon em um computador onde esteja localizada uma pasta compartilhada, as permissões de compartilhamento não terão efeito, pois as permissões de compartilhamento só têm efeito quando o recurso é acessado através da rede. Para garantir a segurança de informações através do acesso local, utilizamos as permissões NTFS.
Ao compartilharmos uma pasta, o Windows XP por padrão atribui a permissão Read (Leitura) para o grupo Everyone (Todos). No grupo Todos, como o nome já sugere, estão presentes todos os possíveis usuários com acesso ao computador, seja esse acesso local ou através da rede. Não se esqueça desse detalhe, pois caso esteja compartilhando uma pasta com informações confidenciais, por padrão todos usuários terão acesso a essa pasta. Portanto, ao compartilhar uma pasta, configure as permissões necessárias imediatamente.
As permissões de compartilhamento podem ser as seguintes:
- Read (Leitura): permite a leitura de arquivos, execução de arquivos, acesso a subpastas dentro da pasta compartilhada, e listar o nome dos arquivos e de subpastas dentro da pasta compartilhada.
- Change (Alteração): equivale à permissão leitura. Permite a criação de subpastas e arquivos, alteração de dados nos arquivos e exclusão de subpastas e arquivos.
- Full Control (Controle Total): permissão padrão para pastas compartilhadas. Equivale à soma das permissões leitura e alteração. Permite alterar as permissões e apropriar-se de arquivos e pastas.
Algumas considerações sobre as permissões de compartilhamento:
- As permissões de compartilhamento, assim como as permissões NTFS, são cumulativas, ou seja, se um usuário faz parte de dois grupos que possuem permissões em uma mesma pasta, a permissão efetiva do usuário será a soma dessas duas permissões.
- Negar tem prioridade sobre todas as outras permissões, ou seja, se um usuário pertence a dois grupos que possuem permissões em uma mesma pasta e um dos grupos possui a permissão negar nessa pasta, independente da permissão do outro grupo, a permissão efetiva desse usuário na pasta será negar.
- Ao copiarmos uma pasta compartilhada, a pasta original permanece compartilhada, porém, a pasta copiada não é compartilhada automaticamente.
- Quando movemos ou renomeamos uma pasta compartilhada, esta deixa de ser compartilhada.
- Ao criarmos um compartilhamento, devemos informar um nome para esse compartilhamento para que possa ser acessado pela rede. Esse nome não precisa ser idêntico ao nome da pasta, porém deve ser um nome intuitivo.
- Por padrão, somente os membros dos grupos Administrators (Administradores) ou Power Users (Usuários Avançados) podem compartilhar uma pasta.
Exemplo prático – Configurando as permissões de compartilhamento em uma pasta.
- Clique com o botão direito sobre uma pasta compartilhada e selecione Properties (Propriedades).
- Clique na aba Sharing (Compartilhamento).
- Clique em Permissions (Permissões).
- Clique em Add (Adicionar) e selecione os usuários e grupos desejados.
- Clique em OK.
- Configure as permissões desejadas e clique em OK duas vezes.
Permissões NTFS x permissões de compartilhamento
Você com certeza está se perguntando: um usuário pode ter permissões NTFS juntamente com permissões de compartilhamento? Sim, podemos ter casos em que permissões NTFS se combinam com permissões de compartilhamento. Na verdade, isso é muito comum em ambientes de rede.
A diferença significativa nesse caso, é que a permissão efetiva do usuário será a permissão mais restritiva entre ambas.
Exemplo:
O usuário | ||
| | |
Grupo | Permissão NTFS | Permissão de Compartilhamento |
Finanças | Leitura | Leitura |
RH | Modificar | Controle Total |
| | |
Permissão NTFS efetiva | Permissão de Compartilhamento efetiva | |
Modificar | | Controle Total |
| | |
| Permissão efetiva o usuário | |
| Modificar | |
Para sabermos qual será a permissão efetiva do usuário, devemos somar todas as permissões NTFS e depois somar todas as permissões de compartilhamento. Tendo esse resultado, a permissão efetiva do usuário será a permissão mais restritiva entre ambas.
No nosso exemplo, a permissão efetiva NTFS do usuário
Agora, entre as duas permissões obtidas (NTFS = Modificar e compartilhamento = Controle Total), devemos localizar a mais restritiva entre ambas. Nesse exemplo, Modificar. Portanto, a permissão efetiva será Modificar.
Não devemos esquecer que a permissão Negar tem prioridade sobre todas as outras permissões. Portanto, se no exemplo anterior um dos grupos possuísse a permissão Negar, a permissão efetiva do usuário seria Negar.
Nenhum comentário:
Postar um comentário