• 10

Mac上的Windows分享功能沒有注意限制權限問題!(已確定)

zeee兄除了題外話之外的全部不對,
不是訴求,
訴求是小弟上面回文這篇http://www.mobile01.com/topicdetail.php?f=177&t=194956&p=3#1530620
喬治瑪麗那篇只是在說明一些前輩提供的的方法,
如新增帳號及權限處理來達成訴求,
小弟有確實的多方嘗試,無效,
權限很複雜,
要說明清楚不容易,
看來造成你誤會。


簡單來說,
我請你到家裡,
只是讓你在客廳,
你頂多就是能看到,拿走,毀損...客廳的東西,
其他我房間,父母房,兄弟房間,姊妹房間,書房,廚房......都不給你進入,
連看的機會都沒有,
這是xp上的分享邏輯,

mac卻不然,
我請你到家裡之後,
四通八達,
你哪間房都能到,
啥事都能幹,
這樣不是很危險?


一些夥伴好像有所誤會,
現在不是要mac怎麼分享給xp,這部份很容易,
而是怎麼把不想分享的不要分享。


zeee wrote:
題外話,如果要做到像Windows系統檔案共享的狀況(我是指由Windows端看Mac端,就像是在看一般
Windows共享出來的檔案,只看得到共享的資料夾,而不是先看到整個使用時的家目錄),
用JK.Chang所說改SMB的設定的方法,應該算是結果比較接近的方式。

然而樓主似乎缺乏了『試試看』的精神,實在可惜。
tyf000兄所引用JK.Chang兄提過的方法,
小弟只能說JK.Chang兄程度很好,
一般mac用家不會搞這麼難的終端機吧!
小弟就是屬於這種懼怕又程度差的mac用家,
只想簡單輕鬆的解決問題,
這也是當初會改用mac所秉持的理念,
所以JK.Chang兄提出的方法小弟總是認為應該有效,
但做不到,
等等以後看會不會想不開來開始搞終端機吧!


tyf000 wrote:
然後再把前面的 [homes] 整段用 ; 號註解掉,這樣就不會出現登入者的 /Users/xxx 在畫面上
網芳上面就只會秀出"電影"和"音樂"兩個分享目錄而已..

不知這樣是不是你要的?
已經有朋友告訴您 SharePoints 這個軟體來設定的解決方案了

結果總是一句" 不會用"

真的大家說破了嘴也幫不上忙。




題外話,
SMB只是Windows世界的連線方式,OSX系統權限並非與smb完全整合
屬於Apple世界的是Appletalk,建議Mac to Mac的環境可以用afp。
這個軟體小弟先前就已經說明,
不需要別人來告訴我,
我把他裝在我的系統偏好裡已經很久了,



並不是【結果總是一句" 不會用"】,
而是很早之前就下載了,
也因為這個問題而去使用它,
測試了許久,
無效,
所以才說可能是自己不會用,
而且也說了,
大家都是拿它來設定外接裝置分享的,
好像沒人用來處理現在討論的這個問題,
也在這討論串提了不只一次希望有人能指導用法,
並不是那麼容易,
若那麼簡單易用RandyJr兄怎不直接指導?
落井下石應該就免了。

RandyJr wrote:
已經有朋友告訴您 SharePoint 這個軟體來設定的解決方案了

結果總是一句" 不會用"

真的大家說破了嘴也幫不上忙。
MARCO wrote:
mac卻不然,
我請你到家裡之後,
四通八達,
你哪間房都能到,
啥事都能幹,
這樣不是很危險?


一些夥伴好像有所誤會,
現在不是要mac怎麼分享給xp,這部份很容易,
而是怎麼把不想分享的不要分享。


看來我是真的沒有完全抓到你要的重點。
我所提供方法,的確沒有辦法達成『看不到』其他不要分享的檔案。

但是我不同意你和樓主所謂『啥事都能幹』的結論(其實這是我會回文的主因),
因為以我設定權限分享的做法或是前幾篇大家所說類似的做法,
使用非管理員帳號是『不可』更改或刪除管理員家目錄下的現存檔案,亦或是新增任何檔案!
如果你和樓主依照上述的設定,還是出現啥事都能幹的狀況,
可否煩請把情況再詳細描述一遍,我個人對這個狀況比較有興趣。

而如果要達成你要的『除了分享檔案,其他檔案都看不到』的目的,
就我的了解,單用『簡介』更改權限的方式,是不可能百分之百達成的。
對其他不想分享的檔案,最多是看得到(檔名),但是不能夠看其內容(文字檔打不開看不到文字,
資料夾打不開看不到內含的檔案)。

要做到這個地步,不難,以下提供方法之一:

誠如我上篇心得分享第二點,你必須把先整個家目錄(含其中的所有檔案),權限設為「其他:無存取權限」,
然後再將你要分享的檔案或資料夾權限設為「其他:只供讀取」或是「其他:讀取和寫入」。
最後,也是重要的一點,你必須把此檔案或資料夾『以上』的『所有』資料夾的權限改成「其他:只供讀取」,
直到家目錄為止。也就是說,如果你要分享的檔案上面有十層資料夾,你就必須把這十個資料夾的權限全部更改。
很麻煩?我也這麼覺得!這的確是比Windows系統要麻煩的地方,而且還不能隱藏路徑中的資料夾。
不過較複雜的機制,也能提供較細部的權限控制,只是使用者有沒有這個需求就是了。

所以如果要達成你的目的,目前我還是會建議採用JK.Chang和tyf000,設定smb.conf的方法,,
實際上會比我上面的這個作法,還要快速和有效。
不會用終端機?人總有第一次嘛!

如果你和樓主不願意嚐試,那就只好等apple決定這個功能應該內建在MacOS中,
或是其他版友提供其他更簡單的第三方解決之道了。






如果一個目錄只想給某 A 使用, 則要在 smb.conf 的分享下設定:

[global]
# 要依使用者登入帳號來區別權限
security = user
# 依個別目錄各自決定權限
security = share

[music]
# 只限某人使用
valid users = "某 A"

# 所有人看到這個分享都能讀取
public = yes
# 或
guest ok = yes

# 這目錄對其他瀏覽的使用者來說要唯讀的話
read only = yes
# 或
writable = no


以目前來說, Mac OS X 內建的 Windows 分享, 的確是完全開放或完全不能用, 只有"使用者"整個目錄及子目錄分享; 要更詳細的分享要靠修改 smb.conf 或其他軟體來修改.
諸位大大,

請大家息怒。

小弟也是個會在Mac和Win系統之間互換/分享檔案的需求,所以一直持續關心這個問題與解決方案的發展

因為小弟是看到第三頁樓主的說明才稍微了解樓主的問題,但有沒有熱心的大大能夠舉出實際的例子,大家共用一份文件,把實作的例子用Step by Step的方式說明清楚,然後說明操作的方式。

因為小弟的公司,是這樣一步一步的確實了解客戶問題,並協助解決的。

雖然我相信,這個方式是有點笨,但是很有效,也很實務。
我相信,現在樓主的問題(或是論點與實際操作步驟)有許多人仍然不是很了解;
我更相信,當這個問題愈來愈清楚時,答案也會呼之欲出。

畢竟,用正面的方法,才會有正面的結果。
我在公司試的結果:
1. 按我先前的設定,連到公司的網路後,會有一個workgroup的群組,進去後會出現ibookg3,這是我的電腦,再進入後, 會要求輸入密碼, 結果是我的家目錄及分享的目錄都出現,這個應該不是樓主要的


2.接著我修改/etc/smb.conf,於[global]區段加入:
password server = *
security = share

如此家目錄就看不到,只剩分享的pub,而且不需要密碼就可進入,我們就稱guest(訪客)吧!


3. 這個public是能讀寫的喔!
如果不要讀寫,只能看(讀),就在[public]區段加入:
valid users = @unknown , @guest
guest ok = yes

這樣你分享的public就只能看,不能寫!

這個結果應該就是你要的吧!
補充一下:
1.我參考了鳥哥的網站,有機會我把SMB的資料再整理吧 !!
http://linux.vbird.idv.tw/linux_server/0370samba.php#client_linux
2.還有,如果修改/etc/smb.conf太麻煩,OSX還有SWAT 可以使用(Linux也有),可以用瀏覽器輸入:http://localhost:901 來進行設定(圖形介面).
不過才要開啟SWAT的伺服器才行.
zeee wrote:
所以用MARCO『喬治和瑪麗』的例子,再重述一遍...
... 然而樓主似乎缺乏了『試試看』的精神,實在可惜。建議不妨親手操作,事前可以把要更改的檔案先行備份;如遇到問題再上版請教。

1. 你的體認不太正確,至於說明MARCO友已經解釋清楚
2. 請看前文,我不是不用,而是不會用(終端機),至於其他網友提供的“所有“方法(包括你),我都親身試過,這樣有沒有親手操作了?
另外,這不是只動滑鼠的改變設定法,對不熟悉程式的人來說,小心翼翼是對的(問清楚)。不然出了問題,有人過來修嗎?
RandyJr wrote:
已經有朋友告訴您 S...(恕刪)

1. 一開始的回文方向並沒有往軟體的方向走,大家不斷發表修改權限但卻無用的方法,這才討論至今。
2. 什麼都會用何必要有討論版?不會用很正常,你會用怎麼不跳出來教大家?
主機 Mac mini 處理器 1.66GHz Intel Core Duo 記憶體 1.25 GB DDR2 SDRAM 系統版本 OS X 10.4.8
  • 10
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 10)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?