百度下:
http://tanqi.blogchina.com/1191418.html 简单文件共享在Windows XP Home中得到了加强,同时也是XP Professional的默认设置,和Windows 2000中一样,它也需要NTFS文件系统和ACL的支持。该功能试图通过对内建“每个人”组自动分配新定义的共享文件访问权限来简化P2P网络管理。每一个远程用户都被授权使用内建的Guest帐户,因此没必要对每个用户帐户都进行单独定制。即便当你使用简单文件共享(SFS)关闭了XP系统的 Guest帐户,远程用户仍然可以访问共享文件。只有在启用SFS时禁止本地网络登陆权限时,才能取消远程用户的访问权。
图4
SFS还会阻止对Windows ACL的直接访问。用户能自己进行选择的选项只有“只读访问”和“允许网络用户更改共享文件内容”(如图4)。
SFS的确让用户省心了许多,只需要将文件夹共享,任何网络上的用户便可以访问,也不必担心他们是否属于不同的组。缺陷在于远程用户访问共享文件的权限分配并不细致,要么共享,要么不共享,可以选择的权限实在太少。例如,在共享文件是选中了“允许网络用户更改共享文件内容”选项,则共享文件便可以被随意更改甚至删除。另外,尤其是当用户将操作系统由Windows 98升级至Windows XP,由Fat32转换到NTFS文件系统时,也会面临很多其他问题。当文件系统转换后,对于现有的共享文件来说,“每个人组”将不会被自动添加至默认的 ACL中,于是其他用户便不可以访问升级后的PC中的共享文件了,但升级PC的用户却可以访问其他PC上的共享文件。解决的办法是禁止相应的共享,然后重新设定共享文件,这样才能将“每个人组”自动添加至ACL中。
对于启用了SFS的XP PC来说,多重管理共享(如C$)是不可见的,因为被授权为Guest的远程用户并没有必需的管理权限来浏览这些共享资源。远程管理和注册也同样因为缺少管理权限而无法正常工作,即使远程用户使用本地管理员密码以管理员身份登陆也是如此。
关闭SFS
对于XP Home的用户,几乎拿SFS的限制没辙。而XP Pro的用户则可以关闭SFS,使用Windows 2000/2003中出现的ACL来对共享进行管理。
双击“我的电脑”,进入工具菜单下的文件夹选项目录。在“查看”一栏中找到“启用简单文件共享(推荐)”选项,将其反选即可。
禁用了简单文件共享后,用户可以自行对访问用户或访问组进行控制。用户可以按照自己的意愿打开或关闭简单文件共享,在SFS启用状态下,任何保存的ACL更改都不会被应用。
如果你使用XP的网络设置向导来完成文件共享,则需要禁用因特网连接防火墙。而SP2的防火墙中添加了允许文件共享的规则,因此安装了SP2的用户并不会遇到上述问题。