Title1

Title2

Title3

5-1 使用者連線網路硬碟

連線環境釐清

1. 「沒有網域」的單機環境 (Workgroup)

當工作端的使用者點擊網路磁碟機或輸入 \\伺服器IP 時,系統會跳出一個要求輸入帳號密碼的視窗。

  • 這個時候,必須輸入「在 Server 2022 本機上建立好的帳號與密碼」
  • 只要這個帳號在 Server 2022 上隸屬於本機的 Users 群組,就能順利打開資料夾。
  • (附帶一提,Windows 建立新帳號時,預設就會把它塞進 Users 群組。)
2. 「有網域」的環境 (Active Directory)

工作端的使用者登入電腦時,用的是 AD 網域帳號。當去連結伺服器資料夾時,伺服器會去問 AD 網域控制器:「這個人有沒有權限?」。

  • 網域帳號預設都會在 Domain Users 群組裡。
  • Server 2022 加入網域後,本機的 Users 群組預設也會把 Domain Users 包含進來。
  • 結論:網域使用者通常可以直接點開,連帳密都不用輸入。
實務上的警告

把資料夾分享權限直接開給內建的 Users 群組,是非常粗糙且危險的作法。

因為 Users 是一個系統內建的超大範圍群組,這等於告訴伺服器:「只要是能夠驗證通過、登入這台機器的任何人,都可以碰這個資料夾。」

正確的做法
  1. 針對這個資料夾建立一個專屬的群組(例如命名為 Project_A_ReadWrite)。
  2. 然後只把真正需要存取這個資料夾的使用者帳號,加進這個特定群組裡。

好處:這樣未來你要查核「到底有誰能看這個資料夾」時,才查得出來。