1、禁用Guest用户
此步非必须——运行本地安全策略(运行里输入gpedit.msc),到本非策略--用户权限分配下的“拒绝从网路访问这台计算机”,添加本地Guest帐户
2、调整安全选项下,网络访问:本地帐户的的共享和安全模型 为“经典”
3、打开“启用密码保护共享”
4、本地建立共享用的用户、密码
5、设置文件夹共享的权限
7、设置共享文件夹的NTFS权限
取消继承的权限--》
添加自己定义的权限即可(要包含共享用户或共享用户所在的用户组,权限要包含所设置的共享权限
备注1:变通,客户机非administrator用户登录系统时可能出现不能无权限不能正常访问(本地非administrator用户会默认使用Guest用户去访问共享,需在服务端禁用Guset用户),而服务端无权限修改时,可将网路凭据添加到客户机本地
备注2:如何给文件夹加密码延伸,使用Windows Server 2008系统访问windows server 2003或windows  XP文件共享时,输入验证的用户名和密码都正确,但是系统依然提示:“Logon unsuccessful: Windows is unable to log you on. Be sure that your user name and password are correct.”的提示。原因是Winwod server 2003或Windows XP不支NTLMv2密码加密方式
解决方法:运行 组策略编辑器 gpedit.msc -》打开计算机配置-》windows设置-》安全设置-》本地策略-》安全选项中的:网络安全:LAN管理器身份验证级别,默认是“没有定义”,更改为“发送LM和NTLM响应”。
备注3:Windows2008可根据用户权限显示(隐藏)共享文件夹,叫做“基于访问权限的枚举”,即Access Based Enumeration。比较适用于只读方式的共享
注意:该方法只对共享文件夹下的子文件夹生效,对于共享文件夹无论如何设置权限,所有人都可见的,只是无法访问里面的资源而已。
具体设置可参见:www.360doc/content/15/1023/07/8225100_507709899.shtml