电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

實踐Windows xp/2003下的NTFS權限和Share權限設置

瀏覽:39日期:2023-10-11 11:39:27

用過Linux的朋友一定對chmod記憶猶新,復雜的權限設置是保證系統安全的第二道屏障(第一道是用戶隔離),在Windows 9x版本中FAT32文件系統的天生不足導致的無法進行權限控制給Windows落下了罵名。不過NT中就不一樣了,NTFS文件系統下的Windows NT具備了基本的用戶和權限保護能力。下面就來簡要介紹一下Windows NT Server下面常用的權限控制。

以下基于Windows NT 5.x和NTFS文件系統,介紹的比較簡單,算作入門吧。

權限的標記——用戶和組

Windows NT中的權限控制單位是進程,進程的身份是靠其啟動的用戶和組來標記的。用戶和組分為本地帳戶,指本地建立的用戶帳戶,用作對以本地帳戶登錄的進程(如administrator啟動運行的程序,標記為以administrator啟動的服務),域帳戶(如GrapeCityValentinening啟動運行的程序,標記為以GrapeCityValentinening啟動的服務)計算機(如以計算機GrapeCityxa-app-xxx$的LocalSystem啟動的服務)。三者在進行設置時一視同仁。

文件訪問權限——NTFS權限

當一個用戶試圖訪問一個文件或者文件夾的時候(不論是本地訪問還是通過Microsoft File and printer sharing for Microsoft network指定UNC進行訪問),NTFS文件系統會檢查用戶使用的賬戶或者賬戶所屬的組是否在此文件或者文件夾的訪問控制列表(ACL)中,如果存在則進一步檢查訪問控制項(ACE),然后根據控制項中的權限來判斷用戶最終的權限。如果訪問控制列表中不存在用戶使用的賬戶或者賬戶所屬的組,就拒絕用戶訪問。該權限可以在文件夾屬性的Security選項卡中進行設置。這里可以添加用戶到ACL中,并指定ACE。

NTFS權限的應用規則

1. 權限的組合——交集。(原文此處為并集,有誤)如果一個用戶同時在兩個組或者多個組內,而各個組對同一個文件有不同的權限,那么這個用戶對這個文件有什么權限呢?簡單的說,當一個用戶屬于多個組的時候,這個用戶會得到各個組的累加權限,但是一旦有一個組的相應權限被拒絕,此用戶的此權限也會被拒絕。2、權限的繼承新建的文件或者文件夾會自動繼承上一級目錄或者驅動器的NTFS權限,一般的說從上一級繼承下來的權限是不能直接修改的,只能在此基礎上添加其他權限。如果需要取消繼承,可以通過文件夾屬性的Security選項卡中的Advanced進行修改。

3、權限的拒絕——最高權限拒絕(Deny)是需要謹慎的操作,因為按照NTFS的規則,Deny權限具有最高的計算地位。無論給賬戶或者組了什么權限,只要在拒絕的這一欄里有勾,那么被拒絕的權限就絕對有效。4、權限的移動——同分區保留由于NTFS的權限是以分區為單位進行保存的,只有移動到同一分區內才保留原來設置的權限,否則為繼承目的地文件夾或者驅動器的NTFS權限(原設定的權限被清除)。

共享文件權限——Share權限:

共享權限只作用于Microsoft File and printer sharing for Microsoft network指定UNC進行訪問,權限有三種:讀取、更改和完全控制。

1、 讀取。讀取權限是指派給Everyone組的默認權限。a、 查看文件名和子文件夾名。b、 查看文件中的數據。c、 運行程序文件。2、 更改。更改權限不是任何組的默認權限。更改權限除允許所有的讀取權限外,還增加以下權限。a、 添加文件和子文件夾。b、 更改文件中的數據。c、 刪除子文件夾和文件。3、 完全控制。 完全控制權限是指派給本機上的Administrators組的默認權限。完全控制權限除允許全部讀取及更改權限外,還具有更改權限的權限。

共享權限的計算方法和NTFS權限一樣,如果賦予某用戶或者用戶組拒絕的權限,該用戶或者該用戶組的成員將不能執行被拒絕的操作。

常用的權限控制——共享權限和NTFS權限的組合權限。共享權限只對通過網絡訪問的用戶有效,所以需要和NTFS權限配合才能嚴格的控制用戶的訪問(比如LeySer Service的部分權限控制)。當一個共享文件夾設置了共享權限和NTFS權限后,就要受到兩種權限的控制。如果希望用戶能夠完全控制共享文件夾,首先要在共享權限中添加此用戶(組),并設置完全控制的權限。然后在NTFS權限設置中添加此用戶(組),也設置完全控制權限。只有兩個地方都設置了完全控制權限,才最終有完全控制權限。當用戶從網絡訪問一個存儲在NTFS文件系統上的共享文件夾的時候會受到兩種權限的約束,而有效權限是最嚴格的權限(也就是兩種權限的交集)。而當用戶從本地計算機直接訪問文件夾的時候,不受共享權限的約束,只受NTFS權限的約束。同樣的,這里也要考慮到兩個權限的沖突問題,比如,共享權限為只讀,NTFS權限是寫入,那么最終權限是完全拒絕。這是因為這兩個權限的組合權限是兩個權限的交集。

標簽: Windows系統
相關文章:
主站蜘蛛池模板: RFID电子标签厂家-上海尼太普电子有限公司 | 宜兴紫砂壶知识分享 - 宜兴壶人| 闭端端子|弹簧螺式接线头|防水接线头|插线式接线头|端子台|电源线扣+护线套|印刷电路板型端子台|金笔电子代理商-上海拓胜电气有限公司 | 风淋室生产厂家报价_传递窗|送风口|臭氧机|FFU-山东盛之源净化设备 | 家用净水器代理批发加盟_净水机招商代理_全屋净水器定制品牌_【劳伦斯官网】 | 外观设计_设备外观设计_外观设计公司_产品外观设计_机械设备外观设计_东莞工业设计公司-意品深蓝 | 十字轴_十字轴万向节_十字轴总成-南京万传机械有限公司 | 中控室大屏幕-上海亿基自动化控制系统工程有限公司 | 山西3A认证|太原AAA信用认证|投标AAA信用证书-山西AAA企业信用评级网 | 上海诺狮景观规划设计有限公司 | 3d可视化建模_三维展示_产品3d互动数字营销_三维动画制作_3D虚拟商城 【商迪3D】三维展示服务商 广东健伦体育发展有限公司-体育工程配套及销售运动器材的体育用品服务商 | LHH药品稳定性试验箱-BPS系列恒温恒湿箱-意大利超低温冰箱-上海一恒科学仪器有限公司 | 车牌识别道闸_停车场收费系统_人脸识别考勤机_速通门闸机_充电桩厂家_中全清茂官网 | 集装袋吨袋生产厂家-噸袋廠傢-塑料编织袋-纸塑复合袋-二手吨袋-太空袋-曹县建烨包装 | 广州各区危化证办理_危险化学品经营许可证代办 | 重庆监控_电子围栏设备安装公司_门禁停车场管理系统-劲浪科技公司 | 电竞馆加盟,沈阳网吧加盟费用选择嘉棋电竞_售后服务一体化 | 三佳互联一站式网站建设服务|网站开发|网站设计|网站搭建服务商 赛默飞Thermo veritiproPCR仪|ProFlex3 x 32PCR系统|Countess3细胞计数仪|371|3111二氧化碳培养箱|Mirco17R|Mirco21R离心机|仟诺生物 | 小型UV打印机-UV平板打印机-大型uv打印机-UV打印机源头厂家 |松普集团 | 中天寰创-内蒙古钢结构厂家|门式刚架|钢结构桁架|钢结构框架|包头钢结构煤棚 | 高温热泵烘干机,高温烘干热泵,热水设备机组_正旭热泵 | 进口便携式天平,外校_十万分之一分析天平,奥豪斯工业台秤,V2000防水秤-重庆珂偌德科技有限公司(www.crdkj.com) | 化工ERP软件_化工新材料ERP系统_化工新材料MES软件_MES系统-广东顺景软件科技有限公司 | 无味渗透剂,泡沫抑尘剂,烷基糖苷-威海威能化工有限公司 | 污水处理设备维修_污水处理工程改造_机械格栅_过滤设备_气浮设备_刮吸泥机_污泥浓缩罐_污水处理设备_污水处理工程-北京龙泉新禹科技有限公司 | 无锡网站建设-做网站-建网站-网页设计制作-阿凡达建站公司 | 聚天冬氨酸,亚氨基二琥珀酸四钠,PASP,IDS - 远联化工 | 亚克隆,RNAi干扰检测,miRNA定量检测-上海基屹生物科技有限公司 | 天津电机维修|水泵维修-天津晟佳机电设备有限公司 | 超高频感应加热设备_高频感应电源厂家_CCD视觉检测设备_振动盘视觉检测设备_深圳雨滴科技-深圳市雨滴科技有限公司 | 玉米加工设备,玉米深加工机械,玉米糁加工设备.玉米脱皮制糁机 华豫万通粮机 | 中天寰创-内蒙古钢结构厂家|门式刚架|钢结构桁架|钢结构框架|包头钢结构煤棚 | 广州二手电缆线回收,旧电缆回收,广州铜线回收-广东益福电缆线回收公司 | 亚洲工业智能制造领域专业门户网站 - 亚洲自动化与机器人网 | 污水提升器,污水提升泵,地下室排水,增压泵,雨水泵,智能供排水控制器-上海智流泵业有限公司 | 盘装氧量分析仪-防爆壁挂氧化锆分析仪-安徽吉帆仪表有限公司 | 皮带机_移动皮带机_大倾角皮带机_皮带机厂家 - 新乡市国盛机械设备有限公司 | 东莞市超赞电子科技有限公司 全系列直插/贴片铝电解电容,电解电容,电容器 | 无锡网站建设_小程序制作_网站设计公司_无锡网络公司_网站制作 | 成都租车_成都租车公司_成都租车网_众行宝 | 软文发布-新闻发布推广平台-代写文章-网络广告营销-自助发稿公司媒介星 |