Windows NTFS权限与服务器存储管理全解析
1. NTFS资源所有权理解
在研究NTFS权限系统时,你可能会发现存在一种情况,即可以通过设置特定的权限组合,让文件或文件夹对任何人都不可访问。实际上,拥有管理员权限的用户可以撤销自己和其他所有人对资源的访问权限。不过,NTFS权限系统有一个“后门”机制,避免这些文件和文件夹永久无法访问。
每一个NTFS驱动器上的文件和文件夹都有一个所有者,即使所有者本身没有对该文件或文件夹的访问权限,也始终可以修改其权限。默认情况下,文件或文件夹的所有者是创建它的用户账户。但任何拥有“取得所有权”高级权限(或“完全控制”基本权限)的账户都可以取得该文件或文件夹的所有权。
管理员用户可以取得任何文件或文件夹的所有权,即便之前的所有者已经撤销了管理员的所有权限。而且,管理员取得所有权后,不能将所有权再交回给前所有者,这防止了管理员账户在未被察觉的情况下访问其他用户的文件。
文件和文件夹所有权的另一个作用是计算磁盘配额。当你设置特定用户可使用的最大磁盘空间配额时,Windows会通过累加用户所拥有的所有文件和文件夹的大小来计算其当前磁盘使用量。
若要更改文件或文件夹的所有权,你需要打开“高级安全设置”对话框的“有效访问”选项卡,然后选择“所有者”设置旁边的“更改”链接。
下面通过一个实际案例来加深理解:
Petrina是IT部门的新员工,她惊慌失措地找到主管。原来,公司首席财务官让她给新助理分配访问个人预算电子表格的权限,结果她在操作时不小心从电子表格的访问控制列表中删除了“BUDGET_USERS”组,而该组是该文件访问控制列表中的唯一条目,现在包括首席财务官和管理员账户在内
超级会员免费看
订阅专栏 解锁全文
158

被折叠的 条评论
为什么被折叠?



