文章目录
在之前的这篇<<Windows server 2012 R2 搭建文件服务器(二):实现分享功能>>中我们成功将5个文件夹分享给了5个不同的部门,也就是域控中的5个不同的组。但是一共遗留下来了两个问题,其中关于超过指定容量告警的功能已经在上一节<<Windows server 2012 R2 搭建文件服务器(三):配额设置>>中解决,还有一个是对远程访问用户的权限进行限制和分类,这一节我们一起来看一看。
我是T型人小付,一位坚持终身学习的互联网从业者。喜欢我的博客欢迎在csdn上关注我,如果有问题欢迎在底下的评论区交流,谢谢。
NTFS权限和Share权限
在进行具体的操作之前有必要先来点Windows文件权限方面的理论知识。
Windows的文件权限有两类限制:NTFS权限和Share权限。这两类限制的目的都是一样的,阻止非法的文件或者文件夹访问,但是在使用上却有所区别。
NTFS权限
NTFS(New Technology File System)是Windows的一种文件系统,NTFS权限顾名思义就是针对不同用户在这个文件系统里对文件或者文件夹访问的一个规则的集合。这里的用户可以是本地的或者是远程用户。同时比起Share权限,NTFS权限拥有颗粒更细的高级选项。
在文件或者文件夹上点右键,查看属性,在Security
页签里面就可以看到针对这个对象的NTFS权限了,如下图
Share权限
Share权限顾名思义管理的是通过网络去访问特定资源时候的规则,对于本地用户无效。同时规则比较简单ÿ