一、NTFS权限概述
1、通过设置NTFS权限,实现不同的用户访问不同对象的权限
2、分配了正确的访问权限后,用户才能访问其资源
3、设置权限防止资源被篡改、删除
二、文件系统的概述
文件系统即在外部存储设备上组织文件的方法
常用的文件系统
- FAT windows
- NTFS windows
- EXT linux常见
三、NTFS文件系统的特点
1、提高磁盘的可读性
2、可靠性
加密文件系统
访问控制列表(ACL)(设置权限)
3、磁盘利用率
压缩
磁盘配额(为不同的用户设置使用份额)
4、支持单个文件大于4G
四、修改NTFS权限
4.1、取消权限继承
作用:取消后,可以任意修改权限列表了
方法:文件夹右键属性–安全–高级–去掉第一个对号–选择复制即可。
4.2、文件及文件夹权限
文件权限 | 权限内容 |
---|---|
完全控制 | 拥有读取、写入、修改、删除文件、及特殊的权限 |
修改 | 拥有读取、写入、修改、删除文件的权限 |
读取和执行 | 拥有读取、及执行文件的权限 |
读取 | 拥有读取文件的权限 |
写入 | 拥有修改文件内容的权限 |
特殊权限 | 控制文件权限列表的权限 |
文件夹权限 | 权限内容 |
---|---|
完全控制 | 拥有对文件及文件夹读取、写入、修改、删除文件、及特殊的权限 |
修改 | 拥有对文件及文件夹读取、写入、修改、删除文件的权限 |
读取和执行 | 拥有对文件夹中的文件下载、读取、及执行的权限 |
列出文件夹内容 | 可以列出文件夹的内容 |
读取 | 拥有对文件夹中的文件下载、读取的权限 |
写入 | 拥有在文件夹中创建新的文件的权限 |
特殊权限 | 控制文件夹权限列表的权限 |
4.3、权限累加
当用户同时属于多个组时,权限是累加的。
案例;
用户a同时属于IT组与HR组,IT组对文件夹jimf可以读取,R组可以
对jimi文件夹写入,则a用户最终的权限为读取和写入.
4.4、拒绝最大
当用户权限累加时,如果遇到拒绝权限,拒绝最大。
案例:
用户a属于财务部组,财务部组成员为1e个用户,财务部组拥有对
文件夹xxx访问权限,现要求a用户不能脱离财务部组,同时要求a
没有访问文件夹xxx的权限。
4.5、取得所有权
默认只有administrator有这个权限!
作用:可以将任何文件夹的所有者改为administrator
案例:
用户a已离职,但xxx文件夹的属主是a,由于a用户对xxx文件夹做
过权限修改,导致其他用户对xxx文件夹没有任何权限,现需要管
理员administrator用户将xxx文件夹重新修改权限。
4.6、强制继承
作用:对下强制继承父子关系!
方法:文件夹右键属性–安全–高级–勾上第二个对号,即可!
案例:
xxx文件夹下有多个子文件夹及文件,由于长时间的权限管理,多
个子文件夹的权限都做过不同的权限修改,现需要xxx下的所有子
文件及文件夹的权限全部统一。
4.7、文件复制对权限的影响
文件复制后,文件的权限会被目标文件夹的权限覆盖。
4.8、文件移动对权限的影响
文件移动,同分区不会覆盖,跨分区会被覆盖。
本章练习:
1.创建一个文件夹,实现tom用户只能创建新的文件,jack用户只
能读取及下载文件
⒉.将用户a加入到ceo组,且不能从该组中剔除,为文件夹jimi赋权
限,要求ceo组可以完全控制jimi文件夹,但a不能访问该文件夹。
3.普通用户创建文件,并设置权限,且未给管理员任何权展,管理
员登录系统后,能够成功删除该文件4.练习强制继承,并验证成功
性
且不能从该组中剔除,为文件夹jimi赋权
限,要求ceo组可以完全控制jimi文件夹,但a不能访问该文件夹。
3.普通用户创建文件,并设置权限,且未给管理员任何权展,管理
员登录系统后,能够成功删除该文件4.练习强制继承,并验证成功
性