【网络安全学习篇09】NTFS安全权限(千峰教育学习笔记)


只有NTFS才能设置权限

一、NTFS权限概述

  1. 通过设置NTFS权限,实现不同的用户访问不同对象的权限
  2. 分配了正确的访问权限后,用户才能访问其资源
  3. 设置权限防止资源被篡改、删除

二、 文件系统概述

文件系统即在外部存储设备上组织文件的方法
常用的文件系统
FAT Windows
NTFS Windows
EXT Linux常见
FAT转化为NTFS:convert 盘符:/fs:ntfs   数据不丢失,但不可逆

三、NTFS文件系统特点

  1. 提高磁盘读写性、
  2. 可靠性(支持对文件加密)
    加密文件系统
    访问控制列表(设置权限)ACL
  3. 磁盘利用率
    压缩
    磁盘配额
  4. 支持单个文件大于4个G

四、修改NTFS权限

4.1、取消取啊安县继承

作用:取消后,可以任意修改权限列表
方法:文件夹右键属性–安全–高级–去掉第一个对号–选择复制即可

4.2、文件及文件夹权限

文件名称权限及作用
完全控制拥有读取、写入、修改、删除文件、及特殊权限 ;拥有对文件及文件夹读取、写入、修改、删除文件、及特殊权限
修改拥有读取、写入、修改、删除文件的权限;拥有对文件及文件夹读取、写入、修改、删除文件的权限
读取和执行拥有读取、及执行文件的权限;拥有对文件夹中的文件下载、读取、及执行的权限
列出文件夹内容可以列出文件夹的内容
读取拥有读取文件的权限;拥有对文件夹的文件下载,读取的权限
写入拥有修改文件内容的权限;拥有在文件夹中穿件馨的文件的权限
特殊权限控制文件权限列表的权限
案例:
建立jimi文件夹,并设置NTFS权限,要求a用户只能读取文件夹中的文件,
不能再jimi文件中创建心得文件,b用户只能在jimi文件夹中创建新的文件,不能读取文件。

4.3、权限累加

当用户同时属于多个组时,权限是累加的
案例:
用户同时属于IT组和HR组,IT组队文件夹jimi可以 读取,HR组可以对jimi文件夹写入,则a用户最终的权限为读取和写入。

4.4、拒绝最大

案例:
用户a属于财务组,财务部组成员为10个用户,财务部组拥有对文件夹xxx访问权限,现要求a 用户不能脱离财务部组,同时要求a没有访问文件夹xxx的权限

4.5、取得所有权

默认只有adminstrator有这个权限!
作用:可以将任何文件夹的所有者改为adminstrator
案例:用户a已离职,但xxx文件夹的属主是a,由于a用户对xxx文件夹做过权限修改,导致其他用户对xxx文件夹没有任何权限,现在需要管理员adminstrator用户将xxx文件重新修改权限。

4.6强制继承

作用:对下强制继承父子关系
方法:文件夹右键属性-安全-高级-勾上第二个对号,即可!

案例:
xxx文件节哀下有多个子文件夹及文件,由于长时间的权限管理,
多个子文件夹的权限都做不过不同的权限修改,去需要xxx下的所以子文件及文件夹的权限全部统一

4.7文件复制对权限的影响

文件复制后,文件的权限会被目标文件夹的权限覆盖
唯一不覆盖的情况下是同分区移动

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值