Windows 网络中文件夹与文件访问控制全解析
1. 文件夹与文件访问控制概述
在网络环境里,对文件夹和文件的访问控制至关重要。对于小型网络而言,其职责涵盖了对本地计算机用户以及通过网络访问共享资源的远程用户的文件夹和文件访问进行管控。管理共享资源主要通过两种方式实现:一是为用户账户分配权利,二是为文件夹和文件分配权限。
2. 用户账户与用户组分类
- 分类的必要性 :为了明确计算机用户完成工作所需的权利,需要对他们进行分类。例如,有些用户需要远程登录系统的权利,而有些则不需要。其他可能授予用户的权利包括安装软件或硬件、更改系统日期和时间、修改 Windows 防火墙设置等。通常,新员工入职时,其主管会确定该员工完成工作所需的权利,而作为支持技术人员,则要确保分配给该员工的用户账户具备这些权利且不超出范围,这就是最小特权原则。
- Windows 中的账户类型与权利分配 :在 Windows 系统中,创建用户账户时就会确定分配给该账户的权利或特权,也就是决定账户类型。之后,可通过更改账户所属的用户组来改变这些权利。用户账户可以通过控制面板(适用于任何版本的 Windows)或计算机管理控制台(适用于商业和专业版的 Windows)创建。使用计算机管理控制台(商业和专业版的 Windows)可以将用户账户分配到不同的用户组(家庭版的 Windows 无法用于管理用户组)。
- 账户类型 :使用控制面板管理用户账户时,可在两种账户类型中选择:管理员或标准用户。使用计算机管理创建账户时,账户类型自动为标准用户账
超级会员免费看
订阅专栏 解锁全文
4831

被折叠的 条评论
为什么被折叠?



