1樓:匿名使用者
ntfs許可權小探
——“讀取”和“讀取和執行”
在windows管理中,一項重要的工作就是設定ntfs許可權。而許可權的管理是一項非常複雜的工作,ntfs許可權本身也有相當的複雜性。本文想就教學中一個有關ntfs許可權的小問題,在這裡進行**,有不妥之處,還請各位指教。
我們的課程體系中windows的內容佔了一半多,這裡面就有關於windows管理的。其中的重點和難點一個是關於windows域,另一個就是本文要涉及到的許可權。把域作為重點是因為它是構建windows網路的靈魂,而對於域概念的理解就自然而然地成為難點。
一方面,學生平時接觸的都是桌面作業系統;另一方面,域的概念很抽象。而我們使用域的目的是要簡化管理,實現網路資源的統一調配,使得網路結構更加契合企業的管理模型,利用ad的強大功能來強化企業安全策略。企業安全策略體現在網路管理上的一個重要方面就是關於資源許可權的問題!
每每講到這裡都有許多的困惑,學生也會提很多的問題,教師之間也會就許可權問題互相**,過程中就會聽到一些對於許可權的誤解,這也是寫作本文的一個初衷。希望能通過這篇小小的文章為大家在一定程度上解除困惑,消除誤解。果真能如此,也就足矣。
ntfs許可權是一個複雜的體系,它控制著賬戶對資源的訪問,是windows安全體系中的重要組成部分。ntfs許可權由物件(驅動器、資料夾、檔案)、acl(訪問控制列表)及訪問控制項組成,其中“訪問控制項”就是我們說的許可權,它又分普通許可權和特殊許可權。而許可權又有繼承、非繼承和強制繼承等幾種情況。
你說複雜不復雜!
2樓:匿名使用者
ntfs許可權能夠很好控制系統上的資源。舊版ntfs(windows nt)和當前ntfs(windows 2000、windows server 2003和windows xp)之間有許多相似之處,也存在一些區別。 許多經驗豐富的管理員都熟悉應用於每個檔案、資料夾、登錄檔項、印表機和活動目錄(active directory)物件的新技術檔案系統(ntfs)。
ntfs最初在windows nt中推出,以替代檔案分配表(fat)檔案系統。這些年來,ntfs已經歷幾次改變。windows 2000、windows server 2003和windows xp使用其當前版本ntfs v5。
以下為許可權等級: 外來拒絕 外來允許 繼承拒絕 繼承允許
什麼是ntfs許可權,設定ntfs許可權的條件是什麼?
3樓:匿名使用者
ntfs許可權能夠很好控制系統上的資源。舊版ntfs(windows nt)和當前ntfs(windows 2000、windows server 2003和windows xp)之間有許多相似之處,也存在一些
內區別。
許多經驗丰容富的管理員都熟悉應用於每個檔案、資料夾、登錄檔項、印表機和活動目錄(active directory)物件的新技術檔案系統(ntfs)。ntfs最初在windows nt中推出,以替代檔案分配表(fat)檔案系統。這些年來,ntfs已經歷幾次改變。
windows 2000、windows server 2003和windows xp使用其當前版本ntfs v5。
以下為許可權等級:
外來拒絕
外來允許
繼承拒絕
繼承允許
4樓:異常情報
ntfs是硬碟的一種格式!
ntfs許可權是什麼
5樓:墨汁諾
在windows的ntfs磁碟分割槽上可以分別對檔案或資料夾設定ntfs許可權,其中對檔案可以設定五種許可權,分別是:“完全控制”、“修改”、“讀取及執行”、“讀取”和“寫入”。對資料夾可以設定六種許可權,除上面五種許可權外還有一個“列出資料夾目錄”許可權。
1、標準ntfs檔案許可權的標準
2、讀取:讀取檔案內的資料,檢視檔案的屬性。
3、此許可權可以將檔案覆蓋,改變檔案的屬性。
4、讀取及執行:除了“讀取”的許可權外,還有執行“應用程式”。
安全性ntfs檔案系統能夠輕鬆指定使用者訪問某一檔案或目錄、操作的許可權大小。ntfs能用一個隨機產生的金鑰把一個檔案加密,只有檔案的所有者和管理員掌握解密的金鑰,其他人即使能夠登入到系統中,也沒有辦法讀取它。ntfs採用使用者授權來操作檔案,事實上這是網路作業系統的基本要求有給定許可權的使用者才能訪問指定的檔案。
ntfs還支援加密檔案系統(efs)以阻止未授權的使用者訪問檔案。
6樓:章好休琳晨
什麼是ntfs
ntfs(new
technology
file
system)是一個特別為網路和磁碟配額、檔案加密等管理安全特性設計的磁碟格式,只有使用nt技術的系統對它直接提供支援,也就是說,如果系統崩潰了,使用者將無法使用外面流行的普通光碟啟動工具修復系統,因此,是使用傳統的fat32還是ntfs,一直是個倍受爭議的話題,但如果使用者要使用完全的系統許可權功能,或者要安裝作為伺服器使用,建議最好還是使用ntfs分割槽格式。
與fat32分割槽相比,ntfs分割槽多了一個“安全”特性,在裡面,使用者可以進一步設定相關的檔案訪問許可權,而且前面提到的相關使用者組指派的檔案許可權也只有在ntfs格式分割槽上才能體現出來。
一些剛接觸ntfs分割槽的使用者經常會發現,自己機器的共享和來賓帳戶都開了,但是別人無論怎麼訪問都提示“許可權不足”,即使給共享許可權裡新增了來賓帳戶甚至管理員帳戶也無效,這是為什麼?歸根究底還是因為在ntfs這部分被攔截了,使用者必須理清一個概念,那就是如果你對某個共享目錄的訪問許可權做了什麼設定,例如新增刪除訪問成員,其相應的ntfs許可權成員也要做出相應的修改,即共享許可權成員和ntfs許可權成員必須一致或者為“everyone”成員,在xp/2003系統裡出於安全因素,資料夾時常會缺少everyone許可權,因此,即使你的共享許可權裡設定了everyone或guest,它仍然會被ntfs許可權因素阻止訪問;如果ntfs許可權成員裡有共享許可權成員的存在,那麼訪問的許可權就在共享許可權裡匹配,例如一個目錄的共享許可權裡開啟了everyone只讀訪問許可權,那麼即使在ntfs許可權裡設定了everyone的完全控制許可權,通過共享途徑訪問的使用者依然只有“只讀”的許可權,但是如果在ntfs許可權成員或共享許可權成員裡缺少everyone的話,這個目錄就無法被訪問了。因此要獲得正常的訪問許可權,除了做好共享目錄的許可權設定工作以外,還在共享目錄上單擊右鍵---屬性----安全,在裡面新增guest和everyone許可權並設定相應的訪問規則(完全控制、可修改、可讀取等),如果沒有其他故障因素,你就會發現共享正常開啟訪問了。
7樓:阿笑聊聊
一、ntfs許可權的型別
1、標準ntfs檔案許可權的標準
2、讀取:讀取檔案內的資料,檢視檔案的屬性。
3、此許可權可以將檔案覆蓋,改變檔案的屬性。
4、讀取及執行:除了“讀取”的許可權外,還有執行“應用程式”。
5、修改:除了“寫入”與“讀取與執行”許可權外,還有更改檔案資料、刪除檔案、改變檔名。
6、完全控制:它擁有所有的ntfs許可權的。
圖一:電腦高階許可權設定
二、標準ntfs資料夾許可權的型別
1、讀取:此許可權可以檢視資料夾內的檔名稱,子資料夾的屬性。
2、寫入:可以在資料夾裡寫入檔案與資料夾。更改檔案的屬性。
3、列出資料夾目錄:除了“讀取”許可權外,還有“列出子資料夾”的許可權。即使使用者對此資料夾沒有訪問許可權。
4、讀取與執行:它與“列出資料夾目錄”幾乎相同的許可權。但在許可權的繼承方面有所不同,“讀取與執行”是檔案與資料夾同時繼承,而“列出子資料夾目錄”只具有資料夾的繼承性。
5、修改:它除了具有“寫入”與“讀取與執行”許可權,還具有刪除,重新命名子資料夾的許可權。
三、使用者許可權的有效性
1、許可權的累加性
使用者對某個資源的有效許可權是所有許可權的**的總和。
2、“拒絕”許可權會覆蓋所有其他許可權。
雖然使用者的有效許可權是所有許可權的**的總和。但是隻要其中有個許可權是被設為拒絕訪問,則使用者最後的有效許可權將是無法訪問此資源。
檔案會覆蓋資料夾的許可權:
NTFS許可權是什麼,NTFS許可權有哪些規則
墨汁諾 在windows的ntfs磁碟分割槽上可以分別對檔案或資料夾設定ntfs許可權,其中對檔案可以設定五種許可權,分別是 完全控制 修改 讀取及執行 讀取 和 寫入 對資料夾可以設定六種許可權,除上面五種許可權外還有一個 列出資料夾目錄 許可權。1 標準ntfs檔案許可權的標準 2 讀取 讀取檔...
NTFS是什麼意思,硬碟NTFS(活動)什麼意思?
什麼是ntfs?想要了解ntfs,我們首先應該認識一下fat。fat file allocation table 是 檔案分配表 的意思。對我們來說,它的意義在於對硬碟分割槽的管理。fat16 fat32 ntfs是目前最常見的三種檔案系統。fat16 我們以前用的dos windows 95都使用...
談戀愛的前提是什麼?談戀愛的前提是什麼怎麼
你不拒絕和對方交往。被愛的前提就是你不拒絕和對方交往,不討厭甚至很喜歡對方,而且雙方都還沒有正式交往的物件,這就是被愛的表現。被愛的前提也是自愛,不要審美太過畸形化,並不是大眼睛白 纖細骨感的身材才是美,女性最大的魅力就在於無可替代,不要總揪著自己一些無傷大雅的小缺點不放,試著去接受它,多愛自己一些...