[网络安全] NTFS权限
2023-12-25 11:35:48
目录
? 1.取消权限继承(当权限勾选为灰色时,表示继承了父项权限)
一、概述:
- 实现不同用户访问不同对象(文件/文件夹)的权限,
- 配权限后,用户才能获得相应的权限.
- 设置权限防止资源被篡改,删除
二、文件系统:
概述:在外部存储设备上组织文件的方法
- FAT? ? ? ?Windows
- NTFS? ? Windows
- EXT? ? ? linux
格式化 :重新设置 文件系统(重新分布存储单元(簇))
三、NTFS优点
提高读写性能
可靠性
- 加密文件系统
- 访问控制列表(设置权限)(ACL)
磁盘利用率
- 压缩
- 磁盘配额
支持单个文件大于4个G
四、NTFS权限
? 文件夹权限:
- 完全控制(比"修改"多出了,特别权限(修改ACL的权限))
- 修改
- 读取及运行
- 列出文件夹目录? (查看文件夹中文件和子目录的名称 )
- 读取
- 写入
文件权限:
- 完全控制(比"修改"多出了,特别权限(修改ACL的权限))
- 修改
- 读取及运行
- 读取
- 写入
- 特殊权限? (控制文件夹权限列表的权限)
五、修改NTFS权限
? 1.取消权限继承(当权限勾选为灰色时,表示继承了父项权限)
右击磁盘-右击文件-安全-高级-取消勾选"允许父项的继承权限......."
?2.添加用户/组:
右击磁盘-右击文件-安全-添加
?3.权限累加:
用户权限和用户组? ?允许权限可以累加,拒绝权限无法累加.
?4.拒绝权限最大
拒绝权限超越所有权限
?5.取得所有权
默认只有administrator或administrator组有此权限
作用:可以将任何文件夹权限所有者改为administrator或administrator组
例:
普通用户创建了 一个文件夹 qq,普通用户拥有所有权限, administrator或administrator组也不可以访问, 但可以直接修改所有权,并直接替换所有权,使自己拥有所有权.
切记(只有administrator或administrator组拥有此权限)
6. 移动或复制文件/文件夹
? 复制:
- 单个NTFS分区内进行复制,文件/文件夹将继承目标文件夹的权限
- NTFS分区之间进行复制,文件/文件夹将继承目标文件夹的权限
- 将文件/文件夹复制到非NTFS分区之,文件/文件夹将丢失原有的权限
? 移动:
- 单个NTFS分区内进行移动,文件/文件夹将保留目标文件夹的权限
- NTFS分区之间进行移动,文件/文件夹将继承目标文件夹的权限
- 将文件/文件夹移动到非NTFS分区之,文件/文件夹将丢失原有的权限
? 切记:
- 复制时:对目标文件夹,必须有"写"权限,对源目标文件夹有"读"权限
- 移动时:对目标文件夹,必须有"写"权限,对源目标文件夹有"修改"权限
7.强制继承
- 父项下的全部子项可以全部继承其权限
- 做法:右击磁盘-右击文件-安全-高级-勾选"用在此显示的可以应用到子对象..."
六、注意:
修改父项权限,子项将全部修改
文件权限超越文件夹权限
文章来源:https://blog.csdn.net/Mr_wenhan/article/details/135179135
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如若内容造成侵权/违法违规/事实不符,请联系我的编程经验分享网邮箱:veading@qq.com进行投诉反馈,一经查实,立即删除!
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。 如若内容造成侵权/违法违规/事实不符,请联系我的编程经验分享网邮箱:veading@qq.com进行投诉反馈,一经查实,立即删除!