返回顶部
首页 > 资讯 > 操作系统 >Windows 2000中NTFS磁盘权限应用
  • 395
分享到

Windows 2000中NTFS磁盘权限应用

应用权限磁盘文件用户可以一个访问 2023-05-23 18:05:07 395人浏览 八月长安
摘要

WIN2000中添加了一个与WIN98及以前的windows版本不同的一个特性,那就是NTFS权限,由于有了这个特性,那么在WIN2000中就可以实现文件夹及文件级别的安全控制,这不同于WIN98中的帐号和密码,在WIN

WIN2000中添加了一个与WIN98及以前的windows版本不同的一个特性,那就是NTFS权限,由于有了这个特性,那么在WIN2000中就可以实现文件夹及文件级别的安全控制,这不同于WIN98中的帐号和密码,在WIN98中,只要知道了帐号和密码,那么就可以对计算机完全控制,而无法实现对某个帐户只允许读取某个文件夹或者某个文件的功能。而在WIN2000中,完全可以完美的实现这一点。OK,Let's Go
  
  首先,先说一下要实现该功能的前提条件,那就是你的分区必须是NTFS分区,如果是FAT或者FAT32分区的话,那么是无法实现该功能的,其实如果你的电脑上只有一个WIN2000操作系统的话,或者说只要你的机子上没有装WIN98及WIN98以前的系统的话,那么用NTFS分区是一个非常好的选择,这将大大提高你的系统的稳定性和安全性。如果你的分区是FAT32分区,那么可以通过这条命令来把他转成NTFS分区:
  
  convert x: /fs:ntfs
  
  其中的x可以用实际的盘符替换。不过要注意的一点是,WIN98是无法识别NTFS格式的分区的,也就是说如果在WIN98的分区使用NTFS格式,那么WIN98将无法使用。而且该命令是不可逆的,也就是说该命令只能将FAT32转换成NTFS格式,而无法将NTFS格式转换成FAT32格式,如果要转换回来的话,那么要用PQ等软件才能实现。

  好了,现在言归正传,使用了NTFS分区以后,你必须为需要访问一个资源的每一个用户帐号授予NTFS权限,用户必须获得明确的授权才能访问经过设置的资源。如果没有权限,那么它将被拒绝访问该资源。打个比方:假设有一个文件,我对他进行NTFS权限设置,我设置成只有我自己和A用户才能访问,那么除了我和A以外,其他任何帐户登陆都将无法使用该文件,WIN2000会给出“没有适当的权限读取”等字样的提示。这就实现了该文件的安全性,而且该安全性无论是在计算机上还是在网络上都有效,也就是说即使通过网络连接到该计算机,也只有我和A用户可以使用该文件,其他人也是无法使用的,虽然该文件被共享,但是其他人只能看到有这个文件,但是却不能读取,呵呵,有点看得见,吃不着的意思吧?
  
  在WIN2000中有个叫做Access Control List(ACL,访问控制列表)的东西,里面包含了可以访问该资源的用户的帐户,组和计算机。当一个用户访问该资源时,那么必须在ACL中有它的帐号,那么WIN2000才允许该用户访问该资源,否则拒绝

这里要说明的一点是,和我们想象的不一样,WIN2000不是根据用户名是否相同来识别用户的,每一个帐号在创建的时候都有一个Security ID(SID,安全标识符),WIN2000是根据这个SID是否相同来识别用户的,如果SID不一样,就算用户名等其它设置一模一样,WIN2000也会认为是不一样的两个帐号,这就像我们领奖的时候,只认你的身份证是否符合,而不管你的名字是否相同是一个道理的,而该SID是WIN2000在创建该帐号的时候随机给的,所以说当删除了一个帐号后,再次重新建立一个一模一样的帐号,其SID和原来的那个是不一样,那么他的NTFS权限就必须重新设置。
  
  现在说一下NTFS权限的实际应用。用鼠标右键点击你想要设置权限的文件或者文件夹,选属性->安全,这时你可以看到允许使用该文件的帐号或者组,默认是都有Everyone组的,该组表示所有的用户,下面部分就是可以为该组或者帐号设置的权限。如果Everyone的权限设置为完全控制,那么意味着所有的用户都可以随意操作该文件,包括读取,修改,删除等等。这也是WIN2000默认的权限。你还可以添加帐号,为帐号设置权限,这个只要你自己操作一下就知道怎么操作了,现在我只是举个例子来说明一下:
  
  假设有一个文件叫做FILE,我要设置为只有USER1,USER2和USER3这三个用户可以使用该文件,但是USER1用户可以随意操作该文件,USER2用户只能读取该文件,而不能进行如修改等等的其他操作,USER3可以读取,可以写入,但是不能删除该文件,我说明一下具体的操作方法。
  
  1、右键点击FILE,选属性->安全
  
  2、将下面的“允许将来自父系的可继承权限传播给该对象”前面的勾去掉。他会弹出一个对话框,选删除。也就是说把上面的Everyone等所有的帐号删除。
  
  3、点添加,弹出一个对话框,选中USER1,添加,确定。
  
  4、然后选中USER1,在“完全控制”后面的“允许”下面打上勾。
  
  5、依照前面的方法添加USER2。
  
  6、选中USER2,在“读取”后面的“允许”中打勾,其他的勾全部去掉。
  
  7、添加USER3。
  
  8、选中USER3,在“修改”后面的“允许”中打勾,确认“完全控制”的勾去掉。
  
  9、选“高级”,选中USER3,点“查看/编辑”。把里面的“删除”后面“允许”的勾去掉。
  
  10、搞定!!! ^-^
  
  这时,用USER1登陆,那么你可以完全控制该文件

  用USER2登陆,可以打开该文件,当保存的时候会出现“不能创建FILE,请确认路径和文件名是否正确”的提示框。这说明现在USER2无法保存该文件。当然也无法进行其它操作,他只能读取该文件。
  
  用USER3登陆,可以打开该文件,也可以保存。当删除该文件的时候会出现“无法删除FILE:拒绝访问。源文件可能正在使用”的提示框,说明无法删除该文件。
  
  ***** 提醒:在未完全搞清楚权限的用法之前,最好随便创建一个没有用的文件,然后再进行试验,这样比较安全。否则搞得重要文件被删除了可不关我的事情。
  
  至于给文件夹设置安全,步骤和上面差不多,不过文件夹会多了一个继承,也就是说可以选择权限设置是仅仅对该文件夹进行起作用,还是对该文件夹和该文件夹的子文件夹及文件起作用。只要将“重置所有子对象的权限并允许传播可继承权限”前面打勾就可以了。

  重点及难点
  
  多重NTFS权限问题一直是很多人搞不清楚的,现在作介绍并举例说明。
  
  ******注意:以下说明的是多重NTFS权限之间的问题,非NTFS权限和共享权限之间的多重。  

  1、权限的积累
  
  用户对资源的有效权限是分配给该个人用户帐户和用户所属的组的所有权限的总和。如果用户对文件具有“读取”权限,该用户所属的组又对该文件具有“写入”的权限,那么该用户就对该文件同时具有“读取”和“写入”的权限,举例如下:
 

 假设情况如下所示:
  
   有一个文件叫FILE。
   USER1用户属于GROUP1组
  
  
   USER1(读取权限)---->  FILE  <---- GROUP1(写入权限)
                  |
                  |
                  |
                  |
  
  USER1对FILE的权限为       读取+写入

2、文件权限高于文件夹权限
  
  意思就是说NTFS文件权限对于NTFS文件夹权限具有优先权,假设你能够访问一个文件,那么即使该文件位于你不具有访问权限的文件夹中,你也可以进行访问(前提是该文件没有继承它所属的文件夹的权限)。
  
  举例说明如下:假设你对文件夹FOLDER没有访问权限,但是该文件夹下的文件FILE.TXT没有继承FOLDER的权限,也就是说你对FILE.TXT文件是有权限访问的,只不过你无法用资源管理器之类的东西来打开FOLDER文件夹,你无法看到文件FILE而已(因为你对FOLDER没有访问权限),但是你可以通过输入它的完整的路径来访问该文件。比如你可以用 c:\folder\file.txt来访问FILE文件(假设在C盘)。
  
  3、拒绝高于其他权限
  
  拒绝权限可以覆盖所有其他的权限。甚至作为一个组的成员有权访问文件夹或文件,但是该组被拒绝访问,那么该用户本来具有的所有权限都会被定而导致无法访问该文件夹或文件。也就是说上面第一点的权限累积原则将失效。举例说明如下:
  
  假设情况如下:
  
   有一个文件叫FILE。
   USER1用户属于GROUP1组
  
  
   USER1(读取权限)---->  FILE  <---- GROUP1(拒绝)
                  |
                  |
                  |
                  |
  
                 拒绝访问
  
  那么USER1对FILE的权限将不再是:读取+写入,而是无法访问文件FILE。
  
  另外一种情况是拒绝原则与累计原则并存,举例如下:
  
   有一个文件叫FILE。
   USER1用户属于GROUP1组,同时也属于GROUP2组,
  
               USER1(读取权限)
  
                  |
                  |
                  |
                  
   GROUP1(写入权限)---->  FILE  <---- GROUP2(拒绝写入)
  
                  |
                  |
                  |
  
                  读取
  
  那么USER1对FILE的权限为:读取(根据累计原则,USER1对FILE本来有:“读取+写入”权限,但是由于USER1所属的GROUP2组被拒绝写入,所以就只剩下“读取”权限了

--结束END--

本文标题: Windows 2000中NTFS磁盘权限应用

本文链接: https://lsjlt.com/news/217135.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
  • Windows 2000中NTFS磁盘权限应用
    WIN2000中添加了一个与WIN98及以前的Windows版本不同的一个特性,那就是NTFS权限,由于有了这个特性,那么在WIN2000中就可以实现文件夹及文件级别的安全控制,这不同于WIN98中的帐号和密码,在WIN...
    99+
    2023-05-23
    应用 权限 磁盘 文件 用户 可以 一个 访问
  • Windows系统中的文件系统NTFS及权限设置介绍
    Windows系统中的文件系统 一.  在Windows系统中有过三种文件系统:       FAT16(只能应用于16系统,比如DOS,单个分区最大2GB),...
    99+
    2023-05-30
    NTFS 权限设置 Windows 系统 文件系统 权限
  • XP系统中怎么设置用户存取磁盘文件的权限
    本篇内容主要讲解“XP系统中怎么设置用户存取磁盘文件的权限”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“XP系统中怎么设置用户存取磁盘文件的权限”吧!答:你可以尝试如下方法:以Administr...
    99+
    2023-06-14
  • XP中设置用户存取磁盘文件权限的打开方法
    问:我在Windows XP中设置了用户存取磁盘文件的权限,但后来一时疏忽将该用户删除了,现在不能查看该用户名下被加密的文件夹内容。请问如何才能解决这个问题 答:你可以尝试如下方法: 1.以Administrator身份...
    99+
    2023-06-02
    XP 用户存取磁盘 文件权限 文件 磁盘 权限 打开 用户
  • Windows 7 虚拟磁盘(VHD)应用实例解析
    大家对VHD的认识应该主要来源于微软虚拟机VPC,这是VPC所支持的文件格式。在Windows 7中微软将其作为系统的内置文件即虚拟磁盘文件,并且对其提供了很好的支持。在Windows 7中,用户不仅...
    99+
    2023-05-24
    Windows7 虚拟磁盘 VHD 实例 磁盘
  • 如何使用Pureftpd进行FTP权限和磁盘配额管理
    这篇文章主要讲解了“如何使用Pureftpd进行FTP权限和磁盘配额管理”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“如何使用Pureftpd进行FTP权限和磁盘配额管理”吧!Pureftp...
    99+
    2023-06-16
  • Windows中盘符的管理与应用
    早在Windows 95和98的时代,我就习惯了将光驱盘符换成X:或是Y:。一来这样可以避免每次新添加硬盘时,系统自动将光驱盘符向后顺移,二来对于某些软件,在安装之后经常要从以前的光驱盘符读取文档,更换盘符会造成软件运行...
    99+
    2023-05-24
    Windows 盘符 管理 应用
  • windows电脑硬盘中磁盘自动扩展和收缩的使用方法
    这期内容当中小编将会给大家带来有关windows电脑硬盘中磁盘自动扩展和收缩的使用方法,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。在我们日常使用Windows系统的过程中,可能会遇到磁盘分区的使用空间不...
    99+
    2023-06-14
  • Windows中怎么用最简单的方法格式化磁盘
    小编给大家分享一下Windows中怎么用最简单的方法格式化磁盘,相信大部分人都还不怎么了解,因此分享这篇文章给大家参考一下,希望大家阅读完这篇文章后大有收获,下面让我们一起去了解一下吧!方法/步骤:双击打开桌面计算机图标,进入磁盘管理界面。...
    99+
    2023-06-27
  • 怎么更改win10系统中的应用权限
    这篇文章主要介绍怎么更改win10系统中的应用权限,文中介绍的非常详细,具有一定的参考价值,感兴趣的小伙伴们一定要看完!方法/步骤: 在桌面左下角点击“开始菜单”图标,随后选择“设置”选项进入。在以下的界面中选择“隐私”进入。此时电脑会弹出...
    99+
    2023-06-27
  • 怎么在项目中应用SpringSecurity权限控制
    本篇内容主要讲解“怎么在项目中应用SpringSecurity权限控制”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“怎么在项目中应用SpringSecurity权限控制”吧!要进行认证和授权需要...
    99+
    2023-07-02
  • 【FAQ】从存储权限看HarmonyOS 3.0中应用适配
    问题背景: HarmonyOS 3.0发布了,之前开发的Android的应用,发现系统选项中存储权限部分有变化,如下图: ”存储“权限变为”媒体和文件“,且只能访问”仅媒体“的文件目录。因为项目需要读取本地导入存储文件,”仅媒体“权限无法...
    99+
    2023-09-12
    开发语言
  • Android 应用中怎么获取判断处理权限
    这篇文章给大家介绍Android 应用中怎么获取判断处理权限,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。主要用到的几个方法://检查权限int checkSelfPermission(String)//申请权限voi...
    99+
    2023-05-31
    android roi
  • Windows下Apache应用环境塔建安全设置(目录权限设置)
    环境配置情况:apache安装目录:d:\www-s\apachephp目录:d:\www-s\php5mysql目录:d:\www-s\mysql网站根目录:d:\www\htdo...
    99+
    2022-11-21
    Apache 应用环境 安全设置
  • windows中没有权限使用网络资源如何解决
    这篇“windows中没有权限使用网络资源如何解决”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“windows中没有权限使用...
    99+
    2023-07-01
  • 详解如何在项目中应用SpringSecurity权限控制
    目录1、Spring Security环境准备2、实现认证和授权3、在控制器上实现注解鉴权4、请求获取当前登录的用户名信息5、用户退出要进行认证和授权需要前面课程中提到的权限模型涉及...
    99+
    2024-04-02
  • windows中使用icacls命令还原文件夹的权限设置
    这时可以试试下面这个命令:复制代码代码如下:D:\> icacls 文件夹名 /T /Q /C /RESET icacls命令简介 Icacls 是一种命令行工具,它显示或修改指定文件上的随机访问控制列表 (DAC...
    99+
    2023-06-04
    windows icacls命令 命令 文件夹 icacls 权限
  • windows提示选中的磁盘采用gpt分区形式如何解决
    这篇“windows提示选中的磁盘采用gpt分区形式如何解决”文章的知识点大部分人都不太理解,所以小编给大家总结了以下内容,内容详细,步骤清晰,具有一定的借鉴价值,希望大家阅读完这篇文章能有所收获,下面我们一起来看看这篇“windows提示...
    99+
    2023-07-04
  • Win7系统中使用Windows BitLocker对磁盘驱动器加密保护图文教程
    虽然平时大家很少会想对驱动器进行加密,但Windows BitLocker驱动器加密是通过加密Windows操作系统卷上存储的所有数据保护计算机中数据,有重要数据的话最好还是进行加密。那具体要怎么做呢?现在小编就将方法分...
    99+
    2023-06-13
    Win7 Windows BitLocker 磁盘驱动器 加密保护 图文 系统
  • Linux系统中开起和关闭用户的磁盘空间限制的命令是什么
    这篇文章主要介绍“Linux系统中开起和关闭用户的磁盘空间限制的命令是什么”,在日常操作中,相信很多人在Linux系统中开起和关闭用户的磁盘空间限制的命令是什么问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”L...
    99+
    2023-06-12
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作