成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows Server 2003中的NTFS的權限使用

原創
系統 Windows
大家在使用Windows Server 2003的時候對于NTFS訪問控制列表及權限集成的使用還是存在著一些困惑。用戶對資源的有效權限是分配給該個人用戶帳戶和用戶所屬的組的所有權限的總和。

【51CTO獨家特稿】微軟悄悄地推出了Windows Server 2003 SP2,在使用中對于對于NTFS訪問控制列表及權限集成的使用需要引起的重視。NTFS磁盤分區上的每一個文件和文件夾,NTFS都存儲一個遠程訪問控制列表(ACL,Access Control Lists)。ACL中包含有那些被授權訪問該文件或者文件夾的所有用戶賬號、組和計算機,還包含他們被授予的訪問類型。

為了讓一個用戶訪問某個文件或文件夾,針對相應的用戶賬號、組,或者該用戶所屬的計算機,ACL中必須包含一個對應的入口,這樣的入口叫做訪問控制入口(ACE,Access control entries)。為了讓用戶能夠訪問文件或者文件夾,訪問控制入口必須具有用戶所請求的訪問類型。如果ACL沒有相應的ACE存在,Windows Server 2003就拒絕該用戶訪問相應資源。

上圖即一個ACL,包含了四個ACE,分別給予administrator完全控制權限,system完全控制權限,authenticated users修改權限,users讀取和執行權限。Windows允許單獨為用戶指定權限,同時也可以為用戶所隸屬的每一個組指定權限,從而為一個用戶賬戶指定多重權限。
為了理解多重繼承,需要了解NTFS權限的一些原則。

1) 權限的積累

用戶對資源的有效權限是分配給該個人用戶帳戶和用戶所屬的組的所有權限的總和。如果用戶對文件具有“讀取”權限,該用戶所屬的組又對該文件具有“寫入”的權限,那么該用戶就對該文件同時具有“讀取”和“寫入”的權限,舉例如下:  

假設情況如下所示:

有一個文件叫FILE。

USER1用戶屬于GROUP1組

 

2) 文件權限高于文件夾權限

意思就是說NTFS文件權限對于NTFS文件夾權限具有優先權,假設你能夠訪問一個文件,那么即使該文件位于你不具有訪問權限的文件夾中,你也可以進行訪問(前提是該文件沒有繼承它所屬的文件夾的權限)。

舉例說明如下:假設你對文件夾FOLDER沒有訪問權限,但是該文件夾下的文件FILE.TXT沒有繼承FOLDER的權限,也就是說你對FILE.TXT文件是有權限訪問的,只不過你無法用資源管理器之類的東西來打開FOLDER文件夾,你無法看到文件FILE而已(因為你對FOLDER沒有訪問權限),但是你可以通過輸入它的完整的路徑來訪問該文件。比如你可以用 c:\folder\file.txt來訪問FILE文件(假設在C盤)。

3) 拒絕高于其他權限

拒絕權限可以覆蓋所有其他的權限。甚至作為一個組的成員有權訪問文件夾或文件,但是該組被拒絕訪問,那么該用戶本來具有的所有權限都會被鎖定而導致無法訪問該文件夾或文件。也就是說上面第一點的權限累積原則將失效。舉例說明如下:

假設情況如下:

有一個文件叫FILE。

USER1用戶屬于GROUP1組

那么USER1對FILE的權限將不再是:讀取+寫入,而是無法訪問文件FILE。另外一種情況是拒絕原則與累計原則并存,舉例如下:

有一個文件叫FILE。

USER1用戶屬于GROUP1組,同時也屬于GROUP2組,

那么USER1對FILE的權限為:讀取(根據累計原則,USER1對FILE本來有:“讀取+寫入”權限,但是由于USER1所屬的GROUP2組被拒絕寫入,所以就只剩下“讀取”權限了

系統的默認設置是權限從父文件夾繼承的。新建的的子文件夾和文件具有與其父文件夾相同的訪問控制表,使得管理共享文件夾環境變得更加容易,用戶不必擔心在新文件夾或文件中調整權限。

可以拒絕繼承上級權限,也可以強制下級繼承權限,即父對象上的權限將替換其子對象上的權限。在強制下級文件夾或者文件繼承權限的過程中,當前用戶沒有權限處理的文件夾或者文件將不會繼承權限。

讓UserA創建一個文件夾,里面包含一個子文件夾和一個管理員創建的文件,而管理員創建的文件UserA是沒有權限的,然后讓UserA把上一層的文件夾做強制,會發現由UserA創建的文件和文件夾會繼承下來。而管理員創建的內容不會繼承。 

【51CTO獨家特稿,合作站點轉載請注明原文譯者和出處。】

【編輯推薦】

  1. 配置Windows Server 2003網絡負載均衡
  2. Windows Server 2003 集群中的仲裁
  3. Windows Server 2003服務器集群體系結構
  4. Windows Server 2003集群服務技術概述
  5. 自動管理Windows Server 2003上的后臺打印

 

責任編輯:張浩 來源: 51CTO.com
相關推薦

2012-11-15 15:41:51

Windows Ser

2010-11-01 01:56:29

NTFS文件系統

2010-11-01 06:28:51

2011-07-15 16:30:19

WINS

2012-09-06 16:26:29

2010-04-20 16:54:01

Windows XP權限

2010-04-08 15:54:53

NTFS共享設置技巧

2010-05-27 13:53:16

2010-12-31 10:56:13

Windows Ser管理磁盤配額

2009-06-29 10:23:15

Windows 7操作系統微軟

2010-07-26 09:07:32

Windows SerWindows SerLinux

2010-05-28 11:02:04

2015-07-14 09:40:33

Windows Ser退役

2010-04-23 14:01:41

特殊訪問權限

2009-12-10 09:19:28

Windows 7嵌入式平臺

2014-09-12 09:32:37

2009-09-04 08:42:02

2013-04-15 11:04:48

2010-05-17 14:00:52

IIS6

2013-11-28 13:52:43

微軟Windows XPServer 2003
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99热这里有精品 | 北条麻妃一区二区三区在线观看 | a免费视频| 在线观看a视频 | 欧美国产日韩在线观看成人 | 国产成人精品一区二 | 亚洲国产一区在线 | 一区二区高清 | 欧美999 | 久久久激情视频 | 操操日 | 中文字幕一区二区三区四区五区 | 国产精产国品一二三产区视频 | 午夜一级大片 | 久久免费视频1 | 欧美寡妇偷汉性猛交 | 在线天堂免费中文字幕视频 | 99久久精品免费视频 | 国产高清在线观看 | 国产一级片久久久 | 国产1区2区在线观看 | 一区二区三区在线免费观看 | 国产一区二区自拍 | 国产一级片一区二区三区 | 三级黄视频在线观看 | 丁香六月伊人 | 日韩欧美手机在线 | 亚洲最大的黄色网址 | 凹凸日日摸日日碰夜夜 | 国产成人jvid在线播放 | 中文字幕乱码视频32 | 成人亚洲视频 | 蜜桃视频在线观看免费视频网站www | 日韩av在线播 | 一区二区日韩 | 国产精品欧美一区喷水 | 成人精品一区二区三区中文字幕 | 91精品久久久久久久久99蜜臂 | 精品国产31久久久久久 | 成人网在线观看 | 欧美1区2区 |