首页 理论教育NTFS文件系统权限考察结果

NTFS文件系统权限考察结果

【摘要】:NTFS文件系统除具备FAT文件系统的基本功能外,还具有支持文件权限管理、文件加密、文件压缩、磁盘配额管理等特性,有更高的安全性。Windows Server 2012 R2只有用NTFS格式进行格式化的磁盘才能获得NTFS文件系统带来的安全性。文件的NTFS权限在“组或用户名”列表中选择欲查看的用户或组,在其下的权限列表中显示该用户或组拥有的文件访问权限。NTFS、FAT和FAT32都是文件系统类型。◇将文件或文件夹移动到非NTFS磁盘分区,文件或文件夹将丢失原有的权限。

NTFS文件系统除具备FAT文件系统的基本功能外,还具有支持文件权限管理、文件加密、文件压缩、磁盘配额管理等特性,有更高的安全性。Windows Server 2012 R2只有用NTFS格式进行格式化的磁盘才能获得NTFS文件系统带来的安全性。NTFS权限分为NTFS文件夹权限和NTFS文件权限,为了管理NTFS文件系统的权限,你必须要知道它们的确切含义。

1.NTFS文件夹权限

【做一做】

在“资源管理器”中,右击文件夹,在快捷菜单中选择“属性”选项,在弹出的“属性”对话框中,单击“安全”选项卡,出现下面的图例。上机操作,查看文件夹的NTFS权限。

文件夹的NTFS权限

在“组或用户名”列表中选择欲查看的用户或组,在其下的权限列表中显示该用户或组拥有的文件夹访问权限。

请你仔细阅读下表中关于NTFS文件夹权限及相应允许访问的权力的描述。

2.NTFS文件权限

【做一做】

在“资源管理器”中,右击要文件,在快捷菜单中选择“属性”选项,在弹出的“属性”对话框中,单击“安全”选项卡,出现下面的图例。上机操作,查看文件的NTFS权限。

文件的NTFS权限

在“组或用户名”列表中选择欲查看的用户或组,在其下的权限列表中显示该用户或组拥有的文件访问权限。

请你仔细阅读下表中关于NTFS文件权限及相应允许访问的权力的描述。

友情提示

●文件系统是在操作系统命名、存储、组织文件的综合结构。NTFS、FAT和FAT32都是文件系统类型。NTFS是用于Windows Server 2012 R2操作系统的高级文件系统,NTFS权限不能用于FAT和FAT32文件系统格式化的磁盘分区。

●强烈推荐用NTFS格式化磁盘分区,以实现对用户访问资源级别的控制。

●在文件夹或文件的“属性”对话框的“安全”页单击“添加”按钮可为文件夹或文件指定用户或用户组;单击“高级”按钮可为用户设置特别权限。

3.NTFS权限应用要点

①NTFS权限授予具有累积性,即一个用户对某个资源的有效权限是你授予给这一账号的NTFS权限与你授予给它所在用户组的NTFS权限的组合。

②文件权限超越文件夹的权限。(www.chuimin.cn)

③拒绝权限超越其他权限。这是指将“拒绝”访问某一资源的权限授予给一个用户账号后,即使它所在的组具有访问该资源的权限,这个用户仍不能访问该资源,它的所有其他权限均被收回。

④NTFS权限具有继承性。这是指授予对某个文件夹的权限可传递到它的子文件夹和文件(包括以后新建的文件和文件夹)。NTFS权限继承性是默认的,但你可以阻止权限的继承。

⑤复制文件和文件夹对NTFS权限的影响:

◇在单个NTFS磁盘分区内进行复制操作时,文件或文件夹的复制副本将继承目的文件夹的权限。

◇在NTFS磁盘分区之间进行复制操作时,文件或文件夹的复制副本将继承目的文件夹的权限。

◇将文件或文件夹复制到非NTFS磁盘分区,文件或文件夹的复制副本将丢失原有的权限。

⑥移动文件和文件夹对NTFS权限的影响:

◇在单个NTFS磁盘分区内进行移动操作时,文件或文件夹将保留它原来的权限。

◇在NTFS磁盘分区之间进行移动操作时,文件或文件夹将继承目的文件夹的权限。

◇将文件或文件夹移动到非NTFS磁盘分区,文件或文件夹将丢失原有的权限。

友情提示

●在进行复制操作时,你对目的文件夹必须有“写”的权限,对源文件夹应有“读”的权限。

●在进行移动操作时,你对目的文件夹必须有“写”的权限,对源文件夹应有“修改”的权限。

【做一做】

请你分析下表案例中kelly对文件夹或文件的访问权限。

kelly是users组和seller组的一名成员,文件夹folder1有文件file1和子文件夹folder2,folder2有文件file2,如下图所示。

(1)users组对folder1文件夹有“写”权限,seller组对folder1文件夹有“读”权限,kelly对folder1文件夹有什么权限?

(2)users组对folder1文件夹有“读”权限,seller组对folder1文件夹有“写”权限,kelly对文件file2具有什么权限?

(3)users组对folder1文件夹有“修改”权限,seller组对file2文件只有“读”权限。怎样才能保证kelly对文件file2只有“读”权限?