Windows Server 2008 R2入门之NTFS权限

NTFS权限概述windows

在办公或其余环境中,某些存储在计算机中的文件常常须要被不少人读取访问,为防止这些人中的某人篡改、删除该文件,计算机程序的开发者设计了“文件访问权限”,只有分配了修改的权限,访问者才可以修改其内容;只被分配读取权限的访问者只可以读取其内容。这些权限是分配给用户账户或组账户的,分配给组账户的权限即自动分配给了组的成员,减小了分配的次数。安全

wKioL1VTgifwC5-QAACaSzuvink100.jpg

NTFS权限:分配了正确的访问权限后,用户才能访问其资源设置权限防止资源被篡改、删除。网络

一、 文件系统:数据结构

文件系统即在外部存储设备上组织文件的方法经常使用的文件系统:FAT、NTFS、EXTide

wKiom1VTgK_yMOnGAAENIXeqa9Q084.jpg

2、NTFS文件系统特色性能

NTFS (New Technology File System),是 WindowsNT 环境的文件系统。新技术文件系统是Windows NT家族(如,Windows 2000、Windows XP、Windows Vista、Windows 7和 windows 8.1)等的限制级专用的文件系统(操做系统所在的盘符的文件系统必须格式化为NTFS的文件系统,4096簇环境下)。NTFS取代了老式的FAT文件系统。spa

NTFS对FAT和HPFS做了若干改进,例如,支持元数据,而且使用了高级数据结构,以便于改善性能、可靠性和磁盘空间利用率,并提供了若干附加扩展功能。该文件系统的详细定义属于商业秘密 ,微软已经将其注册为知识产权产品。操作系统

NTFS特色:设计

  • 支持大小:NTFS能够支持的分区(若是采用动态磁盘则称为卷)大小能够达到2TB。而Windows2000中的FAT32支持分区的大小最大为32GB。3d

  • 文件系统:NTFS是一个可恢复的文件系统。在NTFS分区上用户不多须要运行磁盘修复程序。NTFS经过使用标准的事务处理日志和恢复技术来保证分区的一致性。发生系统失败事件时,NTFS使用日志文件和检查点信息自动恢复文件系统的一致性。

  • 文件夹压缩:NTFS支持对分区、文件夹和文件的压缩。任何基于Windows的应用程序对NTFS分区上的压缩文件进行读写时不须要事先由其余程序进行解压缩,当对文件进行读取时,文件将自动进行解压缩;文件关闭或保存时会自动对文件进行压缩。

  • 磁盘空间的有效管理:NTFS采用了更小的簇,能够更有效率地管理磁盘空间。在Win 2000的FAT32文件系统的状况下,分区大小在2GB~8GB时簇的大小为4KB;分区大小在8GB~16GB时簇的大小为8KB;分区大小在16GB~32GB时,簇的大小则达到了16KB。而Win 2000的NTFS文件系统,当分区的大小在2GB如下时,簇的大小都比相应的FAT32簇小;当分区的大小在2GB以上时(2GB~2TB),簇的大小都为4KB。相比之下,NTFS能够比FAT32更有效地管理磁盘空间,最大限度地避免了磁盘空间的浪费。

  • 更好的安全性:在NTFS分区上,能够为共享资源、文件夹以及文件设置访问许可权限。许可的设置包括两方面的内容:一是容许哪些组或用户对文件夹、文件和共享资源进行访问;二是得到访问许可的组或用户能够进行什么级别的访问。访问许可权限的设置不但适用于本地计算机的用户,一样也应用于经过网络的共享文件夹对文件进行访问的网络用户。与FAT32文件系统下对文件夹或文件进行访问相比,安全性要高得多

  • 更多功能:NTFS支持磁盘配额、NTFS使用一个“变动”日志来跟踪记录文件所发生的变动。


3、设置文件权限

文件权限:用户能够对文件进行读取、写入等访问控制,常见文件操做权限。

wKiom1VTggjypNaBAAJ8_FcxhUU959.jpg

Eg:为user01帐号设置读取文件夹Test的权限:

wKioL1VUmYLRfslaAAFxyUxxMcA014.jpg

wKiom1VUmAjBfBw9AAH84wGarhc042.jpg

wKioL1VUmYPD_Aq7AAH_JjYAlEo337.jpg

wKiom1VUmAnw9A0CAAIEQDSTEEo653.jpg

这些都是和文件相关的权限,可根据具体需求勾选(这里勾选执行文件、读取数据):

wKioL1VUmYTA0jWnAAGl4ob43JU072.jpg

wKiom1VUmArBPi1MAAIrwfZNRN4451.jpg

4、常见文件夹的操做权限

列出文件夹内的文件名,在文件夹内建立、删除文件等。

wKioL1VTg4Wy_7DdAAKEjkY0K1A572.jpg

5、NTFS权限的划分:NTFS权限细致划分

wKiom1VTgg7TM4mQAAFfqguT5lg331.jpg

6、NTFS权限规则:

  • 权限的累加:用户的有效权限是分配给用户全部权限的累加

    注:用户对资源的有效权限是分配给用户的权限和用户所属各个组权限的累加。

  • 拒绝权限:在访问控制列表中,拒绝权限的优先级最高

    注:在访问控制列表中,拒绝权限的优先级最高,冲突状况下,拒绝权限优先。

  • 继承权限:文件夹的访问控制列表会被其子文件夹和文件继承

    注:强制继承在上级强制,取消继承在下级文件下操做

    wKioL1VUmdWBUk7CAAJnsSMKpdc388.jpg

  • 特别的权限:

    wKioL1VUme3x85D1AAJgLV3ZOY8759.jpg

       读取权限:容许该用户读取访问控制列表

       更改权限:容许该用户更改访问控制列表

       取得全部权:用户能够成为其全部者

       wKioL1VUnGPCu1SqAADceHO_0zs879.jpg

若有此类问题须要讨论,广大读者可评论交流。谢谢你们的支持。

本文出自 “听闻” 博客,请务必保留此出处http://wenzhongxiang.blog.51cto.com/6370734/1651122

相关文章
相关标签/搜索