系统管理员必学:剖析NTFS默认权限
创始人
2024-03-22 17:30:27
0

在本文中,我将针对Windows Vista Business Edition的系统权限进行讲解。其它不同版本的Windows系统,比如Windows NT, Windows 2000, 2003, XP,以及2008等,根据版本不同会有些许差异。而默认的应用范围则完全不同,比如在Windows 2000中,Everyone组的默认NTFS权限对于C:来说是Full Control的,而这种权限被整个等级继承,这种现象对于系统安全来说极为不利。其它版本的Windows在这方面进行了改善,避免了类似安全漏洞。

对于大多数应用来说, NTFS 权限种类足够用了。这些默认的权限包括:

1. 完全控制

2. 修改

3. 读取和执行

4. 文件夹内容列表

5. 读取

6. 写入

一般来说,如果某个用户拥有了 Modify(修改)权限,他就拥有了修改相关文件和文件夹的权限。又比如拥有Read and Execute(读取和执行)权限,那么就同时拥有了读取和文件夹内容列表的权限。而Write (写入)权限则有些特别,因为有时候我们希望用户可以对文件或者文件夹进行写入操作,但是却不希望他们读取其中的内容。另一个具有极大诱惑力的权限就是 Full Control(完全控制)。 Full Control权限不仅可以让用户具有编辑文件和文件夹的功能,还可以控制修改文件和文件夹的访问属性。

这些默认权限其实是由一些独立的权限组合成的,具体组合方式如表A所示:.

表A

 

完全控制

修改

读取和执行

列表文件夹 (仅文件夹)

读取

写入

完全控制

P

 

 

 

 

 

遍历文件夹/执行文件

P

P

P

P

 

 

列表文件夹/读取数据

P

P

P

P

P

 

读取属性

P

P

P

P

P

 

读取扩展信息

P

P

P

P

P

 

创建文件/写入数据

P

P

 

 

 

P

创建文件夹/附加数据

P

P

 

 

 

P

写入属性

P

P

 

 

 

P

写入扩展属性

P

P

 

 

 

P

删除子文件夹和文件

P

 

 

 

 

 

删除

P

P

 

 

 

 

读取权限

P

P

P

P

P

P

更改权限

P

 

 

 

 

 

取得所有权

P

 

 

 

 

 

从中我们可以注意到,读取和执行权限,列表文件夹权限,以及读取权限的组成非常相似,但是它们的应用范围却完全不同。

对于不同的权限需要留意的另一点是它们的应用范围。默认的权限属性是自上而下进行继承的。

而我们可以通过修改设置来修改某个权限的应用范围,这些范围包括:

仅当前文件夹

当前文件夹,子文件夹,以及文件

当前文件夹,子文件夹

当前文件夹和文件

仅子文件夹和文件

仅子文件夹

仅文件

默认状态的权限应用范围是当前文件夹,子文件夹,以及文件 ,也就是继承范围。

当然,根据环境要求,我们可以设定权限的应用范围。比如控制访问C:Windows目录的权限。

本文的目的是帮助大家了解NTFS文件权限的实质以及它的默认属性。如果还有任何疑问,欢迎在文章评论中提出。

【编辑推荐】

  1. NTFS访问安全
  2. NTFS文件和文件夹权限设置
  3. Xubuntu 8.04硬盘安装全解 支持从NTFS安装

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
P2P的自白|我不生产内容,我... 现在一提起P2P,人们就会联想到正在被有关部门“围剿”的互联网理财服务。×租宝事件使得劳...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...