NTFS (New Technology File System) 是Windows Server推荐使用的高性能文件系统,具有安全和容错的能力,支持数据访问控制。但是只适用于NTFS磁盘分区,不适于FAT格式分区,也就是说将NTFS文件迁移到FAT分区中,权限会丢失。
在NTFS文件系统中,每一个文件和文件夹都需要获得明确的授权才能访问。对于每一个文件和文件夹,NTFS都存储了一个ACL,里面记载了能够访问的用户账号及访问类型,如果用户没有在此ACL里,将无法访问该文件。
NTFS文件夹权限
NTFS文件夹权限 | 允许访问类型 |
---|---|
读取 Read | 查看文件夹中的文件和子文件夹,查看文件夹属性,拥有人和权限 |
写 Write | 创建新的文件或文件夹,修改文件夹属性,包含读取权限 |
列出文件夹内容 List | 查看文件夹中的文件和文件夹的名称 |
读取和运行 Read and Execue | 遍历文件夹,包括读取和列出权限 |
修改 Modify | 删除文件夹,包括写,读取和运行权限 |
完全控制 Full Control | 改变权限,删除子文件夹和文件,以及其他所有的文件夹操作 |
NTFS文件权限
NTFS文件权限 | 允许访问类型 |
---|---|
读取 Read | 读文件,查看文件属性,拥有人和权限 |
写 Write | 覆盖写入文件,修改文件属性,包含读取权限 |
读取和运行 Read and Execue | 运行应用程序,包括读取权限 |
修改 Modify | 删除和删除文件,包括写,读取和运行权限 |
完全控制 Full Control | 改变权限,以及其他所有的文件操作 |
权限的组合叠加
有时候,一个用户对一个文件有读取权限,但该用户所属组具有写入权限,则该用户对这个文件就具有组合权限: 读取+写入,也即写入。
一个用户对文件夹Folder具有读取,对Folder下的文件A有写入,那么该用户仍然具有文件A的写入权限。
用户对文件夹下的文件A具有读取权限,但其所属组对于该文件夹有拒绝的权限,则该用户将无法读取文件夹下的文件A。
权限继承
一般情况下,文件夹下创建一个新的文件或文件夹会自动继承上级目录的权限,可以通过文件夹的属性中的安全->高级进行查看。
若禁用继承,则点击“禁用继承”,并选择“将已继承的权限转换为此对象的显示权限”。
然后就可以看出继承于变成为无,禁用继承按钮变成了启用继承按钮。
值得注意的是,即使对该文件夹禁用继承,但在文件夹下新建的文件或文件夹仍然会默认继承上一级目录的权限。
特殊权限的设置
点击文件夹或文件的高级
选择用户,点击编辑
可以切换基本和高级权限,进行特殊的权限设置。