概要
更多信息
配置为成员服务器的服务器的默认 NTFS 权限:
C:/
(注意:安装程序不会更改 %systemdrive% 上的权限,因为 Windows 2000 ACL 继承模型会以递归方式尝试配置根目录的所有子目录。管理员应根据他们自己的系统配置和要求来配置根目录安全性。)
C:/Program Files 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Users - 读取
System - 完全控制
Power Users - 更改
Terminal Server User - 更改
C:/Documents and Settings
Administrators - 完全控制
Power Users - 读取
Everyone - 读取
Users - 读取
System - 完全控制
C:/Documents and Settings/Administrator 和 <子文件夹>
Administrator - 完全控制
Administrators - 完全控制
System - 完全控制
C:/Documents and Settings/All Users 和 <子文件夹>
Administrators - 完全控制
Power Users - 更改
Users - 读取
Everyone - 读取
System - 完全控制
C:/Documents and Settings/Default User 和 <子文件夹>
Administrators - 完全控制
Power Users - 读取
Users - 读取
Everyone - 读取
System - 完全控制
C:/%SystemRoot%
Administrators - 完全控制
Creator/Owner - 完全控制
Everyone - 读取
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Addins
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Connection Wizard
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Config
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Cursors
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Debug
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Driver Cache
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Driver Cache/I386
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Fonts
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Help
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
Terminal Server User - 专用 (RWX)
System - 完全控制
C:/%SystemRoot%/Inf
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Java 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Media
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Msagent 和子文件夹
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Msapps 和子文件夹
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Mww32 和子文件夹
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Registration
Administrators - 完全控制
Everyone - 读取
System - 完全控制
C:/%SystemRoot%/Repair
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Security 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 读取
Users - 读取
System - 完全控制
C:/%SystemRoot%/Speech
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
Everyone - 读取
System - 完全控制
C:/%SystemRoot%/System32/CatRoot
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Com
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Config
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 读取
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Dhcp
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 读取
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Drivers 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 读取
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/DTCLog
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/system32/export
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/GroupPolicy 和 <子文件夹>
Administrators - 完全控制
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/IAS
Administrators - 完全控制
Creator/Owner - 完全控制
System - 完全控制
C:/%SystemRoot%/System32/Inetsrv
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Mui 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Npp
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/NtmsData
Administrators - 完全控制
System - 完全控制
C:/%SystemRoot%/System32/Os2 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Ras
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Rocket
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Rpcproxy
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Setup
Everyone - 完全控制
C:/%SystemRoot%/System32/ShellExt
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Spool 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Wbem 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Wins
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Temp
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 专用
System - 完全控制
C:/%SystemRoot%/twain_32
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
C:/%SystemRoot%/Web
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
任何其他文件夹
Administrators - 完全控制
Creator/Owner - 完全控制
Power Users - 更改
Users - 读取
System - 完全控制
配置为域控制器的服务器的默认 NTFS 权限:
C:/
(注意:安装程序不会更改 %systemdrive% 上的权限,因为 Windows 2000 ACL 继承模型会以递归方式尝试配置根目录的所有子目录。管理员应根据他们自己的系统配置和要求来配置根目录安全性。)
C:/Program Files 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/Documents and Settings
Administrators - 完全控制
Everyone - 读取
Users - 读取
System - 完全控制
C:/Documents and Settings/Administrator 和 <子文件夹>
Administrator - 完全控制
Administrators - 完全控制
System - 完全控制
C:/Documents and Settings/All Users 和 <子文件夹>
Administrators - 完全控制
Users - 读取
Everyone - 读取
System - 完全控制
C:/Documents and Settings/Default User 和 <子文件夹>
Administrators - 完全控制
Users - 读取
Everyone - 读取
System - 完全控制
C:/%SystemRoot%
Administrators - 完全控制
Creator/Owner - 完全控制
Everyone - 读取
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Addins
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Connection Wizard
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Config
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Cursors
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Debug
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Driver Cache
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Driver Cache/I386
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Fonts
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Help
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Inf
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Java 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Media
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Msagent 和子文件夹
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Msapps 和子文件夹
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Mww32 和子文件夹
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Registration
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Repair
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Security 和 <子文件夹>
Administrators - 完全控制
Server Operators - 读取
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Speech
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
Everyone - 读取
System - 完全控制
C:/%SystemRoot%/System32/CatRoot
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Com
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Config
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 读取
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Dhcp
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 读取
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Drivers 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/DTCLog
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/system32/export
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/GroupPolicy 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 读取
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/IAS
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
System - 完全控制
C:/%SystemRoot%/System32/Inetsrv
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Mui 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Npp
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/NtmsData
Administrators - 完全控制
System - 完全控制
C:/%SystemRoot%/System32/Os2 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Ras
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Rocket
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Rpcproxy
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Setup
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/ShellExt
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Spool 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Print Operators - 完全控制
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Wbem 和 <子文件夹>
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/System32/Wins
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Temp
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 专用
System - 完全控制
C:/%SystemRoot%/twain_32
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
C:/%SystemRoot%/Web
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
其他任何文件夹
Administrators - 完全控制
Creator/Owner - 完全控制
Server Operators - 更改
Authenticated Users - 读取
System - 完全控制
注意:这些权限不适用于被使用 Convert 实用工具转换为 NTFS 的驱动器。转换后的 NTFS 驱动器由默认权限为“Everyone--安全控制”的所有文件和文件夹组成。
注意:在 Windows 2000 中,C:/ 根目录和所有其他硬盘驱动器根目录(如 D:/、E:/)的默认权限针对 Everyone 特殊组启用“完全控制”。
有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
这篇文章中的信息适用于:
• | Microsoft Windows 2000 Server |
• | Microsoft Windows 2000 Advanced Server |
• | Microsoft Windows 2000 Datacenter Server |