NTFS权限概述

在办公或其他环境中,某些存储在计算机中的文件经常需要被很多人读取访问,为防止这些人中的某人篡改、删除该文件,计算机程序的开发者设计了“文件访问权限”,只有分配了修改的权限,访问者才能够修改其内容;只被分配读取权限的访问者只能够读取其内容。这些权限是分配给用户帐户或组帐户的,分配给组帐户的权限即自动分配给了组的成员,减少了分配的次数。

wKioL1VTgifwC5-QAACaSzuvink100.jpg

NTFS权限:分配了正确的访问权限后,用户才能访问其资源设置权限防止资源被篡改、删除。

1、 文件系统:

文件系统即在外部存储设备上组织文件的方法常用的文件系统:FAT、NTFS、EXT

wKiom1VTgK_yMOnGAAENIXeqa9Q084.jpg

2、NTFS文件系统特点

NTFS (New Technology File System),是 WindowsNT 环境的文件系统。新技术文件系统是Windows NT家族(如,Windows 2000、Windows XP、Windows Vista、Windows 7和 windows 8.1)等的限制级专用的文件系统(操作系统所在的盘符的文件系统必须格式化为NTFS的文件系统,4096簇环境下)。NTFS取代了老式的FAT文件系统。

NTFS对FAT和HPFS作了若干改进,例如,支持元数据,并且使用了高级数据结构,以便于改善性能、可靠性和磁盘空间利用率,并提供了若干附加扩展功能。该文件系统的详细定义属于商业秘密 ,微软已经将其注册为知识产权产品。

NTFS特点:

  • 支持大小:NTFS可以支持的分区(如果采用动态磁盘则称为卷)大小可以达到2TB。而Windows2000中的FAT32支持分区的大小最大为32GB。

  • 文件系统:NTFS是一个可恢复的文件系统。在NTFS分区上用户很少需要运行磁盘修复程序。NTFS通过使用标准的事务处理日志和恢复技术来保证分区的一致性。发生系统失败事件时,NTFS使用日志文件和检查点信息自动恢复文件系统的一致性。

  • 文件夹压缩:NTFS支持对分区、文件夹和文件的压缩。任何基于Windows的应用程序对NTFS分区上的压缩文件进行读写时不需要事先由其他程序进行解压缩,当对文件进行读取时,文件将自动进行解压缩;文件关闭或保存时会自动对文件进行压缩。

  • 磁盘空间的有效管理:NTFS采用了更小的簇,可以更有效率地管理磁盘空间。在Win 2000的FAT32文件系统的情况下,分区大小在2GB~8GB时簇的大小为4KB;分区大小在8GB~16GB时簇的大小为8KB;分区大小在16GB~32GB时,簇的大小则达到了16KB。而Win 2000的NTFS文件系统,当分区的大小在2GB以下时,簇的大小都比相应的FAT32簇小;当分区的大小在2GB以上时(2GB~2TB),簇的大小都为4KB。相比之下,NTFS可以比FAT32更有效地管理磁盘空间,最大限度地避免了磁盘空间的浪费。

  • 更好的安全性:在NTFS分区上,可以为共享资源、文件夹以及文件设置访问许可权限。许可的设置包括两方面的内容:一是允许哪些组或用户对文件夹、文件和共享资源进行访问;二是获得访问许可的组或用户可以进行什么级别的访问。访问许可权限的设置不但适用于本地计算机的用户,同样也应用于通过网络的共享文件夹对文件进行访问的网络用户。与FAT32文件系统下对文件夹或文件进行访问相比,安全性要高得多

  • 更多功能:NTFS支持磁盘配额、NTFS使用一个“变更”日志来跟踪记录文件所发生的变更。


3、设置文件权限

文件权限:用户可以对文件进行读取、写入等访问控制,常见文件操作权限。

wKiom1VTggjypNaBAAJ8_FcxhUU959.jpg

Eg:为user01账号设置读取文件夹Test的权限:

wKioL1VUmYLRfslaAAFxyUxxMcA014.jpg

wKiom1VUmAjBfBw9AAH84wGarhc042.jpg

wKioL1VUmYPD_Aq7AAH_JjYAlEo337.jpg

wKiom1VUmAnw9A0CAAIEQDSTEEo653.jpg

这些都是和文件相关的权限,可根据具体需求勾选(这里勾选执行文件、读取数据):

wKioL1VUmYTA0jWnAAGl4ob43JU072.jpg

wKiom1VUmArBPi1MAAIrwfZNRN4451.jpg

4、常见文件夹的操作权限

列出文件夹内的文件名,在文件夹内创建、删除文件等。

wKioL1VTg4Wy_7DdAAKEjkY0K1A572.jpg

5、NTFS权限的划分:NTFS权限细致划分

wKiom1VTgg7TM4mQAAFfqguT5lg331.jpg

6、NTFS权限规则:

  • 权限的累加:用户的有效权限是分配给用户所有权限的累加

    注:用户对资源的有效权限是分配给用户的权限和用户所属各个组权限的累加。

  • 拒绝权限:在访问控制列表中,拒绝权限的优先级最高

    注:在访问控制列表中,拒绝权限的优先级最高,冲突情况下,拒绝权限优先。

  • 继承权限:文件夹的访问控制列表会被其子文件夹和文件继承

    注:强制继承在上级强制,取消继承在下级文件下操作

    wKioL1VUmdWBUk7CAAJnsSMKpdc388.jpg

  • 特别的权限:

    wKioL1VUme3x85D1AAJgLV3ZOY8759.jpg

       读取权限:允许该用户读取访问控制列表

       更改权限:允许该用户更改访问控制列表

       取得所有权:用户可以成为其所有者

       wKioL1VUnGPCu1SqAADceHO_0zs879.jpg

如有此类问题需要讨论,广大读者可评论交流。谢谢大家的支持。

本文出自 “听闻” 博客,请务必保留此出处http://wenzhongxiang.blog.51cto.com/6370734/1651122