NTFS权限累加验证试验需注意的问题:

验证思路:
         (1)用户A能读文件夹 --验证OK   
                              首先,把users 组删除 

要删除users组,必须在高级里去掉继承的权限(复制就可以)。

         (2)把用户加入组1 ,在文件夹上给组1赋予能写的权限--用户1验证能写。
 
         (3)把用户加入组2,在文件夹上给组2 赋予完全控制权限 ---用户1验证能删除

注意:要使第二、三步成功,必须保留system creator owner组。

      

 

       SYSTEM:即系统组,这个组拥有和Administrators一样甚至更高的权限,在查看用户组的时候它不会被显示出来,也不允许任何用户的加入。这个组主要是保证系统服务的正常运行,赋予系统及系统服务的权限。

        CREATOR OWNER组的权限设置为所有目录的完全控制。实际上,CREATOR OWNER组代表的是建立文件夹的那个用户,也就是说,哪个用户建立文件夹,哪个用户才能有完全控制的权限。通过授予CREATOR OWNER完全控制的权限而限制其他组的权限以达到目的。