目录
一.NTFS权限基础知识
1.概念
1、通过设置NTFS权限,实现不同的用户对文件访问不同的权限
2、分配了正确的访问权限后,用户方可访问
3、设置权限防止资源篡改,删除
虚拟机中任意点击一个文件夹,右键鼠标->属性->安全,点击编辑,即可选择对象修改权限
2.文件系统
在外部存储设备上组织文件的方法
- 早期Windows上使用的是 FAT16或FAT32 文件系统
- 现在使用的基本都是NTFS文件系统
1.NTFS文件系统优点
1、提高磁盘读写性能
2、支持EFS:可靠、加密文件系统 使用BitLocker进行磁盘加密 3、支持ACL:访问控制列表,设置文件访问权限(安全权限)
4、磁盘利用率、压缩、磁盘配额
5、支持单个文件大于四个G(区别于windows操作系统中文件不能大于4g的fat32)
2.REFS文件系统特点
1.写入时复制技术 2.支持超大规模的卷,文件和目录 3.稳定及可用性更强
3.其他文件系统
windows:fat32(文件不能大于4g),fat12,NTFS,exfat linux操作系统:ext2(被淘汰),ext3(被淘汰),ext4,xfs 谷歌:GFS 苹果系统:HFS+
4.Windows文件系统转换命令
convert E: /fs:ntfs | #将 FAT 卷转换为 NTFS。E: 表示的是需要转换的盘符 |
5.手动修改
-
打开虚拟机设置,选择添加,点击硬盘,选择下一步
-
选择默认推荐的SCSI,点击下一步
-
选择创建新虚拟磁盘,点击下一步
- 选择最小磁盘大小为10g(实验推荐),选择将虚拟磁盘拆分成多个文件,选择下一步
- 选择默认文件夹安装
- 在虚拟机中打开服务器管理器--工具--计算机管理--磁盘管理
- 在磁盘管理中能看到我们刚刚添加的硬盘(磁盘1:10G)--右击选择“联机”-“初始化磁盘”
- 联机成功后--右击选择“新建简单卷”--默认下一步即可
我们在操作的时候,能看到文件系统默认选择NTFS,还有FAT32和ReFS文件系统的选择。
但现在使用的基本都是NTFS文件系统
-
成功后可以在虚拟机的“此电脑”中查看到我们刚刚新建的磁盘
-
找到要修改的磁盘,右键格式化
3.设置文件权限
1.为用户设置只可读取的权限
以下操作在管理员模式下进行
①在虚拟机中选择一个文件--右击选择“属性”--安全--编辑
②选择“添加”--输入想要授权的用户(zhangkai)--检查名称
③选择刚刚添加授权的用户--勾选读取(其他权限不勾选 )
以下操作在想要授权的普通用户下(zhangkai)
④登录授权的用户账号(zhangkai)--打开文件--进行一些修改,然后保存
⑤我们发现该文件在保存的时候“拒绝访问”
因为我们只授权“zhangkai”用户对该文件进行读取的权限,并没有其他权限,所以不能对文件进行修改写入删除等任何操作
4.设置文件夹权限
二.权限的分类--NTFS六类权限细致划分
具体权限 | 具体权限 |
完全控制 | 遍历文件夹/执行文件 列出文件夹/读取数据 读取属性 读取扩展属性 创建文件/写入数据 创建文件夹/附加数据 写入属性 写入扩展属性 删除子文件夹及文件 删除 读取权限 更改权限 取得所有权 |
修改 | 遍历文件夹/执行文件 列出文件夹/读取数据 读取属性 读取扩展属性 创建文件/写入数据 创建文件夹/附加数据 写入属性 写入扩展属性 删除 读取权限 |
读取和执行 | 遍历文件夹/执行文件 列出文件夹/读取数据 读取属性 读取扩展属性 读取权限 |
读取 | 列出文件夹/读取数据 读取属性 读取扩展属性 读取权限 |
写入 | 创建文件/写入数据 创建文件夹/附加数据 写入属性 写入扩展属性 |
特殊权限 | 读取权限 更改权限 取得所有权 |
三.NTFS权限规则
1.权限累加
- 用户对文档的有效权限等于 用户的权限+用户所属各组的权限
- 累加权限示例(用户同时属于zhangkai和管理组)
1.1例子---将zhangkai加入管理组(Administrators)
以下操作在管理员用户下
①服务器管理器--计算机管理--本地用户和组
②选择“用户”--右击“属性”
③隶属于--添加--输入管理组名“Administrators”--检查名称
以下操作在zhangkaI用户下
④登录zhangkai普通用户账号--右击授权的文件--属性(这个时候我们看见对zhangsan用户只授权了读取的权限)
⑤点击“高级”--有效访问--选择用户--添加zhangkai--检查名称
⑥我们发现zhangkai的有效访问权限是完全控制--因为我们把他加入了管理组,而管理组的权限是完全控制,所以在这个组的zhangkai同样拥有完全控制的权限。
2.拒绝权限
- 拒绝的权限大于一切(在访问控制列表中,拒绝的权限优先级最高)
具体表现在当出现权限冲突时,拒绝的权限优先级最高
举例:
①在管理员账号下操作:zhangkai同时隶属于组ky35和yunjisuan
ky35组授权“修改”权限
--yunjisuan组-拒绝“读取和执行”及“读取”
②登录zhangkai账号--访问文件--发现无法访问(因为拒绝具有优先级)
3.继承权限
新建文件和子目录自动继承上一级目录的权限(灰色部分表示继承的权限)
4.特别权限
- 读取权限:允许访问控制列表
- 更改权限:允许更改访问控制列表
- 取得所有权:可以成为所有者
①读取权限 没有权限的话,无法访问文件 以及属性
②更改权限 一般权限不会更改
例如文件为甲方,将更改权限给了乙方,乙方可以将文件设置为甲方不能访问等。风险很大。