NTFS权限和文件详解

目录

一.NTFS权限基础知识

1.概念

2.文件系统

​编辑

1.NTFS文件系统优点

2.REFS文件系统特点

3.其他文件系统

4.Windows文件系统转换命令

5.手动修改

3.设置文件权限

4.设置文件夹权限

二.权限的分类--NTFS六类权限细致划分

三.NTFS权限规则

1.权限累加

2.拒绝权限

3.继承权限

4.特别权限

①读取权限  没有权限的话,无法访问文件 以及属性

②更改权限  一般权限不会更改

③取得所有权,取得所有权的前提是有访问权和修改权


一.NTFS权限基础知识

1.概念

1、通过设置NTFS权限,实现不同的用户对文件访问不同的权限
2、分配了正确的访问权限后,用户方可访问
3、设置权限防止资源篡改,删除 

虚拟机中任意点击一个文件夹,右键鼠标->属性->安全,点击编辑,即可选择对象修改权限

2.文件系统

在外部存储设备上组织文件的方法

  • 早期Windows上使用的是 FAT16或FAT32 文件系统
  • 现在使用的基本都是NTFS文件系统
1.NTFS文件系统优点

1、提高磁盘读写性能
2、支持EFS:可靠、加密文件系统  使用BitLocker进行磁盘加密                                                         3、支持ACL:访问控制列表,设置文件访问权限(安全权限)
4、磁盘利用率、压缩、磁盘配额
5、支持单个文件大于四个G(区别于windows操作系统中文件不能大于4g的fat32)

2.REFS文件系统特点

 1.写入时复制技术                                                                                                                             2.支持超大规模的卷,文件和目录                                                                                                         3.稳定及可用性更强

3.其他文件系统

windows:fat32(文件不能大于4g),fat12,NTFS,exfat                                                              linux操作系统:ext2(被淘汰),ext3(被淘汰),ext4,xfs                                                        谷歌:GFS                                                                                                                                      苹果系统:HFS+   

4.Windows文件系统转换命令
convert E: /fs:ntfs#将 FAT 卷转换为 NTFS。E: 表示的是需要转换的盘符

5.手动修改
  • 打开虚拟机设置,选择添加,点击硬盘,选择下一步

  • 选择默认推荐的SCSI,点击下一步

  • 选择创建新虚拟磁盘,点击下一步

  • 选择最小磁盘大小为10g(实验推荐),选择将虚拟磁盘拆分成多个文件,选择下一步

  • 选择默认文件夹安装
  •  在虚拟机中打开服务器管理器--工具--计算机管理--磁盘管理
  • 在磁盘管理中能看到我们刚刚添加的硬盘(磁盘1:10G)--右击选择“联机”-“初始化磁盘”

  • 联机成功后--右击选择“新建简单卷”--默认下一步即可

我们在操作的时候,能看到文件系统默认选择NTFS,还有FAT32和ReFS文件系统的选择。

但现在使用的基本都是NTFS文件系统

  • 成功后可以在虚拟机的“此电脑”中查看到我们刚刚新建的磁盘

  • 找到要修改的磁盘,右键格式化

3.设置文件权限

1.为用户设置只可读取的权限

以下操作在管理员模式下进行

①在虚拟机中选择一个文件--右击选择“属性”--安全--编辑

②选择“添加”--输入想要授权的用户(zhangkai)--检查名称

③选择刚刚添加授权的用户--勾选读取(其他权限不勾选 )

以下操作在想要授权的普通用户下(zhangkai)

④登录授权的用户账号(zhangkai)--打开文件--进行一些修改,然后保存

 ⑤我们发现该文件在保存的时候“拒绝访问”

因为我们只授权“zhangkai”用户对该文件进行读取的权限,并没有其他权限,所以不能对文件进行修改写入删除等任何操作

4.设置文件夹权限

二.权限的分类--NTFS六类权限细致划分

具体权限具体权限
完全控制

遍历文件夹/执行文件

列出文件夹/读取数据

读取属性

读取扩展属性

创建文件/写入数据

创建文件夹/附加数据

写入属性

写入扩展属性

删除子文件夹及文件

删除

读取权限

更改权限

取得所有权

修改

遍历文件夹/执行文件

列出文件夹/读取数据

读取属性

读取扩展属性

创建文件/写入数据

创建文件夹/附加数据

写入属性

写入扩展属性

删除

读取权限

读取和执行

遍历文件夹/执行文件

列出文件夹/读取数据

读取属性

读取扩展属性

读取权限

读取

列出文件夹/读取数据

读取属性

读取扩展属性

读取权限

写入

创建文件/写入数据

创建文件夹/附加数据

写入属性

写入扩展属性

特殊权限

读取权限

更改权限

取得所有权

三.NTFS权限规则

1.权限累加

  • 用户对文档的有效权限等于 用户的权限+用户所属各组的权限
  • 累加权限示例(用户同时属于zhangkai和管理组)

1.1例子---将zhangkai加入管理组(Administrators)

以下操作在管理员用户下

①服务器管理器--计算机管理--本地用户和组

②选择“用户”--右击“属性”

 ③隶属于--添加--输入管理组名“Administrators”--检查名称

以下操作在zhangkaI用户下

④登录zhangkai普通用户账号--右击授权的文件--属性(这个时候我们看见对zhangsan用户只授权了读取的权限)

⑤点击“高级”--有效访问--选择用户--添加zhangkai--检查名称

⑥我们发现zhangkai的有效访问权限是完全控制--因为我们把他加入了管理组,而管理组的权限是完全控制,所以在这个组的zhangkai同样拥有完全控制的权限。

2.拒绝权限

  • 拒绝的权限大于一切(在访问控制列表中,拒绝的权限优先级最高)
    具体表现在当出现权限冲突时,拒绝的权限优先级最高

举例:

①在管理员账号下操作:zhangkai同时隶属于组ky35和yunjisuan

ky35组授权“修改”权限 

--yunjisuan组-拒绝“读取和执行”及“读取”

②登录zhangkai账号--访问文件--发现无法访问(因为拒绝具有优先级)

3.继承权限

新建文件和子目录自动继承上一级目录的权限(灰色部分表示继承的权限)

4.特别权限

  • 读取权限:允许访问控制列表
  • 更改权限:允许更改访问控制列表
  • 取得所有权:可以成为所有者
①读取权限  没有权限的话,无法访问文件 以及属性
②更改权限  一般权限不会更改

例如文件为甲方,将更改权限给了乙方,乙方可以将文件设置为甲方不能访问等。风险很大。

③取得所有权,取得所有权的前提是有访问权和修改权

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值