欢迎来到天天文库
浏览记录
ID:39590813
大小:882.10 KB
页数:70页
时间:2019-07-06
《《档案系统管理》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、Part4檔案系統管理Outlines資料的加密與解密資料壓縮資料安全性設定資源分享分散式檔案系統資料的加密與解密在windows2000中為了資料的安全,特地加入了檔案加密系統(EncryptingFileSystem/EFS),當使用者不希望檔案被看到內容或複製時,就可以替檔案系統加密。只有替檔案加密的使用者或“加密資料修復代理者”方能替檔案解密(Administrator為其預設成員)雖然其他使用者無法解密,但如果擁有刪除檔案權限的使用者仍可刪除加密過的檔案。系統管理員可透過啟動遠端加密的功能,讓
2、使用者加密遠端的檔案。資料加密我們先做一efs資料夾以方面說明,點選[efs]資料夾,按滑鼠右鍵點選[內容]資料加密(Cont.)選擇[進階]資料加密(Cont.)勾選[加密內容,保護資料]替該資夾與檔案加密,按[確定]返回上一畫面。再按下[套用]和[確定]後,如果資料夾中原先已有資料,則會出現資料加密(Cont.)如果點選[只將所做的變更套用到這個資料夾]選項,則該變更只對日後加入的資料夾與檔案生效,現存的檔案或資料夾就不套用。如果點選[套用變更到這個資料夾、子資料夾和檔案]選項,則不論是目前存在該資
3、料夾下的檔案或日後加入的資料夾與檔案皆會套用加密屬性。資料加密(Cont.)確定加密的屬性資料加密(Cont.)複製檔案到efs資料夾中。接著登出原有的帳號,以另一個帳號重新登入,登入後如果想開啟efs資料夾下的檔案,則會出現資料加密(Cont.)建立資料夾之後可說是一個加密的容器,任何人都可以把資料放入該資料夾中,且這些資料都會自動的加密。但只有使用者本人(或資料加密代理者)方能讀取該檔案。資料解密我們只要進入資料夾或字料內容的對話盒,按[進階],出現進階屬性畫面,將[加密內容,保護資料]選項解除勾選
4、。資料解密(Cont.)確定之後,系統會要求我們給予解密的範圍,如果在解密的範圍中有部屬於該使用者的檔案,則會出現資料解密(Cont.)略過無法解密的檔案,系統將可解密的檔案屬性還原成一般資料解密(Cont.)雖說加密的資料夾是放置加密檔案或資料夾的容器,但是要將該資料夾解密的人就只有原來加密的使用者或是修復代理方有此權限。資料壓縮在Fig.4-1.7中有[壓縮內容,節省磁碟空間],如點選該選項,則當檔案儲存至該資料夾時,會自動壓縮。當要讀取時,系統會自動解壓縮。資料壓縮(Cont.)設定資料的壓縮或是
5、加密,只能選擇其一項設定,無法同時設定兩項屬性。設定磁碟機的壓縮也是同樣的道理,見Chapter5。資料安全性設定Windows2000Server可以當作檔案伺服器,所以會有同時多人使用的狀況,因此對於檔案及目錄就必須有一套規則來管理。在Windows2000Server中,我們可以詳細規範使用者/群組對檔案的處理動作,如讀、寫、執行等。檔案與目錄的存取權限建立一shared資料夾,然後點選[shared]資料夾,按滑鼠右鍵選擇[內容]選項,點選[安全]頁籤檔案與目錄的存取權限(Cont.)上方的列表
6、為[shared]資料夾所指派權限的使用者與群組。下方所列即為上方的使用者或群組對應的權限。權限於資料夾可分為完全控制修改:使用者可以在該資料夾下加入子資料夾、更改名稱以及讀取所擁有的檔案。讀取及執行:可讀取及執行資料夾中的檔案。清單資料夾內容:可以瀏覽資料夾與子資料夾的目錄內容,但不具有在資料夾內建立子資料夾的權力。讀取寫入:使用者具有讀取與可在資料夾中建立子資料夾/檔案的權限。檔案與目錄的存取權限(Cont.)如果是關於NTFS的檔案,其權限與NTFS的資料夾稍有差異。檔案與目錄的存取權限(Cont
7、.)如果想要規範使用者或群組對資料夾/檔案的權限,按圖4-3.1的[新增]按鈕,此時會出現[選擇使用者、電腦或群組]的對話盒。檔案與目錄的存取權限(Cont.)我們點選[李勁],然後按[新增],此時[李勁]便會出現在下面的方塊中檔案與目錄的存取權限(Cont.)完了之後按[確定]回到上一層的設定。檔案與目錄的存取權限(Cont.)更進階的設定,請按[進階]檔案與目錄的存取權限(Cont.)我們可以新增/移除使用者或群組,也可以對權限加以編輯。選取使用者或群組後,按[檢視/編輯]檔案與目錄的存取權限(Co
8、nt.)[套用在]下拉選單中決定權限設定的深度與範圍這個設定權限畫面中的權限選項較前一權限設定(Fig.4-3.4)中的選項來得多。例如我們若設定pow2000帳號登錄的使用者,只可存取及執行[新資料夾]中的資料;如果有刪除、複製、建立檔案或建立子資料夾等超越權限的動作時,就會出現拒絕操作的警告畫面。檔案與目錄的存取權限(Cont.)權限有累加性且拒絕權限比授權權限高。user1屬於group1且屬於group2,如果group1對A資料夾
此文档下载收益归作者所有