欢迎来到天天文库
浏览记录
ID:20327248
大小:407.00 KB
页数:35页
时间:2018-10-12
《目录与文件权限管理》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第10章目录与文件权限管理计算机网络技术与实训本章主要内容掌握利用NTFS管理数据。掌握磁盘管理和应用。掌握共享和使用网络资源。2第10章目录与文件权限管理10.1NTFS初步10.2利用NTFS权限管理数据10.3资源共享10.4利用EFS保护数据的安全10.5磁盘管理310.1NTFS初步10.1.1NTFS权限的初步介绍10.1.2Windows2000怎样利用NTFS权限10.1.3NTFS权限的继承性10.1.4复制和移动文件和文件夹410.1.1NTFS权限的初步介绍NTFS权限只适用于NTFS磁盘分区。标准
2、NTFS文件夹权限读取(Read)、写入(Write)、列出文件夹目录(ListFolderContents)、读取和执行(Read&Execute)、修改(Modify)、全面控制(FullControl)标准NTFS文件权限读取(Read)、写入(Write)、读取和执行(Read&Execute)、修改(Modify)、完全控制(FullControl)510.1.2Windows2000怎样利用NTFS权限当为用户或组授予针对某个文件夹的权限时,该用户或者组就具有了访问该文件夹中的子文件夹和文件的权力。多重NTF
3、S权限共同作用,用户的最终有效权限:1.权限是累积的2.文件权限超越文件夹权限3.拒绝权限超越其他权限610.1.3NTFS权限的继承性权限的继承性默认情况下,授予父文件夹的任何权限也将应用于包含在该文件夹中的子文件夹和文件,以及在该文件夹中创建的任何新文件和新的子文件夹。阻止权限的继承性阻止权限的继承,也就是阻止子文件夹和文件从父文件夹继承权限。710.1.4复制和移动文件和文件夹1.复制文件和文件夹复制文件或者文件夹对NTFS权限产生下述效果:(1)当在同一个NTFS分区内复制文件夹或者文件时,文件夹或者文件的复件将
4、继承目的地文件夹的权限。(2)当在不同NTFS分区之间复制文件夹或者文件时,文件夹或者文件的复件将继承目的地文件夹的权限。(3)当将文件或者文件夹复制到非NTFS分区(如FAT分区)时,因为非NTFS磁盘分区不支持NTFS权限,所以这些文件夹对文件就丢失了它们的NTFS权限。注意:为了完成复制文件和文件夹,必须对源文件夹具有“读”权限,并且对目的地文件夹具有“写”权限。810.1.4复制和移动文件和文件夹2.移动文件和文件夹移动文件或者文件夹对NTFS权限产生下述效果:(1)当在相同NTFS磁盘分区内移动文件夹或者文件时
5、,该文件夹或者文件保留它原来的权限。(2)当在不同NTFS磁盘分区之间移动文件夹或者文件时,该文件夹或者文件将继承目的地文件夹的权限。(3)当将文件或者文件夹移动到非NTFS磁盘分区时,文件夹和文件就丢失了它们的NTFS权限。注意:移动文件和文件夹,必须对目的地文件夹具有“写”权限,并且对于源文件夹具有“修改”权限。910.2利用NTFS权限管理数据管理员、具有“完全控制”权限的用户以及文件或者文件夹的拥有者,能够针对文件和文件夹为用户账号和组授权。10.2.1授予NTFS权限10.2.2设置权限的继承性10.2.3授予
6、NTFS权限的最佳实践方案10.2.4利用SpecialNTFS权限1010.2.1授予NTFS权限默认情况下,在创建文件或者文件夹时,或者在利用NTFS格式化某个磁盘分区时,Windows2000即授予Everyone“完全控制”权限。授予NTFS权限在文件夹的“属性”对话框的“安全”选项卡中进行。名称(Name):选择想修改其权限,或者想从列表中将其删除的用户账号或者组权限(Permission):当选择“允许”框时,则允许某种权限。当选择“拒绝”时,则拒绝某种权限。添加(Add):打开“选择用户、组或者计算机”对话
7、框,选择要添加到“名称”列表的用户账号和组。删除(Remove):删除选择的用户账号或者组,以及针对该文件或者文件夹的有关权限。1110.2.2设置权限的继承性如果阻止文件夹或者文件从父文件夹继承权限,则清除对“允许将从父文件夹继承的权限传播到这一对象”复选框的选择。选项说明:复制:将父文件夹继承下来的权限复制给子文件夹或者文件,并且拒绝其后再从父文件夹继承权限。删除:从子文件夹或者文件中,删除所继承的权限;只保留明确地授予该子文件夹或文件的权限。1210.2.3授予NTFS权限的最佳实践方案在指定NTFS授权方面,应该
8、考虑采用下列最佳实践方案:1.尽量为组授权,而不为用户授权。2.为了简化管理,可以将文件分组。3.只授予用户所要求级别的访问权限。4.按照组的成员所要求的对资源的访问方式创建组,然后授予该组适当的权限。5.当针对应用程序文件夹授权时,要为“用户”组和Administrators组授予“读和执行”权限。6.当针对数据文
此文档下载收益归作者所有