欢迎来到天天文库
浏览记录
ID:32373077
大小:48.50 KB
页数:4页
时间:2019-02-03
《共享权限与安全权限的区别》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、共享权限与安全权限的区别NTFS权限是对文件夹设置的可以说对用户对文件夹有什么权限就是看NTFS权限而共享权限仅在你共享文件夹的时候出现而网络上的用户要访问共享文件夹的时候要看NTFS+共享权限的交集不过一般共享设成完全控制具体的权限还是在NTFS权限上面设置的这样不仅仅对网络访问的用户有效而且对本地的用户也有效不过只用格式为NTFS的盘才有安全这个选项才能设置NTFS权限而FAT32是没有这个选项的提NTFS权限不妨先介绍一下FAT和NTFS。FAT16:DOS、Windows95都使用FAT16文件系统,Windows98/2000/XP等系统均支持FAT16文件系统。FAT16
2、最大可以管理大到2GB的分区,但每个分区最多只能有65525个簇。随着硬盘或分区容量的增大,每个簇所占的空间将越来越大,从而导致硬盘空间的浪费。FAT32:FAT16的增强版本,可以支持大到2TB(2048GB)的分区。FAT32使用的簇比FAT16小,从而有效地节约了硬盘空间。NTFS:微软WindowsNT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。随着以NT为内核的Windows2000/XP的普及,很多个人用户开始用到了NTFS。NTFS也是以簇为单位来存储数据文件,但NTFS中簇的大小并不依赖于磁盘或分区的大小。簇尺寸的缩小不但
3、降低了磁盘空间的浪费,还减少了产生磁盘碎片的可能。NTFS支持文件加密管理功能,可为用户提供更高层次的安全保证。不过一般共享设成完全控制,具体的权限还是在NTFS权限上面设置的,这样不仅仅对网络访问的用户有效,而且对本地的用户也有效。也就是共享权限仅在共享文件夹的时候出现,而网络上的用户要访问共享文件夹的时候要看NTFS+共享权限的交集。NTFS权限是对文件夹设置的,可以说对用户对文件夹有什么权限就是看NTFS权限。共享权限只对远程用户有效,NTFS权限对本地和未远程都有效共享的权限只能控制网络访问,不能控制本机访问,适合任何分区,但权限的种类少。NTFS安全权限对本机和网络访问都能
4、控制,权限种类多,适合精确控制。实际应用中,对网络共享多采用NTFS权限。对于本地用户只适用于NTFS对于远程用户是两者之间最为严格的权限,即如果共享充许写,而NTFS不允许则结果是不允许反之如果共享不充许写,即使NTFS允许则结果仍是不允许。sharepermissionappliestoallsharedsubfolder/files,共享权限是继承的,对其子元素有作用限制。ntfspermissioncanbeappliedtoindividualsubfolderandfiles.ntfs权限非继承的,不会对其子元素作用。即共享对所有文件及目录生效,包括其所有子文件夹和子文件
5、夹下的文件。Ntfs则不会。NTFS权限原则下面是分配NTFS权限的原则:•使用NTFS权限控制对文件和文件夹的访问。•将权限分配给组而不是单独用户。•NTFS文件权限优先于NTFS文件夹权限。•管理员以及文件或文件夹的所有者控制可为该对象设置的权限。•在更改文件夹权限时,应了解服务器上安装的程序。程序会创建自己的文件夹并打开“允许从父系来的继承权限传播到这个对象”设置。如果更改了父文件夹中的权限,则这些更改可能会导致程序中出现问题。下面的示例将授予对文件夹的读写权限,而不为新文件创建继承项。因此,此文件夹中的新建文件不会收到TestUser的ACE。对于现有文件,将创建具有读取权限
6、的ACE。在命令提示符下键入XCACLS*.*/GTestUser:R;RW/E,然后按Enter键。通过Xcacls.exe工具修改NTFS权限Xcacls.exe语法xcacls文件名[/T][/E][/C][/Guser:perm;spec][/R用户][/Puser:perm;spec[...]][/D用户[...]][/Y]其中文件名表示ACL或访问控制项(ACE)通常应用于的文件或文件夹的名称。所有标准通配符均可使用。/T递归检查当前文件夹及其所有子文件夹,对匹配的文件或文件夹应用所选的访问权限。/E编辑ACL而不替换它。例如,如果您运行XCACLStest.dat/GA
7、dministrator:F命令,则只有管理员拥有对Test.dat文件的访问权限。之前应用的所有ACE都会丢失。/C使Xcacls.exe在出现“拒绝访问”错误消息时继续执行。如果未指定/C,则Xcacls.exe在出现此错误时停止执行。/Guser:perm;spec授予用户对匹配文件或文件夹的访问权限。•perm(权限)变量对文件应用指定的访问权限,并代表文件夹的特殊文件访问权限掩码。perm变量接受下列值:•R读取•C更改(写入)•F完全控制•P更
此文档下载收益归作者所有