上一篇博客:PJwindowsMM


目录

NTFS权限控制
文件系统概述
NTFS文件系统的特点
修改NTFS权限
  • 取消权限继承
  • 文件及文件夹权限
  • 权限累加
  • 拒绝最大
  • 取得所有权
  • 强制继承
  • 文件复制对权限的影响

开始

一、NTFS权限概述

NTFS与FAT

百度百科:

NTFS (New Technology File System),是 WindowsNT 环境的文件系统。新技术文件系统是WindowsNT家族(如,Windows 2000、Windows XP、Windows Vista、Windows 7和 windows 8.1)等的限制级专用的文件系统(操作系统所在的盘符的文件系统必须格式化为NTFS的文件系统,4096簇环境下)。NTFS取代了老式的FAT文件系统。


FAT文件配置表(英文:File Allocation Table,首字母缩略字:FAT)又称文档分配表,是一种由微软发明并拥有部分专利的文档系统,供MS-DOS使用,也是所有非NT内核的微软窗口使用的文件系统。FAT文档系统考虑当时计算机性能有限,所以未被复杂化,因此几乎所有个人计算机的操作系统都支持。

NTFS对FAT和HPFS作了若干改进,例如,支持元数据,并且使用了高级数据结构,以便于改善性能、可靠性和磁盘空间利用率,并提供了若干附加扩展功能。

通俗的来说两者是存储文件的规则方式文件系统,如我们格式化U盘的时候,可选FAT或者NTFS

FAT为旧的模式,一般适合小容量存储小文件

NTFS为新的模式,随着硬盘等存储介质容量不断扩充,文件越来越大,一种更适合大文件的存储模式

NTFS权限概述

1、通过设置NTFS权限,实现不同的用户访问不同的权限

  如一个公司内部发布一个规章制度文件(公司内为一个局域网),只允许普通员工阅读,某些领导能够阅读加修改。或者计算机的多个使用者设置属于自己的私密文件(咳咳* - *),不给给别的用户打开或修改。

2、分配了正确的访问权限后,用户才能访问其资源


3、设置权限防止资源被篡改、删除

二、文件系统概述

文件系统即在外部存储设备上组织文件的方法

常用的文件系统:

•FAT windows
•NTFS windows
•EXT linux常见

FAT转换为NTFS: convert 盘符: /fs:ntfs #数据不丢失,但不可逆!

三、NTFS文件系统特点

  1. 提高磁盘读写性能
  2. 可靠性 加密文件系统 访问控制列表(设置权限)
  3. 磁盘利用率 压缩 磁盘配额
  4. 支持单个文件大于4个G

四、修改NTFS权限

4.1取消权限继承

作用:取消后,可以任意修改权限列表了。

方法:文件夹右键属性—安全—高级—去掉第一个对号–选择复制即可

网络安全学习篇7_NTFS安全权限_文件系统

网络安全学习篇7_NTFS安全权限_Windows_02

4.2文件及文件夹权限

网络安全学习篇7_NTFS安全权限_ntfs_03

网络安全学习篇7_NTFS安全权限_文件系统_04


网络安全学习篇7_NTFS安全权限_Windows_05

4.3权限累加

为了方便管理权限,可以创建一个组赋予权限

当一个用户在多个组时,权限是累加的

4.3拒绝最大

当用户权限累加时,如遇到拒绝权限,拒绝最大!意思就是拒绝的并集。

4.4取得所有权

默认只有administrator有这个权限! 作用:可以将任何文件夹的所有者改为administrator

案例: 用户a已离职,但xxx文件夹的属主是a,由于a用户对xxx文件夹做过权限修改,导致其他用户对xxx文件夹没有任何权 限,现需要管理员administrator用户将xxx文件夹重新修改权限

4.4强制继承

作用:对下强制继承父子关系!

方法:文件夹右键属性–安全–高级–勾上第二个对号,即可!

案例: xxx文件夹下有多个子文件夹及文件,由于长时间的权限管理,多个子文件夹的权限都做过不同的权限修改,现需要xxx 下的所有子文件及文件夹的权限全部统一。

4.5文件复制对权限的影响

文件复制后,文件的权限会被目标文件夹的权限覆盖。


参考:B站千峰