windows系统管理_文件系统授权规则

news2025/6/19 13:03:47

NTFS 权限规则

NFTS 权限有一些隐含规则,用户最终有效权限受这些规则的影响,了解并运用这些规则,才能
灵活的分配权限,符合实际需求。

1 权限的累加

如果在某个文件或文件夹的访问控制列表中为某个用户分配了操作权限,同时为该哟用户所在
的组分配了其他权限,或者没有为用于分配任何权限,但是为用户所在的多个组分配了不同权限,
那么该用户的最终权限会是什么呢?
用户对资源的有效权限是分配给用户的权限和用户所属各个组的权限的累加。

  1. 如下图所示,用户 cs 是 Administrator 组的成员,则用户cs 的权限是什么?
    在这里插入图片描述

cs 的有效权限是“写入数据”及“读取和执行”分类中的“执行文件”、“读取数据”、“读取
属性”、“读取扩展属性”和“读取权限”(因为本例中的资源是一个文件,所以忽略全部对文件夹有
效的权限),共 6 个权限。

如下图所示,cs 是 Administrator 组成员,那么 cs 的有效权限是什么
在这里插入图片描述
cs的有效权限是“完全控制”,即拥有 administrator 和本身的所有权限。

拒绝权限

如果在某个文件或文件夹的访问控制列表中为某个用户分配的操作权限与该用户所属的组分配
权限发生矛盾,那么也就是一边允许某个操作,另一边则拒绝这个操作,或者没有为用户分配任何
权限,但是为用户所属的多个组的权限发生矛盾,这种情况下用户的有效权限是什么呢?

在访问控制列表中,拒绝权限的优先级最高

如下图所示,用户 cs属于 Users 组,则用户cs 对文件的有效执行权限是什么?
在这里插入图片描述
由于 cs用户的权限条目类型为“拒绝”读取权限,所以 cs用户的有效权限为“读取和执
行”分类中的“遍历文件夹/执行文件”,因为“读取”分类中的其他权限都被拒绝了。
3、继承权限
如果在某个文件夹的访问控制列表中为某个用户分配操作权限,而没有为这个文件夹里的文件
或子文件夹中为该用户分配权限,那么该用户对文件夹中的文件或文件夹的有效权限是什么?
文件夹的访问控制列表是会被其中的子文件夹和文件继承。
如下图所示,在 newFile文件夹的访问控制列表中为 cs用户分配了“完全控制”权限,则在 newFile
文件夹中的文件“新建文本文档”的访问控制列表中也可以看到用户 cs对此文件的“完全控制”
权限,该权限继承于 newFile文件夹。

可以为“新建文本文档”的访问控制列表中删除继承的权限,右击文件,在弹出的对话框中单
击“属性”,然后选择“安全”选项卡下的“高级”按钮,然后单击左下角的“禁用继承”按钮,
在这里插入图片描述
对话框中的“此对象”指的是“新建文本文档”这个文件,“父对象”指的是“newFile”这个文件
夹。
单击“从此对象中删除所有已继承的权限”即可将继承的权限删除,单击“将已继承的权限转
换为此对象的显式权限”选项则保留继承的权限,但是可以编辑修改权限,而继承的权限无法编辑
修改。

请添加图片描述

如果“新建文件夹”中有很多文件和子文件夹,子文件夹中也有文件和子文件夹,需要为所有
的这些文件和文件夹设置相同的权限,则只需要在设置权限的最上级文件夹的访问控制列表中设置
权限即可,然后选择“使用可从此对象继承的权限项目替换所有子对象的权限项目”复选框,如下
图所示,单击“确定”或“应用”按钮,关闭所有弹出的对话框。

特别的权限

除了针对用户对文件或文件夹的操作进行控制之外,还需要针对用户对 ACL 的操作进行控制,
如果任何用户都可以更改 ACL 中的权限设置,那么分配权限就毫无意义了,所以在 ACL 中,还有一
些特别的权限,如下

在这里插入图片描述

  1. 读取权限
    勾选此权限则表示允许当前用户或组读取此文件或文件夹的访问控制列表,即用户能够查看到
    什么用户拥有某种权限;取消勾选此权限则表示不允许用户查看。
    如下图所示,为用户没有该权限时,打开属性对话框中安全选项卡所显示的信息。

  2. 更改权限
    允许此权限则表示允许该用户或组更改此文件或此文件夹的访问控制列表,即用户能够为其他
    用户分配对该文件或文件夹的操作权限。

  3. 取得所有权
    NTFS 文件系统中的每个文件或文件夹都有“所有者”,所有者可以随时更改其拥有的文件或文
    件夹的权限。
    文件夹或文件的“所有者”默认为创建该文件或文件夹的用户,允许此权限表示用户可以取得
    文件或文件夹的所有权,成为文件或文件夹的所有者。Administrator 组的成员可以取得任何文件或文
    件夹文件夹的所有权,而不必拥有“取得所有权”权限。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/411645.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

猿辅导学员入选国家队,竞赛老师成为“最强辅助”

3月31日,国际数学奥林匹克竞赛(IMO)国家队名单正式出炉,猿辅导学员王淳稷、孙启傲分别以第一名和第二名的成绩位列其中,今年7月,他们将出征日本,代表中国参赛,为国争光。 自2020年以…

理解 与 计算 物联网产品的电池使用寿命

本文带你理解电池的容量以及教会你如何计算使用电池的产品的工作时长前言 在物联网领域,在保证产品性能的前提下,产品的功耗是做得越来越低,针对物联网领域的低功耗无线芯片的功耗也是越来越低。 作为研发人员,除了能够设计出满…

巧用千寻位置GNSS软件|点测量采集技巧

点测量是测量中重要的节点,在测量工作的信息处理分析中发挥着重要作用。本期将给各位带来使用千寻位置GNSS软件采集地形点、控制点、快速点、连续点、房角点和倾斜点的操作技巧。地形点地形点的设置如图 5.1-9所 示,每次采集一个点,该点需要满…

Docker通过Nginx容器代理部署Vue项目

一、打包构建dist 在vue.config.js 添加入口等配置: pages: {index: {// 入口entry: src/main.js}}, lintOnSave: false, publicPath: ./ 在package.json文件中编写build构建: 然后运行: npm run build 在项目根目录下就有构建好的dist包&#xff0…

物流路由线路配载前端算法逻辑实现方案

作者:京东物流 柳宏 1.前置知识 1.1 基本概念 1.1.1 配载 配载代表着某条线路是否具有发往某个方向(区域、省市县、分拣等)的能力,也可以说是网点(分拣中心)是否具有承载配载所指方向货物的能力。一般网…

Go 构建基础的事件调度器

👇我在这儿 当我们需要在一段时间后的特定时间或间隔运行任务时,我们需要使用任务调度系统来运行任务:例如发送电子邮件、推送通知、午夜关闭账户、清空表格等。在本文中,我们将构建一个基本的事件调度程序,使用数据库…

基于springboot和ajax的简单项目 02.一直会出现的页面的上一页,下一页,分页与总页数 (下)

在各种功能中会一直出现页面分页的问题。 对此&#xff0c;可以使用pojo对象&#xff0c;来一直管理页面分页的功能。 01.创建相关的pojo对象。 由于属性是来辅助sql语句的&#xff0c;这个pojo对象。 Setter Getter ToString NoArgsConstructorpublic class PageObject<T&…

MySQL数据库实现主从同步

安装MySQL数据库8.0.32 前言 今天来学习数据库主从同步的原理及过程&#xff0c;数据库主要是用来存储WEB数据&#xff0c;在企业当中是极为重要的&#xff0c;下面一起来看下。 1.1 数据库做主从的目的 MySQL主从复制在中小企业&#xff0c;大型企业中广泛使用&#xff0c…

【ROS2指南-2】入门 turtlesim 和 rqt

目标&#xff1a;安装并使用 turtlesim 包和 rqt 工具为即将到来的教程做准备。 教程级别&#xff1a;初学者 时间&#xff1a; 15分钟 内容 背景 先决条件 任务 1 安装turtlesim 2 启动turtlesim 3 使用turtlesim 4 安装rqt 5 使用 rqt 6 重新映射 7 关闭turtlesim …

算法 || DFS(深度优先搜索) BFS(广度优先搜索)

&#xff11;、基本概念 dfs全称为Depth First Search,即深度优先搜索。它的思想是沿着每一条可能的路径一个节点一个节点地往下搜索,搜到了路径的到终点再回溯,一直到所有路径搜索完为止。 bfsbfs全称为Breath First Search,即广度(宽度)优先搜索。它的思想是将每一层的结搜…

【SQL】数据库的创建,表的创建、更新、删除

本文内容参考书籍《SQL基础教程》&#xff0c;初学者&#xff0c;请多指教。 一、数据库的创建 1、创建数据库语句 CREATE DATABASE <数据库名称>; 2、示例 CREATE DATABAST shop&#xff1b; 二、表的创建 创建表之前&#xff0c;必须先创建用于存储表的数据库。 1、…

如何找出消耗CPU最多的线程?

如何找出消耗CPU最多的线程&#xff1f; 1.使用 top -c 找出所有当前进程的运行列表 top -c 2.按P(Shiftp)对所有进程按CPU使用率进行排序&#xff0c;找出消耗最高的线程PID ​​​ 显示Java进程 PID 为 136 的java进程消耗最 3.使用 top -Hp PID&#xff0c;查出里面消…

JavaEE简单示例——基于XML配置文件的SSM整合

SSM整合 在本节中&#xff0c;我们会将之前我们学习过的三个框架结合起来&#xff0c;让他们可以融合起来&#xff0c;搭建成一个完整的贯穿整个三层架构的整体框架。 三层框架与对应的框架功能 我们首先回顾一下我们编写软件的三层框架以及对应使用的框架都分别是什么&…

代码随想录算法训练营第五十九天| 503. 下一个更大元素 II、42. 接雨水。

503. 下一个更大元素 II 题目链接&#xff1a;力扣 题目要求&#xff1a; 给定一个循环数组 nums &#xff08; nums[nums.length - 1] 的下一个元素是 nums[0] &#xff09;&#xff0c;返回 nums 中每个元素的 下一个更大元素 。数字 x 的 下一个更大的元素 是按数组遍历顺…

( “树” 之 DFS) 110. 平衡二叉树 ——【Leetcode每日一题】

110. 平衡二叉树 给定一个二叉树&#xff0c;判断它是否是高度平衡的二叉树。 本题中&#xff0c;一棵高度平衡二叉树定义为&#xff1a; 一个二叉树每个节点 的左右两个子树的高度差的绝对值不超过 1 。 示例 1&#xff1a; 输入&#xff1a;root [3,9,20,null,null,15,7] …

智慧钢铁厂人员定位系统解决方案,助力钢铁企业提升安全生产管理水平

作为国民经济的基础原材料产业&#xff0c;钢铁工业在经济发展中具有重要地位。中国钢铁工业不仅为我国国民经济的快速发展做出了重大贡献&#xff0c;也为世界经济的繁荣和世界钢铁工业的发展起到了积极的促进作用&#xff0c;但钢铁行业在快速发展的同时也存在一些安全管理问…

React应用(基于React脚手架)

目录前言&#xff1a;一、使用create-react-app创建react应用1、什么是 react 脚手架&#xff1f;2. 创建 cli 脚手架方式13. 创建 cli 脚手架方式24. npx:5. react脚手架项目结构6. 功能界面的组件化编码流程&#xff08;通用&#xff09;7. 如何更改脚手架版本二、React 组件…

【SpringMVC】7—文件上传

⭐⭐⭐⭐⭐⭐ Github主页&#x1f449;https://github.com/A-BigTree 笔记链接&#x1f449;https://github.com/A-BigTree/Code_Learning ⭐⭐⭐⭐⭐⭐ 如果可以&#xff0c;麻烦各位看官顺手点个star~&#x1f60a; 如果文章对你有所帮助&#xff0c;可以点赞&#x1f44d;…

【深入理解SSD 实践】对NVMe SSD热插拔时,正确做法是怎样的?

声明 主页&#xff1a;元存储的博客_CSDN博客 依公开知识及经验整理&#xff0c;如有误请留言。 个人辛苦整理&#xff0c;付费内容&#xff0c;禁止转载。 内容摘要 前言 概念 SAS/SATA 和NVMe 区别 热插拔分类 热插拔基本原理 如何确认是否支持热插拔&#xff1f; 热插…

Python批量导出阿里云ECS和Redis实例的监控数据到Excel

背景 某公司使用阿里云的 ECS 和 Redis 服务作为其业务支撑&#xff0c;为了及时了解机器的使用情况&#xff0c;领导要求业务部门对所有阿里云机器的平均资源使用率进行统计&#xff0c;并汇总在一个 Excel 表格中&#xff0c;以便领导查看和分析。 需求 为了满足领导的需求…