NTFS權限在windows server 2003上的使用
前提:磁盤格式必須爲NTFS格式,不然沒法實現該功能
先來介紹一下用戶的建立方式(由於NTFS須要用戶來試驗權限分配的是否正確)
創建普通用戶的兩種方法:
1.命令提示符新建用戶
--》點擊「開始」菜單
--》運行
--》輸入cmd
--》回車
--》進入命令提示符界面
--》在界面中輸入「net user 用戶名 密碼 /add」(例如:net user zjy 123 /add就是指添加一個用戶名爲zjy密碼爲123的用戶)
2.手動創建普通用戶
--》點擊「個人電腦」鼠標右鍵「管理」
--》點擊「本地用戶和組」前面的「+」號點擊「用戶」
--》在右邊區域內鼠標右鍵點擊(或者鼠標右擊「用戶」)
--》選擇「新用戶」點擊進入
--》用戶名填寫zjy
--》密碼填寫123
--》在「用戶下次登陸時需更改密碼」前面的對勾去掉(不然可能出現錯誤)
--》點擊「建立」
--》點擊「關閉」
普通用戶建立完成
利用NTFS權限共享文件
例題:詳情見圖片
一、老闆能夠對全部的文件夾進行訪問及修改
二、部門經理能夠對本部門的文件夾進行訪問和修改,並只能讀取其餘部門經理的共享文件夾,不能更改!!可是不能訪問其餘部門員工的共享文件夾。
三、本部門員工只能訪問並修改本身的共享文件夾,對本部門的其餘普通員工的共享文件夾只讀,但不能修改。其餘部門的共享文件夾沒有訪問能力。windows
先創建共享文件夾(例如我在E盤下創建bvtc.com, 其子文件夾分別創建boss、Human、Support、Technical四個文件夾Human文件夾下有三個文件夾分別爲jerry、liu九、ma7,Support文件夾下有三個文件夾分別爲tom、wang五、zhao6,Technical文件夾下有三個文件夾分別爲john、li四、zhang3)再創建用戶zhang三、li四、wang五、zhao六、ma七、liu九、tom、jerry、john
--》點擊bvtc.com文件夾
--》右鍵點擊
--》選擇「屬性」
--》在標籤欄上選擇「共享」
--》在「共享此文件夾」前面的圓圈內點上點
--》點擊「權限」給everyone「徹底控制」的權限(在徹底控制的容許那一欄打對勾)這樣能夠保證經理或者boss能夠對文件進行修改
--》點擊「安全」標籤添加black、zhang三、li四、wang五、zhao六、ma七、liu九、tom、jerry、john用戶(點擊「添加」若是記得名稱能夠直接在「輸入對象名稱來選擇」處填寫名稱)這裏使用「高級」,點擊「高級」在右邊選擇「當即查找」下面的搜索結果中找到black
--》點擊「肯定」
--》繼續點擊「肯定」
--》點擊「肯定」
添加用戶完成
而後對bvtc.com下的子文件夾進行設置,並作到詳細的權限分配
--》點擊boss
--》鼠標右鍵
--》選擇「屬性」
--》選擇「安全」標籤(由於它的上一級文件夾已經共享,因此這一級及其子文件夾都不用設置共享)
--》將安全中的「users」刪除(若是不刪除那麼會形成每一個人均可以訪問boss的文件夾)
--》點擊users(權限是灰色的,不能更改,由於權限的繼承)
--》點擊「高級」
--》在容許父項的繼承權限傳播到該對象和全部子對象。包括那些在此明肯定義的項目(A)。前面的勾去掉
--》選擇「複製」(就是光刪除繼承,可是不改變原來的權限分配)
--》點擊「肯定」
--》點擊「users」選擇「刪除」
--》點擊「肯定」安全
檢驗一下ide
爲Human設置具體的權限
添加black和jerry並給予徹底控制ma7,liu9權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限
--》進入Human
--》爲jerry文件夾添加權限,添加tom和john,權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限(由於Human爲當前文件夾的父文件夾因此有權限繼承的緣由,因此不用添加jerry和black的徹底控制權限)刪除「ma7,liu9」
--》點擊「肯定」
爲liu9文件夾設置權限
--》添加liu9用戶並給予徹底控制的權限
--》添加ma7用戶權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限
--》將「users」用戶的權限刪除server
--》點擊「肯定」對象
爲ma7文件夾設置權限
--》添加ma7用戶並給予徹底控制的權限
--》添加liu9用戶權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限
--》將「users」用戶的權限刪除繼承
--》點擊「肯定」圖片
爲Support設置具體的權限
添加black和tom並給予徹底控制wang5,zhao6權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限
--》進入Support
--》爲tom文件夾添加權限,添加jerry和john,權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限(由於Support爲當前文件夾的父文件夾因此有權限繼承的緣由,因此不用添加jerry和black的徹底控制權限)
--》刪除「wang5,zhao6」
--》點擊「肯定」cmd
爲wang5文件夾設置權限
--》添加wang5用戶並給予徹底控制的權限
--》添加zhao6用戶權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限
--》將「users」用戶的權限刪除
--》點擊「肯定」it
爲zhao6文件夾設置權限
--》添加zhao6用戶並給予徹底控制的權限
--》添加wang5用戶權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限
--》將「users」用戶的權限刪除
--》點擊「肯定」class
爲Technical設置具體的權限
添加black和jerry並給予徹底控制zhang3,li4權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限
--》進入Technical
--》爲john文件夾添加權限,添加tom和jerry,權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限(由於Technical爲當前文件夾的父文件夾因此有權限繼承的緣由,因此不用添加jerry和black的徹底控制權限)
--》刪除「zhang3,li4」
--》點擊「肯定」
爲li4文件夾設置權限
--》添加li4用戶並給予徹底控制的權限
--》添加zhang3用戶權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限
--》將「users」用戶的權限刪除
--》點擊「肯定」
爲zhang3文件夾設置權限
--》添加zhang3用戶並給予徹底控制的權限
--》添加li4用戶權限只給「讀取和運行」「列出文件夾目錄」「讀取」的權限
--》將「users」用戶的權限刪除
--》點擊「肯定」
設置完成,檢驗一下
本實驗未檢驗,若有錯誤請指正!!!