今天咱們學習關於NTFS管理數據 如下是學習的內容NTFS分區和FAT32分區的區別,如何將FAT32分區轉化成NTFS分區,FAT 32 不支持大於4G ,NTFS權限設置 ,EFS加密 ,文件夾的NTFS權限瀏覽器
權限累加, 查看對象的全部者,得到對象的全部權,重置文件夾中全部對象的權限,利用EFS保護數據安全,在工做組中的計算機使用EFS。安全
1.NTFS管理數據,在Windows系統有一個FAT32分區,裏面沒有安全選項,單個文件最大隻支持4G。服務器
2.使用 convert d: /fs:ntfs把FAT32轉成NTFS格式,右鍵查看屬性,裏面包括了安全配額等。學習
3.文件權限設置在DCServer服務器上面共享一個Office文件夾,只容許全部人寫入不容許讀取。測試
4.在WindowsX32系統上面測試,使用admin這個用戶登陸訪問DCServer服務器上面的Office文件夾,提示沒有權限訪問,可是有權限上傳資料,我把桌面上的admin文件夾已經上傳到Office文件夾裏面,在DCServer服務器上面查看。加密
5.剛剛在WindowsX32上面雖然admin這個用戶沒有權限打開,可是有權限寫入,剛剛上傳了一個admin文件夾,如今DCServer服務器上面打開Office這個文件夾裏面已經有一個admin文件夾了。3d
6.在DCServer服務器上面添加全部用戶都有讀取權限,而後使用admin這個用戶在WindowsX32系統上面進行測試。對象
7.在WindowsX32系統上面admin這個用戶已經有權限打開,能夠新建文件夾,可是沒有權限更更名稱以及刪除文件。blog
8.如今DCServer服務器添加全部用戶都有修改,刪除權限。繼承
9.如今admin這個用戶已經有讀寫刪除權限,可是沒有徹底控制權限。
10.沒有徹底控制權限,想給user這個用戶添加訪問權限,能夠看到是拒絕訪問的。
11.在DCServer服務器上添加徹底控制權限,在WindowsX32系統上面使用admin這個用戶測試。
12.如今已經把user這個用戶添加訪問權限了,這樣小貴這個用戶也能夠讀寫刪除Office文件夾裏面的內容。
13.如今user這個用戶已經能夠訪問DCServer服務器上面的Office文件夾,上傳了一個User.txt文檔
14.文件全部者,誰建立的文件全部者就是誰,administrator在D盤建立一個Data文件夾,而後鼠標右鍵打開屬性。
15.打開屬性找到高級,點擊打開,而後裏面有一個全部者,是administrator管理員建立的,因此這裏當前全部者是administrator。
16.得到對象的全部權,李四這個用戶遠程登陸到DCServer服務器 在D盤新建了一個Lisi文件夾,打開屬性裏面的高級。
17.如今把全部用戶所有都刪除,而後只添加李四這個用戶有徹底控制權限。
18.點擊添加,而後找到李四這個用戶,而後給與徹底控制權限。
19.如今選擇李四這個文件夾,而後鼠標右鍵查看屬性,點擊安全裏面只有李四這個用戶有徹底控制權限,包括增刪改以及受權某個用戶訪問。
20.如今咱們使用administrator管理員來刪除Lisi這個文件夾提示,提示沒有權限,只有李四這個用戶有權限新建刪除等。
21.得到對象的全部權,使用管理員來獲取全部權,點擊高級。
22.打開屬性安全裏面的高級,而後點擊更改權限。
23.而後選擇勾選 包括可從該對象的父項繼承的權限,而後點擊應用。
24.點擊應用以後,默認全部權限都有了,而後點擊肯定。
25.如今administrator管理員用戶就有權限,修改刪除了,也能夠受權某個用戶進行訪問,這就是獲取文件全部權。
26.如今使用administrator管理員就能夠刪除Lisi這個文件了。
利用EFS保護數據安全
27.在工做組中利用EFS加密,user這個用戶登陸到WindowsX32系統上面 在D盤建立了我的User文件夾裏面建立一個日記文本文件。
28.而後選擇User文件夾右鍵打開屬性,找到常規點擊高級屬性,勾選加密內容以便保護數據,點擊肯定。
29.稍後會彈出一個備份文件加密證書,選擇如今備份,保存在桌面。
30.點擊下一步繼續。
31.選擇一個信息交換,而後下一步。
32.這裏輸入一個密碼,而後下一步。
33.保存在桌面,若是這個Key丟失了文件夾裏面的資料就永久沒法打開了。
34.點擊完成,這個Key,就會保存到桌面了。
35.加密完成以後,文件夾會變成綠色的,其餘用戶想查看裏面的資料必需要有這個Key證書。
36.打開IE瀏覽器,找到內容裏面有一個證書,而後打開裏面有一個頒發給user用戶的證書,證書目的是加密磁盤上的數據。
37.如今切換user1這個用戶登陸到WindowsX32這臺計算機 打開計算機D盤user用戶加密的文件夾,輸入可以打開,可是裏面的內容是沒有權限查看的,由於沒有證書。
38.在user1這個用戶打開IE瀏覽器,能夠看到裏面是沒有任何證書的,如今咱們把user用戶保存下面的證書添加到user1這個用戶下面。
39.點擊導入,而後找到user這個用戶導出的證書路徑,而後一下。
40.這裏輸入剛剛導出的那個密碼,而後下一步。
41.這裏選擇證書存儲我的,而後下一步。
42.點擊完成,這樣就登入成功了。
43.導入證書以後,這樣就可使用user1這個用戶查看user用戶加密的數據文件了。