NTFS權限概述windows
在辦公或其餘環境中,某些存儲在計算機中的文件常常須要被不少人讀取訪問,爲防止這些人中的某人篡改、刪除該文件,計算機程序的開發者設計了「文件訪問權限」,只有分配了修改的權限,訪問者纔可以修改其內容;只被分配讀取權限的訪問者只可以讀取其內容。這些權限是分配給用戶賬戶或組賬戶的,分配給組賬戶的權限即自動分配給了組的成員,減小了分配的次數。安全
NTFS權限:分配了正確的訪問權限後,用戶才能訪問其資源;設置權限防止資源被篡改、刪除。網絡
一、 文件系統:數據結構
文件系統即在外部存儲設備上組織文件的方法;經常使用的文件系統:FAT、NTFS、EXTide
2、NTFS文件系統特色性能
NTFS (New Technology File System),是 WindowsNT 環境的文件系統。新技術文件系統是Windows NT家族(如,Windows 2000、Windows XP、Windows Vista、Windows 7和 windows 8.1)等的限制級專用的文件系統(操做系統所在的盤符的文件系統必須格式化爲NTFS的文件系統,4096簇環境下)。NTFS取代了老式的FAT文件系統。spa
NTFS對FAT和HPFS做了若干改進,例如,支持元數據,而且使用了高級數據結構,以便於改善性能、可靠性和磁盤空間利用率,並提供了若干附加擴展功能。該文件系統的詳細定義屬於商業祕密 ,微軟已經將其註冊爲知識產權產品。操作系統
NTFS特色:設計
支持大小:NTFS能夠支持的分區(若是採用動態磁盤則稱爲卷)大小能夠達到2TB。而Windows2000中的FAT32支持分區的大小最大爲32GB。3d
文件系統:NTFS是一個可恢復的文件系統。在NTFS分區上用戶不多須要運行磁盤修復程序。NTFS經過使用標準的事務處理日誌和恢復技術來保證分區的一致性。發生系統失敗事件時,NTFS使用日誌文件和檢查點信息自動恢復文件系統的一致性。
文件夾壓縮:NTFS支持對分區、文件夾和文件的壓縮。任何基於Windows的應用程序對NTFS分區上的壓縮文件進行讀寫時不須要事先由其餘程序進行解壓縮,當對文件進行讀取時,文件將自動進行解壓縮;文件關閉或保存時會自動對文件進行壓縮。
磁盤空間的有效管理:NTFS採用了更小的簇,能夠更有效率地管理磁盤空間。在Win 2000的FAT32文件系統的狀況下,分區大小在2GB~8GB時簇的大小爲4KB;分區大小在8GB~16GB時簇的大小爲8KB;分區大小在16GB~32GB時,簇的大小則達到了16KB。而Win 2000的NTFS文件系統,當分區的大小在2GB如下時,簇的大小都比相應的FAT32簇小;當分區的大小在2GB以上時(2GB~2TB),簇的大小都爲4KB。相比之下,NTFS能夠比FAT32更有效地管理磁盤空間,最大限度地避免了磁盤空間的浪費。
更好的安全性:在NTFS分區上,能夠爲共享資源、文件夾以及文件設置訪問許可權限。許可的設置包括兩方面的內容:一是容許哪些組或用戶對文件夾、文件和共享資源進行訪問;二是得到訪問許可的組或用戶能夠進行什麼級別的訪問。訪問許可權限的設置不但適用於本地計算機的用戶,一樣也應用於經過網絡的共享文件夾對文件進行訪問的網絡用戶。與FAT32文件系統下對文件夾或文件進行訪問相比,安全性要高得多
更多功能:NTFS支持磁盤配額、NTFS使用一個「變動」日誌來跟蹤記錄文件所發生的變動。
3、設置文件權限:
文件權限:用戶能夠對文件進行讀取、寫入等訪問控制,常見文件操做權限。
Eg:爲user01帳號設置讀取文件夾Test的權限:
這些都是和文件相關的權限,可根據具體需求勾選(這裏勾選執行文件、讀取數據):
4、常見文件夾的操做權限
列出文件夾內的文件名,在文件夾內建立、刪除文件等。
5、NTFS權限的劃分:NTFS權限細緻劃分
6、NTFS權限規則:
權限的累加:用戶的有效權限是分配給用戶全部權限的累加
注:用戶對資源的有效權限是分配給用戶的權限和用戶所屬各個組權限的累加。
拒絕權限:在訪問控制列表中,拒絕權限的優先級最高
注:在訪問控制列表中,拒絕權限的優先級最高,衝突狀況下,拒絕權限優先。
繼承權限:文件夾的訪問控制列表會被其子文件夾和文件繼承
注:強制繼承在上級強制,取消繼承在下級文件下操做
特別的權限:
讀取權限:容許該用戶讀取訪問控制列表
更改權限:容許該用戶更改訪問控制列表
取得全部權:用戶能夠成爲其全部者
若有此類問題須要討論,廣大讀者可評論交流。謝謝你們的支持。
本文出自 「聽聞」 博客,請務必保留此出處http://wenzhongxiang.blog.51cto.com/6370734/1651122