从windows server的文件服务到分布式文件服务(六)

简介:
5.          权限的依赖性
从分子权限角度来讲 读取和执行权限需要:列出文件夹内容和读取权限 修改权限需要:读取和写入(包括删除,删除做成了原子权限)完全控制是读、写、删除的合。所以:读 是从左到右的依赖。特别是文件夹,如果一个文件夹可以写,但是不可读(LINUXWINDOWS系统不同,WINDOWS文件夹读权限就是列出文件夹的内容)那么自然无法写(创建文件),但是只需要读,可以没有写权限。
6.          丁胖胖的建议
以下建议是我个人的经验总结,仅是建议。为的是让你在设置的时候更容易
A、  匿名访问和授权验证访问不要混合使用。之前已经提到了,这样做很麻烦,也容易出问题。建议涉及到共享文件夹写入的,就要设置授权访问了。
B、  尽量不用微软的内置组设置,比如everyone组,USERS组,Authenticated Users组。很多人对这三个特殊的组不理解,把他们加进去然后胡乱设置权限, 最后导致设置的权限达不到自己的需求。如果你看过我前面的文章举例everyone组的“可怕”你就知道了。在这里我不详解这三个组的定义和用途,让我们在其它文章中再见吧。
C、  如果共享访问的用户超过10个或者更多,建议使用组来设置权限,而不是用户。特别是在域中,自定义创建一个全局组去装载相同权限的用户,然后再自定义一个本地域组对组的权限进行设置。这样做看上去在创建的时候比较麻烦,但是在设置权限和管理上确是非常的方便。
D、  不要轻易使用拒绝权限,特别是你的用户包括很多的组,用户的权限累积很复杂的时候。因为拒绝总是优先于允许,所以很多时候因为某个设置不当造成我们权限设置的不对排除错误变的非常的麻烦。如果不想让用户写入,就把“勾选”去掉吧。
 
7.          共享文件夹中有趣的OFFICE文档
在本章的最后,我们来看一个非常有趣的现象。我相信,这个现象会给很多人一些启示的。
环境:我先将一个D:\sharetest2文件夹做了共享,共享名叫share2
共享权限:administrator 完全控制 z00w00 更改
NTFS权限:administrator 完全控制 z00w00 修改
Share2里有2个文件, 一个51cto.xlsx 另一个是51cto.txt
环境交代完了,现在我们开始测试。
共享权限我们不动,我们首先去掉NTFSz00w00的修改权限中的删除(原子权限)如下图7.31
(图7.31
 
现在让我们想象一个,如果我用z00w00通过网络访问共享文件夹的时候会出现什么呢?
读写我们是有了,创建个文件应该没啥问题,我们创建一个文件夹叫123吧,如下图7.32
(图7.32
 
见证奇迹的时刻到了,我们发现虽然我们可以创建一个新文件夹,但是确无法将其重命名。其实由于我们对share2这个文件夹没有删除权限,导致了我们对该文件夹下的所有文件都无法重命名,当然也不能删除了。如下图7.33
(图7.33
 
但是我们是可以往51CTO.TXT写入数据的 如下图7.34-A7.34-B
(图原始记录7.34-A
 
(图7.34-B新家添加信息)
 
这样我们仍然可以修改文档,保存,但是无法重命名和删除。



本文转自 z00w00 51CTO博客,原文链接:http://blog.51cto.com/z00w00/1081744,如需转载请自行联系原作者
相关文章
|
3月前
|
存储 缓存 算法
分布式锁服务深度解析:以Apache Flink的Checkpointing机制为例
【10月更文挑战第7天】在分布式系统中,多个进程或节点可能需要同时访问和操作共享资源。为了确保数据的一致性和系统的稳定性,我们需要一种机制来协调这些进程或节点的访问,避免并发冲突和竞态条件。分布式锁服务正是为此而生的一种解决方案。它通过在网络环境中实现锁机制,确保同一时间只有一个进程或节点能够访问和操作共享资源。
128 3
|
4天前
|
监控 搜索推荐 开发工具
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
2025年1月9日更新Windows操作系统个人使用-禁用掉一下一些不必要的服务-关闭占用资源的进程-禁用服务提升系统运行速度-让电脑不再卡顿-优雅草央千澈-长期更新
|
16天前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
88 9
|
26天前
|
消息中间件 存储 安全
分布式系统架构3:服务容错
分布式系统因其复杂性,故障几乎是必然的。那么如何让系统在不可避免的故障中依然保持稳定?本文详细介绍了分布式架构中7种核心的服务容错策略,包括故障转移、快速失败、安全失败等,以及它们在实际业务场景中的应用。无论是支付场景的快速失败,还是日志采集的安全失败,每种策略都有自己的适用领域和优缺点。此外,文章还为技术面试提供了解题思路,助你在关键时刻脱颖而出。掌握这些策略,不仅能提升系统健壮性,还能让你的技术栈更上一层楼!快来深入学习,走向架构师之路吧!
59 11
|
2月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
127 4
|
2月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
2月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
114 3
|
2月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
3月前
|
边缘计算 安全 网络安全
|
3月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019