从windows server的文件服务到分布式文件服务(五)

简介:

3.         NTFS权限设置规则

NTFS权限除了控制通过网络访问共享文件夹,还控制本地用户访问这个文件夹的权限。NTFS的设置比较复杂,基本上按照微软的说法,细粒度的分子权限和更细粒度的原子权限,分别如下表7-1
 
特殊权限
完全控制
修改
读取及执行
列出文件夹内容(仅文件夹)
读取
写入
遍历文件夹/执行文件
x
x
x
x
列出文件夹/读取数据
x
x
x
x
x
读取属性
x
x
x
x
x
读取扩展属性
x
x
x
x
x
创建文件/写入数据
x
x
x
创建文件夹/附加数据
x
x
x
写入属性
x
x
x
写入扩展属性
x
x
x
删除子文件夹及文件
x
删除
x
x
读取权限
x
x
x
x
x
x
更改权限
x
取得所有权
x
同步
x
x
x
x
x
x
(表 7-1
 
在表 7-1 中,绿色字就是原子权限,蓝色字就是分子权限, X 代表了分子权限包含的原子权限。这张表扎看点复杂,其实你要认真看并且领悟了,就可以很灵活的设置你需要的权限了。
4.          潜规则
以下几条我个人把它叫做潜规则,在设置用户权限的时候,必须要熟知它们,否则就会为带来困惑
A、  允许和拒绝权限,拒绝永远优先拒绝。
当给一个用户分配权限,如读权限分别被设置为读允许和读拒绝,那么这个用户最后的权限就是无法读取。所以拒绝权限一定要慎用。
B、  默认继承规则
子文件夹默认继承上级文件夹的权限,文件权限默认继承文件夹的权限。微软这样做的好处是免于重复的设置。但坏处是,如果子文件夹和上级文件夹的权限不同,那么就要删除这个继承规则
C、  不设置则隐式拒绝
如果对用户不设置某个权限(不勾选)那么这个用户就没有这个权限。
D、  多重权限的效果
比如一个用户分别属于两个组,现在对这两个组访问某文件夹有不同的权限。一个组可读,一个组可写。那么这个用户最后的权限是两个组的“逻辑或”关系,结果就是用户对这个文件夹即可读也可以写。还是画图直观一些,如下图 7.28
(图 7.28
 
如果一个用户的两个组有一个有拒绝权限,结果是“逻辑非或”关系比如一个组可读,一个组禁止写。那么这个用户最后的权限就是不可写,可读。如下图 7.29
(图 7.29
 
似乎看图是很容易理解的,但是我们有时候在实际工作中不知道用户到底有什么权限,能更直观的看出来吗?其实是可以的,方法如下图7.30
(图 7.30
 
右键共享文件夹属性 -“ 安全 选项卡 -“ 高级“按钮 -“ 有效权限 选项卡,输入我们需要查询的用户名,就可以看到了。
注:这里看到的某用户累积后的 NFTS 有效权限,因为前文已说,通过网络访问共享文件夹还需要共享权限,由于共享权限设置比较简单,所以很容易看出。
 


本文转自 z00w00 51CTO博客,原文链接:http://blog.51cto.com/z00w00/1081734,如需转载请自行联系原作者
相关文章
|
2月前
|
存储 缓存 算法
分布式锁服务深度解析:以Apache Flink的Checkpointing机制为例
【10月更文挑战第7天】在分布式系统中,多个进程或节点可能需要同时访问和操作共享资源。为了确保数据的一致性和系统的稳定性,我们需要一种机制来协调这些进程或节点的访问,避免并发冲突和竞态条件。分布式锁服务正是为此而生的一种解决方案。它通过在网络环境中实现锁机制,确保同一时间只有一个进程或节点能够访问和操作共享资源。
92 3
|
8天前
|
消息中间件 存储 安全
分布式系统架构3:服务容错
分布式系统因其复杂性,故障几乎是必然的。那么如何让系统在不可避免的故障中依然保持稳定?本文详细介绍了分布式架构中7种核心的服务容错策略,包括故障转移、快速失败、安全失败等,以及它们在实际业务场景中的应用。无论是支付场景的快速失败,还是日志采集的安全失败,每种策略都有自己的适用领域和优缺点。此外,文章还为技术面试提供了解题思路,助你在关键时刻脱颖而出。掌握这些策略,不仅能提升系统健壮性,还能让你的技术栈更上一层楼!快来深入学习,走向架构师之路吧!
43 11
|
1月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
87 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
边缘计算 安全 网络安全
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
开发框架 .NET API
Windows Forms应用程序中集成一个ASP.NET API服务
Windows Forms应用程序中集成一个ASP.NET API服务
109 9
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建