版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、ntfs,本章主要内容,文件权限及其应用 ntfs权限应用原则 磁盘限额概念与设置 文件压缩特征 加密文件系统工作原理 数据恢复代理概念和设置,5.0 文件权限,一、什么是权限? 权限是指用户对于对象的访问限制。如能够新建或删除文件、文件夹、打印机等对象。 二、文件和文件夹的权限分几种? 、ntfs权限:仅在ntfs磁盘上的文件或文件夹具有此权限。ntfs权限称为文件与文件夹的访问权限。 、共享权限:只要是共享出来的文件夹(称为共享文件夹)就具有此权限。若该文件夹也存在ntfs磁盘上,便同时具有ntfs权限和共享权限,三、什么是文件系统? 文件命名、存储和组织的总体结构。 四、windows
2、2003系统支持哪几种文件系统? fat、ntfs 五、fat文件系统文件分配表 dos、win9x、win me下的文件格式,2003下有这种文件格式主要是为了兼容。 六、ntfs文件系统nt file system win2000后的文件格式,安全性比较好,5.1 ntfs权限概述,2003通过ntfs权限控制用户对文件和文件夹的访问,从而确保文件和文件夹的安全。通过ntfs权限可控制用户对某个ntfs文件或文件夹所有执行的操作,并且可以跟踪用户对文件所执行的所有操作,5.1.1 ntfs权限概述,一、访问控制列表 两种: dacl随机访问控制列表 sacl系统访问控制列表 dacl:存储
3、用户或组对ntfs文件或文件夹拥有的相应的ntfs权限,用来控制用户对ntfs文件和文件夹的访问,5.1.1 ntfs权限概述,sacl:存储ntfs文件或文件夹的审计设置,用来跟踪和记录用户或组对ntfs文件所执行操作或访问试图。 二、访问控制元素ace 每个ace存储了一个对象(用户、组、或计算机帐号)对文件所对应的权限和审计策略,5.1.1 ntfs权限概述,三、ntfs文件和文件夹权限 ntfs文件权限: 读取(read) 写入(write) 读取与执行(read & execute) 修改(modify) 完全控制(full control,5.1.1 ntfs权限概述,ntfs文件
4、夹权限类型 读取(read) 写入(write) 列出文件夹内容(list folder contents) 读取与执行(read & execute) 修改(modify) 完全控制(full control,5.1.2 ntfs权限应用原则,一、三个原则 ntfs权限是累积的 文件权限超越文件夹权限 拒绝权限超越其他权限 二、ntfs权限是累积的 用户对文件或文件夹的有效权限,是用户对该文件或文件夹的ntfs权限和用户所属组对该用户和文件夹的ntfs权限的组合,teacher组,onebit用户,file1,读取,修改,修改,5.1.2 ntfs权限应用原则,三、文件权限超越文件夹权限 当
5、一个用户对某个文件及其父文件夹都拥有ntfs权限时,如果用户对其父文件夹的权限小于文件的权限,那么用户对该文件的有效权限是以文件权限为准,onebit用户,file1,写,浏览,写,folder,5.1.2 ntfs权限应用原则,四、拒绝权优先于其他权限 管理员可以根据需要拒绝指定用户访问指定文件或文件夹,当系统拒绝了用户访问某文件或文件夹时,不管用户所属组对该文件或文件夹拥有什么权限,用户都无权访问文件,teacher组,onebit用户,file1,拒绝写,完全控制,拒绝写,5.1.3 ntfs权限继承,一、继承可以实现以下功能: 创建子文件或文件夹后,管理员不须为子文件或文件夹授权。 确
6、保应用与父文件夹的权限应用到所有子文件和文件夹上 确保需要修改所有子文件和文件夹的权限时,只需要修改父文件夹的权限而不用再为子文件和文件夹单独授权,5.1.3 ntfs权限继承,二、2003发生下列事件时,继承自动发生: 创建子文件或文件夹时,子文件和文件夹自动继承父文件夹的权限 修改父文件夹的权限时,子文件和文件夹自动继承父文件夹权限的修改,5.1.4 ntfs权限管理,系统自动赋给everyone组分区根目录完全控制的ntfs权限。管理员可以根据需要修改文件和文件夹的ntfs权限,控制用户对ntfs文件和文件夹的访问。 一、修改文件或文件夹的ntfs权限 文件夹或文件-右键-添加,5.1.
7、4 ntfs权限管理,二、阻止或允许权限继承 文件夹或文件-属性-安全-高级-选择“允许父项继承权限传播到该对象和所有子对象”。 当阻止权限继承时,有两种方式: 复制-系统将把以前从父文件夹继承来的所有权限保留下来,不再继承以后为父文件夹赋予的任何ntfs权限。 删除-把以前继承的所有权限删除。并不再继承,5.1.4 ntfs权限管理,三、复制和移动文件或文件夹时ntfs权限的变化。 不管是在分区内或分区间复制文件或文件夹,系统都将目标文件作为新文件对待,文件将继承目的地文件夹的权限,5.1.5 特殊ntfs权限应用,5.1.5 特殊ntfs权限应用,一更改权限 在标准ntfs权限中,只有“完
8、全控制”权限才可以赋予用户更改文件或文件夹ntfs,但“完全控制”权限同时有删除文件夹或文件的权限。 如果要赋予其他用户更改文件或文件夹权限的权限,而不能删除或写文件以及文件夹,就要用到更改权限功能,5.1.5 特殊ntfs权限应用,二获取所有权 对象的所有者拥有一项特殊的权限能够指派权限。 系统默认情况下,创建文件和文件夹的用户是该文件或文件夹的“所有者”,拥有“所有权”。 所有权可以用以下方式转换: 当前所有者可以将“取得所有权”权限授予另一用户,这将允许该用户在任何时候取得所有权。该用户必须实际取得所有权才能完成所有权的转移。 管理员可以取得所有权,5.1.5 特殊ntfs权限应用,5.
9、2 ntfs磁盘限额,此功能可以控制用户对磁盘驱动空间的使用,在实际应用中可能需要开放磁盘的写权限给用户。 管理员通过磁盘空间限额功能可有效为各用户分配磁盘空间,5.2.1 磁盘限额概述,功能特点 磁盘限额基于ntfs分区实现 (限制到某个驱动器) 磁盘空间使用是基于限额限制的(跟实际分区大小无关) 磁盘空间限额空间使用根据文件所有权计量(用户) 磁盘限额空间的计算忽略ntfs文件压缩 administrator不受磁盘限额限制,5.2.2 设置磁盘限额,管理员可以根据ntfs文件系统提供的磁盘限额功能限制用户在磁盘驱动器上使用的最大磁盘空间。 一、启用配置限额功能 我的电脑-资源管理器-右击
10、磁盘属性-配额标签-启用配额管理。 二、利用磁盘配额项 限制大小、警告事件,5.3 ntfs压缩,ntfs文件系统支持文件压缩功能以节省磁盘空间的使用。ntfs文件系统的文件压缩作为文件的一种属性,工作在系统后台,对用户完全透明。 当用户打开文件时,系统自动解压文件;当用户保存文件时,系统自动压缩文件,不需要用户额外操作。 为便于压缩文件的管理,2003支持用不同的颜色显示压缩文件的功能,5.3.1 ntfs文件压缩概述,特点: 后台工作对用户完全透明 磁盘空间分配按照未压缩格式空间分配 利用不用颜色显示压缩文件,5.3.1 ntfs文件压缩概述,后台工作对用户完全透明 - 用户通过应用程序访
11、问2003中的ntfs压缩文件时,系统会自动压缩文件,其访问方式跟访问其他未压缩的文件完全相同;当用户保存某个压缩文件时,系统会自动压缩该文件,而不需要用户做任何手工交互操作,5.3.2 压缩ntfs文件,复制和移动ntfs文件时其压缩属性的变化: -作为新文件对待,继承目的地文件夹的压缩属性,5.4 加密文件系统,efs-加密文件系统,提供一种核心文件加密技术,efs仅能用户ntfs分区上的文件和文件夹加密。 ets加密类似于ntfs权限可以控制用户对文件数据的访问,但ets只允许授权用户读取文件内容,未经授权的用户无法访问文件,即使用户有完全控制的ntfs权限也不能打开文件,读取文件内容,
12、5.4.1 加密文件系统概述,2003操作系统的加密文件系统提供了一种针对ntfs文件和文件夹的核心加密技术,用以保护文件内容的安全。加密文件系统在系统后台工作对用户完全透明,用户通过应用程序访问文件时,系统自动解密文件;用户保存文件时,系统自动加密文件,不需用户手工交互操作。 加密文件系统将文件加密作为文件属性保存,通过修改文件属性对文件和文件夹进行加密和解密。加密一个文件夹时,文件夹内所有子文件和子文件夹都自动加密。 管理员也可采用cipher命令加密和解密文件,5.4.1 加密文件系统概述,只能加密ntfs分区上的文件和文件夹。 不能加密fat、fat32分区上的文件。 加密和压缩互斥不
13、能加密压缩文件 加密和压缩互斥,不能加密压缩文件 仅授权用户可访问加密文件 内置数据恢复代理功能 默认情况下,本地管理员帐号是数据恢复代理,他可以解密系统中的加密文件,以防数据丢失。 不能加密系统文件 复制和移动加密文件时其加密属性的变化,5.4.2 加密和解密文件,加密文件系统和ntfs文件系统集成在一起,完全作为文件属性保存,易于管理,难以被攻击,对用户完全透明。 文件加密和解密过程,file,user,1)request:encrypt,system,2) create cipher,3) encrypt and put the result to the ddf,file,user,1)request:access,system,2) get the key,3) decode,5.4.3 设置数据恢复代理,对于本地机:指定用户帐号为数据恢复代理 对于网络:在域中、组织单元、或单独计算机级别上配置故障恢复策略,并将其应用到所有操作系统上。 如何添加: -开始-
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 陶瓷制品订购协议三篇
- 智能物流系统投资合同三篇
- 信阳师范大学《热力学与统计物理》2022-2023学年第一学期期末试卷
- 信阳师范大学《变态心理学》2022-2023学年第一学期期末试卷
- 小班节日文化的教育传承计划
- 手术室主管工作计划
- 汽车燃料运输合同三篇
- 新余学院《编舞技法》2022-2023学年第一学期期末试卷
- 西南林业大学《家具设计基础》2021-2022学年第一学期期末试卷
- 信阳师范大学《Python语言程序设计实验》2022-2023学年第一学期期末试卷
- 消费者调查访谈提纲模板
- 野菜文案策划方案
- 消化道肿瘤的诊断和治疗
- 嵌入式基础实训报告
- 软件定义网络(SDN)应用
- 我国农村土地承包经营权纠纷及其解决
- 《项目的范围管理》课件
- 《好作文的标准》课件
- 《华为投资控股公司财务风险防范的案例分析》15000字
- 林果产业发展实施方案
- 部编版六年级语文上册期末复习计划教案
评论
0/150
提交评论