linux及案例第三天是典型的多用户多任务系统为实现对资源访问有效控制和组_第1页
linux及案例第三天是典型的多用户多任务系统为实现对资源访问有效控制和组_第2页
linux及案例第三天是典型的多用户多任务系统为实现对资源访问有效控制和组_第3页
linux及案例第三天是典型的多用户多任务系统为实现对资源访问有效控制和组_第4页
linux及案例第三天是典型的多用户多任务系统为实现对资源访问有效控制和组_第5页
已阅读5页,还剩23页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

NSDWindowsNTFSWindowsServer2008R2是典型的多用户、多任务系统,为实现对资源的有效控制,用户和组group13jack、tom、mike,group1tomIPjackgroup1右击“组”后选择“新建组”,如图-1图图jack、tom、mike,打开“计算机管理”工具,展开“系统工具”-->“本地用户和组”,右击“用户”后选择“新用户”,如图-4图在打开的“新用户”框中,指定新用户的登录名(jack),并设置好登录(如Taren1),勾选“永不过期”、不勾选“用户下次登录时须更改”,如图-5所示,这样可方便图jack,如图-6所示;默认情况下,必须符合复杂性要求,不能太简单,否则会弹出如图-7所示报图图图1:jack选项卡,如图-9Users图单击“隶属于”选项卡下方的“添加”,输入将要加入的目标组(group1),如图-10图图2:group1jack,如图-12图(tom),如图-13定”。参考此步操作再添加其他成员用户(mike)。添加结果如图-14图WindowsServer2008R2是典型的多用户、多任务系统,为实现对资源的有效控制,用户和组tomtomIPtom“NetworkConfigurationOperator(比IP)。双击组账号列表下的“NetworkConfigurationOperator”行,在弹出的组属性设置jack,如图-15图验证内置组“NetworkConfigurationOperator”的权限,单击“开始”-->“注销”,退出当AdministratorCtrl+Alt+Insert(Ctrl+Alt+Delete)后可看到当前有效的本地用户账号列表,如图-16图单击其中的普通用户mike,输入正确的后登入系统。当用户mike尝试更改IP地址时,会弹出“用户账户控制”窗口,要求提供某个管理员账号的口令,如图-17IP图等网络参数了,如图-18图有分配了权限,者才能查看文件内容。NTFS设置及验证以下特殊权限:“权限”、“更改权限”测试NTFS权限的累加、继承、优先等规则测试和移动操作对NTFS权限的影响通过NTFS权限进行控制tom、mikegroup1stu01,仅UsersDNTFSD19图jack(Administrator)D:\share、新建文本文件D:\share\test.txt,如图-20图对于D:\share文件夹,普通组Users的用户具有和执行、列出文件夹内容、的权限,管Administrators21图图图stu01、tom、mikeUserstest.txt图存时,会自动弹出“另存为”框,如图-25所示,因为没有写入权限,所以是只读、无法直接保图stu01D:\share图当用户stu01尝试改名或删除test.txt文件时,会提示被,如图-27所示。若确实要8)stu01D:\share\test.txtjackD:\share\test.txtstu01改”、“写入”等权限,如图-28图stu01test.txttest1.txt,如图-29图jackD:\share\group130图的提示,如图-31图group1mikeD:\share32图group1(miketom)D:\sharepublic(若有其他用户占用此文件夹,请先关闭),如图-33图因为拥有完全控制权限,mike用户甚至可以重设D:\public文件夹(原D:\share)的权stu01D:\public\test1.txt34图步骤三:验证权限叠加、特殊权限 权项卡左下方的“更改权限设置”,打开权限的详细配置窗口,如图-35图编辑group1的权限条目,去掉末尾的3项特殊权限“权限”、“更改权限”、“取得所有权”,如图-36图group1mike,D:\public发现还是可以查看各用户或组的权限,如图-37mikeUsers“权限”的特殊权限,叠加后的有效权限就是可“权限”。图设置并验证权限,再次切换为管理员jack,调整D:\public文件夹的高级安全设置,添加用户mike的3个特殊权限为“”,其他无任何权限,如图-38所示。图单击“确定”保存后会出现Windows安全提示,告知权限优先,如图-39所示,单击“是”图再次切换为mike用户,重新查看D:\public文件夹的安全属性,发现已经被,如图-40所 图stu01.txt,如图-41图限”,弹出确认框时单击“删除”,如图-42图stu0143图管理员也无法未的文件夹或文件,切换为管理员jack,尝试进入D:\stu01-private文 ,如图-44所示。图图jackD:\stu01-private切换到“所有者”选项卡,如图-46图定”,如图-47图D:\stu01-privatejack“完全控制”权限,如图-48图设置强制作用于其下的文件或子。图jackD:\stu01-private改,如图-50图 图换所有子对象权限”,单击“确定”保存,出现提示时单击选择“是”确认,如图-52图步骤五:和移动对NTFS权限的影WindowsServer2008R2系统中的和移动操作,只有在同一个NTFS分区内移动对象时,才保留对象的原始权限和属性,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论