Windows与网络基础-14-NTFS权限规则
目录
一、权限规则
1.1 权限的累加
1.2 拒绝的权限
1.3 继承权限
1.4 特殊权限
1.4.1 读取"权限"
1.4.2更改"权限"
1.4.3取得所有权
一、权限规则
1.1 权限的累加
给用户分配的有效权限是分配给用户所有权限的累加
举例:
一个用户设置了读取权限,给用户所属组分配了修改权限,那么用户最终的权限是读取和修改权限。
Zhangsan属于Users组,Uuses组拥有读取和执行权限,zhangsan拥有写入权限,那么zhangsan拥有读取执行和写入的权限
1.2 拒绝的权限
拒绝权限大于一切,在访问控制列表中,拒绝的权限优先级最高
例如:zhangsan的权限是拒绝读取,所属组是读取权限,那么最终zhangsan权限为拒绝读取权限
当出现权限冲突时,优先级权限最高
1.3 继承权限
文件或文件夹的访问控制列表(权限)默认情况下继承上级文件夹权限
例如:在C盘创建了一个新建文件夹,C盘有的权限,文件夹就有相同的权限
如果要修改权限,必须要先禁用继承,复制权限,不然无法修改
1.4 特殊权限
1.4.1 读取"权限"
(和读取文件或文件夹的内容没有任何关系)
读取文件或文件夹的访问控制列表
如果取消了读取权限将会出现以下情况
如果读取权限选项,不勾选,文件的内容也无法查看,勾选读取必定默认勾选了读取权限,否则文件内容无法查看,文件访问控制列表无法查看
1.4.2更改"权限"
和修改文件或文件夹的内容没有任何关系,主要目的是用户是否可以修改文件或文件夹的访问控制列表。由于此权限是可以为用户添加或删除权限,用户可以自己给自己加权限,会造成很多不安全因素,此权限一般不会给。此权限需要配合读取权限,需要有读取权限才可以更改权限。要想更改,前提是必须能够读取。
1.4.3取得所有权
对于文件或文件夹都会有一个所有者,由谁创建,谁就是所有者
添加此权限,可以修改文件或文件夹的所有者,直接更改即可
前提是,必须要有读取权限,更改权限,才能进行取得所有权的更改,但是有了前两个权限,就可以添加取得所有权,因此此权限有些许鸡肋。