手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>操作系统>Win2000>列表

Windows 2000中NTFS权限介绍及应用

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

  
  假设情况如下所示:
  
   有一个文件叫FILE。
   USER1用户属于GROUP1组
  
  
   USER1(读取权限)---->  FILE  <---- GROUP1(写入权限)
                  |
                  |
                  |
                  |
  
  USER1对FILE的权限为       读取+写入

2、文件权限高于文件夹权限
  
  意思就是说NTFS文件权限对于NTFS文件夹权限具有优先权,假设你能够访问一个文件,那么即使该文件位于你不具有访问权限的文件夹中,你也可以进行访问(前提是该文件没有继承它所属的文件夹的权限)。
  
  举例说明如下:假设你对文件夹FOLDER没有访问权限,但是该文件夹下的文件FILE.TXT没有继承FOLDER的权限,也就是说你对FILE.TXT文件是有权限访问的,只不过你无法用资源管理器之类的东西来打开FOLDER文件夹,你无法看到文件FILE而已(因为你对FOLDER没有访问权限),但是你可以通过输入它的完整的路径来访问该文件。比如你可以用 c:\folder\file.txt来访问FILE文件(假设在C盘)。
  
  3、拒绝高于其他权限
  
  拒绝权限可以覆盖所有其他的权限。甚至作为一个组的成员有权访问文件夹或文件,但是该组被拒绝访问,那么该用户本来具有的所有权限都会被锁定而导致无法访问该文件夹或文件。也就是说上面第一点的权限累积原则将失效。举例说明如下:
  
  假设情况如下:
  
   有一个文件叫FILE。
   USER1用户属于GROUP1组
  
  
   USER1(读取权限)---->  FILE  <---- GROUP1(拒绝)
                  |
                  |
                  |
                  |
  
                 拒绝访问
  
  那么USER1对FILE的权限将不再是:读取+写入,而是无法访问文件FILE。
  
  另外一种情况是拒绝原则与累计原则并存,举例如下:
  
   有一个文件叫FILE。
   USER1用户属于GROUP1组,同时也属于GROUP2组,
  
               USER1(读取权限)
  
                  |
                  |
                  |
                  
   GROUP1(写入权限)---->  FILE  <---- GROUP2(拒绝写入)
  
                  |
                  |
                  |
  
                  读取
  
  那么USER1对FILE的权限为:读取(根据累计原则,USER1对FILE本来有:“读取+写入”权限,但是由于USER1所属的GROUP2组被拒绝写入,所以就只剩下“读取”权限了

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!