科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网服务器频道6个让人迷惑的文件服务器NTFS权限问题

6个让人迷惑的文件服务器NTFS权限问题

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

基于Windows平台的文件服务器是个简单易行的方案,而NTFS是Windows文件服务器最关键的权限机制。正如我们所知,NTFS提供了一套有效的文件(文件夹)安全访问机制,它可以让我们对用户如何读取、写入以及以其它方式来操作系统中的文件进行严格的控制。

来源:IT专家网 2009年9月14日

关键字: NTFS权限 文件服务器

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共5页)

  4、共享极限和NTFS权限哪个级别高?

  当我们在某个共享文件夹上设置权限时,这些共享权限会以相对独立的方式与NTFS权限一同作用于相关的文件和文件夹。Windows会兼顾这两方面权限,取其更严格者实施。在这两组权限中,NTFS权限的重要性更高。尽管共享权限可以控制用户通过网络共享来访问文件,但它却不能阻止用户从本地系统或通过终端服务来直接访问这些文件。在控制文件访问方面,值得信赖的永远都是NTFS权限,而共享权限只能作为一种辅助手段来对网络用户的访问控制做进一步的限制。

  另外,需要注意的是,各共享文件夹的权限只对该共享本身起作用,这些权限不会继承也不会传播给其它共享,即使在同一物理目录结构中是上下级关系。举个例子,假设我们为所有用户建了一个共享,映射到“C:\ctocio”。所有用户都可以访问这个共享以及其中的所有对象。现在,我们又专门为管理员建了一个共享“C:\ctocio\admin”。就第二个共享而言,尽管它寄宿在第一个共享内部,但在权限上却与第一个共享毫无关联。就算我们拒绝普通用户访问“C:\ctocio\admin” 共享,他们还是可以先访问“C:\ctocio” 共享然后再进入“admin” 目录。要阻止用户访问“admin” 目录,我们必须设置相应的NTFS权限。所以,为了避免此类情况发生,最好不要把一个共享寄宿在另一个共享内部。(图7)

  

不再迷惑,6个文件服务器NTFS权限问题
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章