windows服务器维护与管理教程与实训
第4章 文件系统管理 典型任务分析 相关知识介绍 设置NTFS权限 添加与管理共享文件夹 加密与压缩文件 使用分布式文件系统
windows服务器维护与管理教程与实训
4.1 典型任务分析确保文件和文件夹的本地及网络访问的安全性,实现文件共享, 都是操作系统用户的基本需求,为此用户可以通过设置 NTFS权限和 共享文件夹来满足这些需求。 如果用户需要确保自己的文件不被其他人读取,可以通过使用 EFS加密来实现目标。EFS加密截至目前为止,是最安全的加密,至 今还没有人能完全破解EFS加密。如果用户需要压缩文件而不想使用 第三方软件的话,可以使用Windows 2003 提供的压缩功能。 在工作组模式下,共享文件夹一般都是分布在网络的各台计算机 上,用户访问分散的共享文件夹非常不方便,,可以使用分布式文件 系统(DFS)使分布在多个计算机上的共享文件夹如同位于网络上的 一个位置一样显示在用户面前,用户在访问共享文件夹时不再需要知 道和指定它们的实际物理位置。在域模式下,如果构建了两台以上相 同的文件服务器(目的是容错),也可以使用DFS来实现负载均衡和 确保连续访问。
windows服务器维护与管理教程与实训
4.2 相关知识介绍
Windows Server 2003支持的文件系统 NTFS权限 文件夹共享 分布式文件系统 文件的加密与压缩
windows服务器维护与管理教程与实训
4.2.1 Windows Server 2003支持的文件系统Windows Server 2003支持三种文件系统:FAT(即FAT16)、 FAT32和 NTFS。三种文件系统的主要特性 FAT16 FAT32 32 GB 小至 4 KB 文件夹级共享 权限 无 NTFS 2000 GB 小至 4 KB 文件、文件夹和 加密 文件、文件夹和 驱动器
最大分区 大小扇区大小 安全 压缩
4 GB 16 KB 到 64 KB 文件夹级共享 权限 无
windows服务器维护与管理教程与实训
4.2.2 NTFS权限 NTFS权限的简介
NTFS子权限
windows服务器维护与管理教程与实训
NTFS权限简介权限:是微观的,是针对计算机上的某个具体的对象而言的。权限、用户和资源对象是紧密相关的。
– 分配给用户的对象的权限 – 对象是一个实体,如文件,文件夹,共享文件 夹或打印机
windows服务器维护与管理教程与实训
NTFS权限简介Windows 2003的权限分为两种: NTFS权限 共享权限
NTFS权限分为三类: NTFS子权限(基本权限) NTFS标准权限(标准的组合权限) 特别的权限( NTFS标准权限之外的组合权限)
windows服务器维护与管理教程与实训
NTFS权限简介ACL NTFS 分区
用户1
读取
用户 1 读取
用户2 完全控制
组1 完全控制
组1
windows服务器维护与管理教程与实训
NTFS权限简介
权限累计 文件权限和文件夹权限是相互独立的 “拒绝”覆盖其他权限NTFS 分区文件夹 A 读/写 用户 1 读取
组B 写入
文件1
组A “拒绝”写入 文 件2
文件2
windows服务器维护与管理教程与实训
权限继承
NTFS权限简介读 /写文件夹 A
有权访问文件 1
文件1
阻止权限继承
读 /写 无权访问文件 1
文件夹 A
文件1
windows服务器维护与管理教程与实训
NTFS权
限简介复制或移动
NTFS 分区 C:\ NTFS 分区 D:\
复制
NTFS 分区 E:\
移动
所有的复制都会继承目标文件夹的NTFS权限 当在单个 NTFS 分区内移动文件夹或文件时,将保留其原来的NTFS权限
windows服务器维护与管理教程与实训
NTFS权限简介
每个对象都有所有者,所有者控制如何设置对象 的权限以及将权限授予谁
创建对象的人将自动成为其所有者当前所有者可以授予其他用户“获得所有权”权
限 管理员可以获得其管理级控制下的任何对象的所 有权
windows服务器维护与管理教程与实训
NTFS 权限
Users 组 写入文件夹 1 Sales 组 读取文件夹 1
NTFS 分区
Users 组
文件夹 1
Users 组 读取文件夹 1Sales 组 写入文件夹 2
文件 1
User 1
文件夹 2
Users 组 修改文件夹 1 文件 2 只能被 Sales 组访问,并且只读
文件 2
Sales 组
windows服务器维护与管理教程与实训
NTFS子权限允许更改权限 并取得所有权
所有者、 Administrator
~~~~~ ~~~~~ ~~~~~ ~~~~~
更改权限 取得所有权
标准权限
特殊访问权限 读取数据 读取属性 读取权限 读取扩展属性 用户、组
读取
windows服务器维护与管理教程与实训
NTFS子权限
windows服务器维护与管理教程与实训
NTFS子权限