Windows 2003 Active Diretory全攻略(六)--文件夹权限与共享(1)

什么是权限?权限是指用户对于对象的访问限制。例如:能否新建、读取或删除对象。

文件夹与文件的权限根据是否被共享到网络上,其权限分为以下两种:1、NTFS权限:只要是存在NTFS磁盘驱动器上的文件夹或文件,无论是否被共享出来,都具有此权限。2、共享权限:只要是共享出来的文件夹,就一定具有此权限。若文件该文件夹也存在NTFS磁盘驱动器上,便同时具有NTFS权限与共享权限。注意了:若文件同时拥有访问权限和共享权限,则取其中“较为严格的权限”为准。

管理NTFS权限:先看NTFS权限的几个运行原则:1、在NTFS文件系统的每个文件夹与文件都有一项称为SECURITY DESCRIPTOR的特别属性,此属性中有个为DISCRETIONARY ACCESS CONTROL LIST (DACL,一般称为ACL)的列表,之前也提过。其中记录了用户或组帐户对该对象有什么样的访问权限,其实我们在设置权限时就是在编辑ACL的属性。2、NTFS权限设置方式,是以“文件夹或文件”为设置对象,不能够以“用户”为设置对象。3、NTFS权限具有继承性,所以子文件夹与文件都具有来自上层文件夹的权限。

认识NTFS权限:两大要素:--特别访问权限和标准访问权限。打个比方来理解。就比较点菜时的单点和套餐。因为套餐只是事先把每道可以单点的菜组合在一起,省掉逐项选择的麻烦,如果对于所有的套餐都不满意,那还是可以单点的方式选菜。而标准访问权限其实就是将某些常用的特别访问权限配套组成6种。

设置NTFS权限:现在建立好域中有两个组“MANAGERS”和“SUPERVISORS”。现在来设置“PRODUCT”文件夹的访问权限,其中“MANAGERS”组对于“PRODUCT”文件夹有完全控制的权限,而“SUPERVISORS”组则有读取和建立文件与文件夹的权限,至于其它人则只有读取权限。

下面来设置标准访问权限

右击PRODUCT属性。

时间: 2024-09-14 12:00:07

Windows 2003 Active Diretory全攻略(六)--文件夹权限与共享(1)的相关文章

Windows 2003 Active Diretory全攻略- 目录

Windows 2003 Active Diretory全攻略(八)--组策略(2) Windows 2003 Active Diretory全攻略(八)--组策略(1) Windows 2003 Active Diretory全攻略(七)--组织单位与委派控制 Windows 2003 Active Diretory全攻略(六)--文件夹权限与共享(2) Windows 2003 Active Diretory全攻略(六)--文件夹权限与共享(1) Windows 2003 Active Di

Windows 2003 Active Diretory全攻略(四)--建立与管理用户帐户(1)

下面来看建立与管理用户帐户. 有关计算机帐户将在后面介绍.先想一想,建立域的目的最终还不是为了帐户的管理.通过管理帐户来实现其功能. 1.新建域用户帐户:03服务器有两种存储帐户信息的位置: 1.域控制器把帐户信息放在AD数据库中.路径为"\%systemroot%\NTDS.DIT".(其中%systemroot%"表示安装03的文件夹,默认为WINDOWS. 2.非域控制器的成员服务器,或工作组中的独立服务器,则将帐户数据放在"security Accounts

Windows 2003 Active Diretory全攻略(六)--文件夹权限与共享(2)

下面来看共享文件夹 03中最常用的莫过文件的共享了,现在来建立共享文件夹:在独立服务器中,必须是ADMINISTRATORS或SERVER OPERATORS组的成员,在域中必须是DOMAIN ADMINS组的成员才有建立共享文件夹的能力. 将现有的文件夹设主共享 利用资源管理器将现有的文件夹共享出去. 右击,点共享与安全. 可以更改共享名.任何人通过网络访问资源,都必须指明该资源的共享名称,就是必须知道UNC名称:\\资源所在的计算机各称\资源的共享名. 将新建文件夹设为共享 我们也可以利用计

Windows 2003 Active Diretory全攻略(五)--规划和建立组

简单来说,将组看成一个逻辑单位,它可以包含一组用户帐户或是其它的组,我们将权限指派给组后,任何加入这个组的对象都会拥有这个组具有的权限. 域内的组,和用户帐户一样,也具有一个独一无二的SID,这些能够被赋予权限的对象(帐户或组),我们称之为安全策略.注意一下:能够指派权限的组又称为安全组,另外还有一种不能指派权限的通讯组. 下面来认识下组作用域:不管是哪一个组都有其作用域,即是指派这个组的"使用范围".1.它能够用于指派位于域或林资源的权限.2.能够放在域或林的其它组之中.3.能够包含

Windows 2003 Active Diretory全攻略(一)--目录服务

首先先来学习几个重要的基本概念: 一.目录服务 目录是记载特定环境中一组对象的相关信息,比如电话号码簿记载一些地区的电话号码. 目录也就具有以下特性:1.查询性能高,2.层次式结构,3.能够区分对象,保持名称唯一. 目录服务也就是能够提供查询,新建,删除,或修改目录中的对象信息. 目录数据结构:如下目录树,分为容器对象和非容器对象 对象的命名方式:1.给每一对象以RDN(Relative Distinguished Name--相对识别名称),在目录树中各对象允许相同的RDN,但在同一容器中的对

Windows 2003 Active Diretory全攻略(八)--组策略(2)

现在来介绍文件夹重定向.密码策略.帐户锁定策略和系统管理模板. 先来看一如何打开组策略对象编辑器: 选属性 选要编辑的GPO,然后点编辑. 看左最上角,可看出是哪个GPO的编辑.

Windows 2003 Active Diretory全攻略(八)--组策略(1)

组策略与OU中的组没有关系,不要混淆了.系统管理员可利用组策略来管理AD数据库中的计算机与用户.例如:用户桌面环境.计算机启动/关机所执行脚本文件,用户登录/注销所执行的脚本文件.文件重定向.软件安装等. 一.组策略的基本概念 1.组策略的设置数据保存在AD数据库中,因此必须在域控制器上设置组策略. 2.组策略只能够管理计算机与用户.也就是说组策略是无法管理打印机.共享文件夹等其它对象. 3.组策略不能应用到组,只能够应用到站点.域或组织单位(SDOU) 4.组策略不适用于WINDOWS9X/N

Windows 2003 Active Diretory全攻略(七)--组织单位与委派控制

组织单位就是一个比域还小的管理单位,能够发挥"分层自治,授权自治"的优点. 组织单位有以下特性: 1.组织单位是一种容器:它可以包含9种对象:用户.计算机.组.打印机.共享文件夹.联系人.组织单位.INETORGPERSON.MSMQ路由别名.但要注意,组织单位只能包含同一域内的对象,不能够包含其它域的对象. 2.组织单位可以组成层次化结构. 3.使用组织单位的电时机:通常是为了授权管理而建立组织单位.例如:业务部门的人事变动较频繁,因此常常要求系统管理员为他们删除.更改和建立帐户.于

Windows 2003 Active Diretory全攻略(四)--建立与管理用户帐户(2)

接上一节,现在来使用保存查询. 如果有些搜索经常会用到,那么就可以使用保存功能,先建立保存. 新建查询. 输入一些信息. 点击定义查询.输入一些信息.. 确定后便出现如上画面. 这便建好了一个查询.