网络安全笔记-day6,NTFS安全权限

news/2024/4/27 20:09:37

文章目录

  • NTFS安全权限
    • 常用文件系统
    • 文件安全权限
      • 打开文件安全属性
      • 修改文件安全权限
        • 1.取消父项继承权限
        • 2.添加用户访问权限
        • 3.修改用户权限
        • 4.验证文件权限
        • 5.总结权限
      • 强制继承父项权限
      • 文件复制移动权限影响
        • 跨分区
        • 同分区
      • 总结
        • 1.权限累加
        • 2.管理员最高权限
        • 2.管理员最高权限

NTFS安全权限

常用文件系统

  • FAT
    • 优点:应用广泛,基本主流系统都支持
    • 缺点:安全性低,支持单个文件大小太小
  • NTFS
    • 优点:安全性高,速度快,支持大文件,磁盘利用率高
    • 缺点:“日志式“文件系统,会对U盘,Flash等闪存介质造成更大负担
  • EXT

可以参考以下文章⬇

磁盘文件系统Fat、Fat32、NTFS、exFAT的优缺点_文件系统类型优缺点-CSDN博客🔍

多平台大型文件系统比较 - 广漠飘羽 - 博客园 (cnblogs.com)🔍

windows7

文件系统
NTFS
FAT32

文件安全权限

在虚拟机win2003 D盘目录下创建文件目录

D:.
—公共文档
   | shell.txt
   |
   —规章制度
       制度1.txt

!首先用管理员账户登录虚拟机!

打开文件安全属性

在这里插入图片描述

新创建用户默认在User组,拥有上图访问权限

  • 修改【包含读取到写入以及删除权限】
  • 读取和运行【无法运行可执行文件,但可以查看文件内容】
  • 列出文件夹目录【能够打开查看目录内容,没有权限则无法打开】
  • 读取【可以查看文件内容】
  • 写入【可以创建文件并可以写入内容】
  • 特别权限【可以控制此目录的权限关系】

CREATOR OWNER组为目录创建者,拥有此目录的完全控制权,但是管理员拥有所有文件的完全控制权

修改文件安全权限

在这里插入图片描述

1.取消父项继承权限

选择高级取消勾选,在弹出的窗口选复制

2.添加用户访问权限

使用cmd命令创建两个临时用户

net user a 1 /add
net user b 1 /add
# 用户名分别是a,b,密码都是1

选中其他组或用户名称,按delete,只剩下管理员组(Administartors)

点击添加输入`a;b`,点击确定选择a确定和b确定选择a确定和b确定
成功添加两个临时账户
3.修改用户权限

我们的目的是

a:实现文件访问运行

b:可以访问并且可以写入新的文件

a的权限
b的权限
4.验证文件权限

先点击应用,再注销账号

1).注销管理员账户

2).登录a用户

试图删除shell.txt,被拒绝
试图写入文件,被拒绝

总结:a账户可以读取次目录下文件或执行此目录下可执行文件,不可以修改以及写入

3).登录b用户

试图打开读取shell.txt,被拒绝
可以写入文件,写入后不可以重命名以及删除,但是可以从其他地方复制覆盖自己上传的文件

总结:b账户可以写入文件,不可以读取以及修改

公共文档的子项都继承了其访问权限(包括写入的文件)

5.总结权限
文件权限权限内容
完全控制读取,写入,修改,删除,特殊文件
修改读取,写入,修改,删除
读取和执行读取,执行,下载
读取读取
写入写入
特殊权限控制文件权限
文件夹权限权限内容
完全控制读取,写入,修改,删除,特殊文件
修改读取,写入,修改,删除
读取和执行读取,执行,下载
读取读取
写入写入
特殊权限控制文件权限

大概就是这样

强制继承父项权限

D:.
—公共文档
   | shell.txt
   |
   —规章制度
       制度1.txt

强制公共文档子文件以及子目录继承公共文档权限

在这里插入图片描述

只需要勾选公共文档此选项即可

文件复制移动权限影响

跨分区

移动:覆盖权限

复制:覆盖权限

同分区

移动:保留权限(唯一不覆盖)

复制:覆盖权限

总结

1.权限累加

当用户属于不同组是,权限是可以累加的,当允许碰到拒绝,拒绝优先级最高!

2.管理员最高权限

当a用户自己创建一个文件后,只允许自己完全控制(和之前管理员管理权限一样,这里不做过多赘述),其他人没有权限

在这里插入图片描述

右键a文件夹->属性->安全->高级->所有者->administrator[administrators]->勾选替换子容器及对象的所有者->确定

在这里插入图片描述

成功去的所有权,此时a账户将无法访问此文件夹

当用户属于不同组时,权限是可以累加的,当允许碰到拒绝,拒绝优先级最高!

2.管理员最高权限

当a用户自己创建一个文件后,只允许自己完全控制(和之前管理员管理权限一样,这里不做过多赘述),其他人没有权限

在这里插入图片描述

右键a文件夹->属性->安全->高级->所有者->administrator[administrators]->勾选替换子容器及对象的所有者->确定

在这里插入图片描述

成功去的所有权,此时a账户将无法访问此文件夹

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.cpky.cn/p/10947.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

关机恶搞小程序

1. system("shutdown")的介绍 当system函数的参数是"shutdown"时,它将会执行系统的关机命令。 具体来说,system("shutdown")的功能是向操作系统发送一个关机信号,请求关闭计算机。这将触发操作系统执行一系列…

【滑动窗口、矩阵】算法例题

目录 三、滑动窗口 30. 长度最小的子数组 ② 31. 无重复字符的最长子串 ② 32. 串联所有单词的子串 ③ 33. 最小覆盖子串 ③ 四、矩阵 34. 有效的数独 ② 35. 螺旋矩阵 ② 36. 旋转图像 ② 37. 矩阵置零 ② 38. 生命游戏 ② 三、滑动窗口 30. 长度最小的子数组 ② 给…

<深度学习初识>——《深度学习笔记》

深度学习笔记 一、人工智能简介 1.人工智能发展的重要时间节点 1.1人工智能孕育期 1.2人工智能诞生期 1.3人工智能第一次浪潮的发展 1.4人工智能的第一次寒冬 第一次寒冬主要面临的几个问题: 1.5人工智能第二次浪潮的发展 1.6人工智能的第二次寒冬 1.7人工智能第…

长安链智能合约标准协议第二草案——BNS与DID协议邀请社区用户评审

长安链智能合约标准协议 在智能合约编写过程中,不同的产品及开发人员对业务理解和编程习惯不同,即使同一业务所编写的合约在具体实现上也可能有很大差异,在运维或业务对接中面临较大的学习和理解成本,现有公链合约协议规范又不能完…

软件架构和基于架构的软件开发方法知识总结

一、软件架构定义 软件架构为软件系统提供了一个结构、行为和属性的高级抽象 软件架构是一种表达,使软件工程师能够: (1)分析设计在满足所规定的需求方面的有效性 (2)在设计变更相对容易的阶段,…

Go 1.22 - 更加强大的 Go 执行跟踪

原文:Michael Knyszek - 2024.03.14 runtime/trace 包含了一款强大的工具,用于理解和排查 Go 程序。这个功能可以生成一段时间内每个 goroutine 的执行追踪。然后,你可以使用 go tool trace 命令(或者优秀的开源工具 gotraceui&a…