NTFS格式 文件夹属性安全选项
右击文件夹属性没有安全这个选项怎么办
右击文件夹属性没有安全这个选项怎么办?我的电脑-工具-文件夹选项-查看-高级设置,把使用简单文件共享前面的勾去掉,确定就可以了。
要恢复显示这个“安全”选项卡,我们可以在资源管理器里单击“工具”菜单,选择“文件夹选项”,然后单击“查看”选项卡,在“文件和文件夹”列表里,把“使用简单的文件共享”前的勾去掉就可以了。
开始--设置--控制面板--管理工具--本地安全策略点击其中的本地策略--安全选项。
找到其中的“网络访问:本地账户的共享和安全模式”,点击属性,改为经典即可。
修改前的(无安全选项卡):点我的电脑(鼠标的右键)---管理---服务和应用程序---服务---再找到server这个服务启动它如果是启动的再点网上邻居属性本地连接属性里面有个“网络的文件和打印机的共享”前面的勾打上如果勾也是打上的话还不行的话还有最后一个地方再改一下就好了控制面板--文件夹选项--察看--“使用简单文件共享” 前面打勾注销一下系统就好了不好的话我负责excel 文件打开后出现只读或加密怎么办?Windows XP对文件的加密方式与windows 2000有了很大的不同,如果处理不当,就有可能无法解密原来的文件内容。
这其实就是因为采用了Windows XP 在NTFS文件系统下的加密功能。
因为重新安装了系统,而在重新安装系统前,又没有备份自己的文件加密密钥,而且在所使用的电脑上也没有指定文件故障恢复代理,此时出现的这种无法访问加密文件的问题,基本上已经没有其他方法可以帮助你取回文件了。
这是因为该加密系统使用加密密钥加密,而不是采用用户的帐户和密码来加密。
所谓备份自己的文件加密密钥,是指以下操作:单击“开始”按钮,选择“运行”,键入“certmgr.msc”打开证书管理器,在证书管理器左边窗口中依次单击“证书-当前用户”下的“个人”中的“证书”,然后在右边窗口中用鼠标右键单击“预期目的”为“加密文件系统”的证书,指向“所有任务”,选择“导出”,系统将打开“证书导出向导”指引你进行操作,向导将询问你是否需要导出私钥,选择“导出私钥”,并按照向导的要求输入密码保护导出的私钥,然后选择存储导出后文件的位置即可完成。
ACCESS数据库提示它已经被别的用户以独占方式打开,或没有查看数据的权限
在winxp中使用动态数据库技术遇到ACCESS"数据库提示它已经被别的用户以独占方式打开,或没有查看数据的权限"的问题会出现在(1)用浏览器打开动态页面时(2)使用Dreamweaver连接数据库时解决上面问题的办法是让数据库文件给相关用户有读取和写入的权限.1.我们首先再次总结一下Access数据库文件的NTFS权限设置的缘起:在中默认是以一个叫做ASPNET的虚拟用户的身份来访问、操作数据库的,你可以在“控制面板”-“管理工具”-“计算机管理”-“本地用户和组”-“用户”中看到这个用户,默认情况下是:全名:计算机帐户描述为:用于运行辅助进程(aspnet_wp.exe)的帐户。
隶属于:Users组。
使用这么一个隶属于Users组的用户来进行文件操作、数据库操作的风险是要比用一个Administrators组的用户的风险要小得多,这也是在安全方面的一个考虑吧。
既然是这么一个用户需要访问、操作数据库文件本身,那么我们就需要给它一定的NTFS权限以允许它的访问。
显然没有NTFS的权限许可,ASPNET就无法访问、操作数据库,就会出现上面实验中所看到的那些错误了。
2.经过上面的实验,我们已经知道如下的NTFS权限设置是可以满足一般需求的:a)D:\wwwroot\test\data\文件夹给用户ASPNET以如下权限:允许拒绝完全控制□□修改□□读取及运行√□列出文件夹目录√□读取√□写入√□b)D:\wwwroot\test\data\db1.mdb文件本身给用户ASPNET以如下权限:√允许将来自父系的可继承权限传播给该对象同时我们也注意到db1.mdb是否为“只读”文件对ASPNET的访问也会有一定影响。
3.上述权限设置可以直接设置给ASPNET用户自己,也可以设置给Users组,或者直接给Everyone组上述权限都是可以的。
因为ASPNET隶属于Users组,可以通过用户组给ASPNET设置权限。
利用NTFS实现文件系统的安全
利用NTFS实现文件系统的安全NTFS(New Technology File System)是Windows操作系统中常用的文件系统之一,具有许多安全功能,以保障文件和数据的安全性。
下面将详细介绍如何利用NTFS来实现文件系统的安全。
1. 访问控制列表(Access Control List,ACL):NTFS通过ACL实现对文件和目录的访问权限控制。
ACL包含了多个访问控制条目(Access Control Entry,ACE),每个ACE指定了一个用户或组的访问权限。
通过修改ACL,可以精确控制不同用户或组的访问权限,包括读取、写入、执行等。
2.文件加密:NTFS支持对文件进行加密,可以通过加密来保护文件的机密性。
只有加密文件的用户才能解密和访问文件内容,其他用户即使具有访问权限也无法读取文件内容。
文件加密是基于用户的加密技术,用户的私钥用于加密和解密文件。
4. 文件数据流:NTFS支持文件数据流(Alternate Data Streams,ADS)的使用,允许在文件中存储额外的数据流。
通过利用ADS,可以隐藏敏感数据、添加数字签名等信息。
只有知道ADS的用户才能获取其中的数据。
这为文件的安全性提供了一定程度的增强。
5. 安全描述符(Security Descriptor):NTFS中的每个文件和目录都有一个安全描述符,包含了与该对象相关的安全信息,如所有者、权限列表等。
通过修改安全描述符,可以更改文件的访问权限,限制或授予用户的操作权限。
6.文件系统加密:NTFS支持对整个文件系统进行加密,将所有文件和目录都进行加密存储。
只有拥有正确密钥的用户才能访问和解密文件系统中的数据。
文件系统加密可以保护整个系统的数据安全。
7.硬盘配额:NTFS支持对用户的存储空间进行配额管理,限制用户的磁盘使用量。
通过分配磁盘配额,可以避免一些用户占用过多的磁盘空间,防止磁盘溢出和其他用户的数据被覆盖。
8.写入过滤器:NTFS提供了写入过滤器接口,允许第三方软件对文件的写操作进行监控和过滤。
Windowsserver2012网络管理考试试题及答案(可编辑修改word版)
专业:网络科目:Windows server 2012 网络管理一、单项选择题1.引导过程中如何访问Windows 2012 中高级启动选项()A.按F10 键B.按spacebar 键C.按F6 键D.按F8 键答案:D2.使用()命令可以将FAT 分区转换为NTFS 分区A.FDISKB.LABELC.FORMATD.CONVERT答案:D3.Windows 2012 的NTFS 文件系统具有对文件和文件夹加密的特性。
域用户user1 加密了自己的一个文本文件myfile.txt。
他没有给域用户user2 授权访问该文件。
下列叙述正确的是()er1 需要解密文件myfile.txt 才能读取er2 如果对文件myfile.txt 具有NTFS 完全控制权限,就可以读取该文件C.如果user1 将文件myfile.txt 拷贝到FAT32 分区上,加密特性不会丢失D.对文件加密后可以防止非授权用户访问,所以user2 不能读取该文件答案:D4.下面哪个不属于NTFS 权限()A.创建B.读取C.修改D.写入答案:C5.通过使用()可以更改显示器属性。
A.控制面板B.MMCC.事件查看器D.计算机管理答案:A6.计算机上有两个NTFS 分区:C 和D,在C 分区上有一个文件夹:Folder1,内有一个文件:myfile.bmp,为了节约磁盘空间,对该文件和文件夹都进行了压缩,在D 分区上有一个文件夹:Folder2,没有进行压缩,现在将文件:myfile.bmp 移动到Folder2 中,则该文件的压缩状态为()A.不压缩B.不确定C.以上都不对D.压缩答案:A7.如果想要限制用户过多的占用磁盘空间,应当()A.设置数据压缩B.设置动态存储C.设置文件加密D.设置磁盘配额答案:D8.应该使用哪个TCP/IP 工具来最简便地判断互联网络中哪个路由器出现了故障()A.TracerouteB.NetstatC.PingD.Ipconfig答案:A9.Windows 2012 计算机的管理员有禁用账户的权限。
WINDOWS设置文件夹权限
对于文件:执行文件权限允许或拒绝访问正在运行的程序文件。
如果在一个文件夹上设置遍历文件夹权限,不会自动在该文件夹中的所有文件上设置执行文件权限。
列出文件夹/读取数据
列出文件夹权限允许或拒绝用户查看文件夹中的文件名和子文件夹名称。列出文件夹权限仅适用于文件夹,并且只影响该文件夹的内容。如果在其上设置权限的文件夹在文件夹列表中列出,则不影响此权限。
读取权限
读取权限权限允许或拒绝用户读取关于文件或文件夹的权限,如完全控制、读取和写入。
更改权限
更改权限权限允许或拒绝用户更改文件或文件夹上的权限,如完全控制、读取和写入。
取得所有权
取得所有权权限允许或拒绝用户取得文件或文件夹的所有权。文件或文件夹的所有者可以在其上更改权限,而不管是否有任何现有权限在保护文件或文件夹。
您只能在格式化为使用 NTFS 的驱动器上设置权限。
如果权限框中的复选框不可用,则权限将从父文件夹继承。
若要更改权限,您必须是所有者或者有权更改所有者的权限。
对文件夹拥有完全控制权限的组或用户可以删除该文件夹中的文件和子文件夹,而不管有什么权限保护这些文件和子文件夹。
回到顶端
删除子文件夹和文件
“删除子文件夹和文件”权限仅适用于文件夹,此权限允许或拒绝用户删除子文件夹和文件,即使没有授予对子文件夹或文件的删除权限。
删除
删除权限允许或拒绝用户删除文件或文件夹。如果您没有对文件或文件夹的删除权限,而对您授予了对其父文件夹的“删除子文件夹和文件”权限,则您可以删除该文件或文件夹。
在 Microsoft Windows XP 中,特殊访问权限是可自定义的权限集。这意味着可以对 NTFS 文件系统卷上的文件或文件夹应用特殊访问权限。本文介绍如何设置、查看、更改或删除文件和文件夹的特殊权限。
7.利用NTFS实现文件安全
Page 21/31
复制的影响
Page 22/31
移动的影响
Page 23/31
阶段总结
用户的有效权限是用户所属各个组的累加权限 如果所属的组有一个被拒绝, 如果所属的组有一个被拒绝,此用户也会被拒绝 权限的继承
如何拒绝继承上级权限 如何强制下级继承权限 它们之间的优先级顺序
移动和复制操作对权限的影响
Page 5/31
NTFS概述 概述2-1 概述
种文件系统在OS OS中的兼容性 三种文件系统在OS中的兼容性
FAT16 DOS WINDOWS 95 WINDOWS 97/98/ME WINDOWS NT WINDOWS 2000 WINDOWS XP WINDOWS SERVER 2003 √ √ √ √ √ √ √ FAT32 × × √ √ √ √ √ NTFS × × × √× √ √ √
Page 9/31
文件夹的NTFS权限 文件夹的 权限
写入: 写入:可以创建子文件夹或者子文件 读取:可以读取内容 读取: 列出文件夹目录: 列出文件夹目录:可以列出子文件
夹里的内容
读取和运行:可以读取内容,并且 读取和运行:可以读取内容,
可以执行应用程序
修改:可以读取、修改、 修改:可以读取、修改、删除 完全控制: 完全控制:可执行所有操作 特别的权限:包括读取、 特别的权限:包括读取、更改和 取得文件夹或文件的权限的权限
Page 4/31
文件系统概述
文件系统:当用户向磁盘中存储文件数据的时候, 文件系统:当用户向磁盘中存储文件数据的时候, 文件都是按照某种格式存储到磁盘上的, 文件都是按照某种格式存储到磁盘上的,这个格 式就叫做文件系统格式 Windows中常见的文件系统有 中常见的文件系统有FAT、FAT32和 中常见的文件系统有 、 和 NTFS
文件共享与本地权限设置常识
1、本地权限设置本地权限是指登录本机时,不同用户可以行使的权限。
本地权限在“安全”选项卡中进行设置。
由于只有NTFS文件系统支持本地权限,所以本地权限又称NTFS权限。
问:为什么我的文件夹属性中没有“安全”选项卡?答:只有使用NTFS文件系统的分区才能设置NTFS权限,如果你的磁盘分区用的是FAT或FAT32,就没有“安全”选项卡。
问:我的计算机装的是Windows XP,磁盘用的是NTFS文件系统,为什么在文件夹属性中不能设置NTFS权限?答:Home版的XP不能设置NTFS权限,Professional版的XP可以设置。
问:怎么将FAT或FAT32文件系统转换为NTFS文件系统?答:打开“开始| 运行”,输入命令:convert 盘符/fs:ntfs。
例如:convert d:/fs:ntfs 就是将D盘转换为NTFS文件系统。
这种转换是无损转换,磁盘中的文件不会丢失。
但转换成NTFS后,就不能再转回FAT32了。
问:打开安全属性后,里面的权限都是灰色的,不能取消,我想删除该账户也删不了。
答:灰色的权限表示该权限是继承自上一层文件夹,这种情况下只能往里添加新权限,不能取消已选中的权限。
解决方法有两个:一是通过添加“拒绝”来否定那些已经选中的“允许”。
二是删除所有继承来的账户和权限,再重新添加账户和权限。
删除方法是单击“高级”按钮,取消“允许父项的继承权限传播到该对象和所有子对象,包括那些在此明确定义的项目”复选框,在弹出的对话框中单击“删除”按钮。
这时所有继承来的账户和权限都将被删除。
问:“拒绝”权限是否一定优先于“允许”权限?答:不完全是这样。
由于权限有继承来的权限和直接设置的权限两种,它们的优先次序从高到低依次是:直接设置的拒绝、直接设置的允许、继承的拒绝、继承的允许。
问:我用我的账户登录计算机,为什么有的文件夹可以设置本地权限,有的文件夹不行?答:一个账户通常只能对那些拥有所有权的文件夹设置本地权限。
关于文件夹权限的十个问答
关于文件夹权限的十个问答2011-05-23 23:041、当设置文件夹权限的时候“共享”与“安全”有什么区别?a.当为一个文件夹设置共享之后,就会有“共享”的选项需要设置,共享的目的是用来通过网络来访问的,b.当分区格式为NTFS的时候,就会有“安全”的选项需要设置,一个放置在NTFS分区中的文件夹,总是会有“安全”选项,即使这个文件夹不是被用于共享目的的,有一种可能是,仅为本地使用时:一台电脑的D盘是NTFS格式的,这台电脑是给多个人使用的,这个时候可以为不同的本地用户设置“安全”权限来实现各人对于文件访问安全的需求,这样不同的用户登录此台电脑时,就可以控制各人不能访问其他本地帐号的访问了。
2、“共享”和“安全”都有的时候,此时该怎样分别设置“共享”和“安全”?这种情况是非常常见的,一台Server如果是作为文件服务器的,那么大多数的情况下(也是推荐的设置)一个文件夹既在NTFS分区中,也会用于共享,个人认为,此时考虑权限设置的简化和清晰以及安全性的保证,在“共享”中应当设置everyone --> 完全控制,然后到“安全”中设置详细的权限,比如说某个域中的组可以完全控制,某个域中的帐号只可以读等等。
可能会有人认为在共享”中设置everyone完全控制有安全隐患,但是事实上此时这个文件夹的权限会另外由“安全”中的设置来控制权限,所以并不会有安全隐患,除非你把“安全”中也设置成为everyone完全控制。
3、既然如你所推荐,在“共享”中把Everyone设成完全控制,那么请教,里面的其他读、修改这些选择岂非是无用的?难道微软瞎搞?有一种情况下是有用的,就是当你的分区是FAT16/FAT32时,此时是没有“安全”选项的,所以此时需要通过“共享”中的设置来设定一些不同的权限,当然比起“安全”来,它的详细程度要差很多。
4、说了半天Everyone,那么Everyone到底是什么?在windows2000以及之前的OS版本中,这个组除了包含包括"Authenticated Users"和"Guests"两个组,还包含了"Anonymous Logon"组,它表示"每个人"的意思。
文件夹共享和安全权限设置
文件夹共享和安全权限设置<实例:只允许用户新建文件夹和管理所建文件夹权限>目的:文件服务器上的一个共享文件夹Share(NTFS),需要允许域中的用户组Domain Users 用户在Share根目录下进行文件夹新建,改名,但是不允许新建文件。
同时Domain Users 用户组中的用户要求对自己所创建的文件夹有完全控制权限<包括删除>,并且可以对文件夹能进行权限更改。
操作:一,共享权限设置:选中文件夹Share ——属性——选中<共享>选项——选中<共享此文件夹>,在下方文本框中输入共享名――点击< 权限>按钮――权限对话框中默认为Everyone ――将并设置为完全控制。
(这里你也可以只对Domain Users用户组授予完全控制权限)如下共享权限:“读取”权限允许:查看文件名和子文件夹名查看文件中的数据运行程序文件“更改”权限除允许所有的“读取”权限外,还允许:添加文件和子文件夹更改文件中的数据删除子文件夹和文件“完全控制”权限除允许全部“读取”及“更改”权限外,还允许:更改权限(仅适用于NTFS 文件和文件夹)二,安全权限设置:在属性对话框中――选中<安全>选项――点右下角的<高级>按钮――出现<高级安全设置>对话框,去除<允许父项的继承权限传播到该对象和所有子对象>前面的复选框――出现一个<安全>提示对话框,点击<复制> ――此时,在<权限项目>下面的方框中――有Administrators(本地管理员组),SYSTEM,CREATOR OWNER,Users(本地普通用户组,可以删除)四个对象和相应的权限――添加――选择域中的Domain Users用户组, 确定――出现<Domain Users用户组的权限项目>对话框,设置用户组有对Share 文件夹进行读取和运行的权限,同时还能在Share目录下建立文件夹和改名。
NTFS文件系统的主要功能
NTFS文件系统的主要功能简介[上海央邦]学一送一,超值!21世纪IT人才网热门招聘职位系统集成系统维护工程师系统分析员【安博亚威】CCIE考试通过率第一!Cisco网络技术系列讲座贺深圳北大青鸟信狮学校学员100%就业ChinaItLab 2005-5-30 10:02:00 保存本文推荐给好友收藏本页欢迎进入Windows社区论坛,与300万技术人员互动交流>>进入1、文件权限分配图1NTFS具备FAT所没有的本地安全性,这主要体现在文件权限的分配上,通过对文件(也包括整个分区和目录)权限的分配,可以限制任何用户对文件的访问,这对于多用户环境管理来说极其重要。
在“我的电脑”视图中可看到本地登录用户的“XX的文档”文件夹,这些文件夹默认具有不同访问权限。
此外不同权限的用户还可对自己权限范围内的文件或文件夹进行权限设置。
在进行权限设置时,不在域中的用户需要改变默认的文件简单共享方式,选择资源管理器的菜单项“工具”→“文件夹选项”,进入“查看”选项卡,将“使用简单文件共享”前的复选框勾除即可(图1)。
之后用鼠标右击要设置权限的文件或文件夹,在弹出的快捷菜单中选择“属性”,并在属性对话框中选择“安全”选项卡(图2),在这里就可添加或删除不同访问权限的组或用户。
图22、磁盘配额功能图3在NTFS文件系统下可以进行磁盘配额管理。
磁盘配额是指管理员可为用户所能使用的磁盘空间进行分配和限制,每个用户只能使用最大配额范围内的磁盘空间。
设置磁盘配额后,还可以对每个用户的磁盘使用情况进行跟踪和控制。
这项功能使得管理员可方便合理地为用户分配存储资源,避免可能由于磁盘空间使用的失控造成的系统崩溃,提高了系统安全性。
具体做法是,在系统磁盘驱动器图标上单击鼠标右键,选择“属性”选项,点击“配额”选项进入配额选项面板(图3),选择启用磁盘配额。
如果你想严格控制用户可使用的磁盘空间,可选择“将磁盘空间限制为”选项,并设置相关数字。
ntfs6个基本权限
ntfs6个基本权限在计算机系统中,文件和文件夹的权限管理是非常重要的一项功能。
NTFS(新技术文件系统)是Windows操作系统中广泛使用的文件系统,它提供了一套强大的权限控制机制。
在NTFS中,文件和文件夹的权限可以细分为六种基本权限,分别是获取权限、更改权限、读取权限、写入权限、删除权限和执行权限。
下面将对这六种基本权限进行详细介绍。
1. 获取权限:获取权限是指用户能否查看文件或文件夹的属性、设置安全选项或者取得文件数据的权限。
如果用户没有获取权限,那么他将无法对文件或者文件夹进行任何操作。
获取权限是控制用户是否能够访问特定对象的关键。
2. 更改权限:更改权限是允许用户修改某个文件或文件夹的安全描述符的权限。
通过更改权限,用户可以向其他用户授予或撤销对该文件或者文件夹的访问权限。
更改权限是维护系统安全性和保护文件隐私的重要手段。
3. 读取权限:读取权限允许用户查看文件或文件夹的内容。
如果用户没有读取权限,那么他将无法打开或者查看文件的内容,甚至无法正常使用某些软件。
读取权限是控制用户是否可以获取文件数据的关键。
4. 写入权限:写入权限是允许用户向文件或文件夹中写入数据或修改数据的权限。
如果用户没有写入权限,那么他将无法编辑或者保存文件,无法修改文件属性,并且无法创建新的文件或者文件夹。
5. 删除权限:删除权限是允许用户删除文件或者文件夹的权限。
用户拥有删除权限后,可以永久性地删除文件或者文件夹,而不是将其移动到回收站。
删除权限是控制用户是否可以删除特定文件的关键。
6. 执行权限:执行权限是允许用户运行可执行文件或者执行脚本的权限。
如果用户没有执行权限,那么他将无法运行程序或者执行脚本。
执行权限是维护系统安全性和防止恶意代码运行的重要手段。
综上所述,NTFS提供了六种基本权限来管理文件和文件夹的访问。
这些权限可以根据具体的需求进行灵活的配置,保护文件的安全性和隐私。
合理设置和管理这些权限,可以帮助我们更好地控制和保护计算机系统中的数据。
防病毒的NTFS格式的启动U盘制作方法
防病毒的NTFS格式的启动U盘制作方法一.制作启动型的U盘(NTFS格式)1.首先将整个压缩包解开,然后开始制作过程。
2.进入“制作工具”文件夹中,运行HPUSBFW V2.2.3.exe ,对U盘进行格式化,文件格式选择为“NTFS”格式。
如图:特别说明:我自己的U盘通过这种方法格式化成NTFS后,发现写入文件速度比原来的FAT32慢了很多,这时你可以尝试直接使用WINDOW将U盘格式化为FAT32格式,再通过命令行convert h:/fs:ntfs(其中h:换成你的U盘盘符)转化为NTFS格式,我用这种方法后,速度快了很多。
3.格式化完成后,开始制作启动盘功能,运行grubinst_gui.exe 程序,按下图中的设置对U盘进行启动安装。
图中:选择相应的U盘,选项可以按图中直接选择,然后单击“安装”按钮,就可以将U盘的MBR设置成GRUB的启动代码。
4.将文件夹“U盘内容”下的文件,复制到U盘中,如下图。
你时你的U盘应该成为了一个启动型的U盘了。
图中为复制到U盘中的内容4.重启电脑,测试U盘是否可以成功启动电脑。
二、设置U盘的权限,防止U盘病毒。
1.进入文件夹属性对话框,去掉“使用简单文件共享”这一项,要不然,在下一步中就不会出现“安全”设置界面了。
2.右键单击U盘,后进入属性菜单,在出现的对话框中做如下设置:删除其它用户,只留下Everyone与你上面新创建的用户帐号,Everyone设置为只能读取,不能写入。
设置新创建的管理员帐号为“完全控制”,这样就可以在本机上自由的使用U盘了。
3.为了在其它电脑上能临时写入一些文档到U盘,我们可以创建一个文件夹,(这儿创建一个Public的文件夹。
然后设置该文件夹的安全属性。
如下图:将Public文件夹可以让Everyone进行完全控制。
至此,一个可以当启动盘,又可以防病毒的U盘制作完成。
三、附:系统重装或换了电脑后,想再得到完全写入权限的办法。
在U盘的“安全”设置界面上,单击“高级”按钮。
NTFS格式权限设置方法
7.禁止访问,不具有如何权限。
权限的设定是在我的电脑或者Windows资源管理器中完成的,具体方法如下:
1.右击NTFS分区上的文件夹,在弹出菜单上选择【属性】。
2.单击文件夹属性对话框中的【安全】选项卡,如右图。
3.【安全】选项卡上部的账号和组列表中,列出当前具有访问权限的账号和组。
5.当需要指定其他账号或组的访问权限时,应先将其加入账号和组列表中,单击账号户和组列表右侧的【添加】,打开如左图所示的【选择用户、计算机或组】对话框。
6.在【查找范围】下拉列表框中指定账号和组所在的域或计算机。
7.从列表中选择账号或组名,单击【添加】。
8.反复将多个账号或组加入结果列表后,单击【确定】返回。
NTFS权限分为若干种,对于NTFS分区上的目录而言,可以给账号或组指定如下几种权限:
1.完全控制,具有对文件夹的全部操作能力。
2.修改,能够
4.写入,能够向文件中添加内容。
5.读取及运行,同时包括3和4。
6.列出文件夹目录,能够查看文件夹内容,但不能访问。
NTFS权限是NTFS分区文件格式特有的安全权限,在通常的FAT分区上,我们无法指定一个文件对于不同用户的不同安全权限。例如在windows 98中,我们可以共享一个文件夹,但是仅能够给出诸如"只读口令"、"完全访问口令"之类的有限安全控制方式,并不能给各个用户账号分别配制不同的权限;对于本地登录的用户,甚至不能限制他的如何操作。而随着Microsoft在Windows NT中首次引入了NTFS分区格式,再借助于NT(Windows 2000)的用户账号验证能力,就可以实现针对不同用户的不同安全权限设置。
NTFS文件权限设置实验
实验NTFS文件系统的权限设置与管理【目标】熟悉NTFS文件系统的权限及其设置【环境】安装了Windows 2003 Server操作系统的计算机【步骤】任务一:为学生创建一个私有的用户文件夹具体任务:在windows 2003 服务器NTFS磁盘分区上为用户stu01建立一个用户文件夹StuData01,用户文件夹只允许用户本人完全控制,用户tutor读取访问,其它人拒绝访问。
任务二:创建一个学生组公用文件夹具体任务:为学生组Students在windows 2003 服务器的NTFS磁盘分区上建立一个公用文件夹,该文件夹允许students成员读取及运行,tutor完全控制,Administrator只有列出文件夹,创建文件夹,删除子文件夹和文件的权限。
并且此文件夹对Administrator的NTFS 权限设置不传播到子文件夹。
思考:1.从同一磁盘分区的文件夹data,拷贝文件file1.doc到StuPublic,文件夹data的NTFS权限设置为Everyone有完全控制权。
StuPublic中的file1.doc的NTFS权限是什么?2.若上题file1.doc是被移动到StuPublic文件夹中,它的NTFS权限又是什么?3.若上题中是从不同NTFS磁盘分区的文件夹data中拷贝或移动文件file1.doc到StuPublic,StuPublic中的file1.doc的NTFS权限是什么?4.若上题是从一个非NTFS磁盘分区的文件夹data,拷贝文件file1.doc到StuPublic,StuPublic 中的file1.doc的NTFS权限是什么?5.按练习1设置好StuPublic文件夹后,新创建的子文件夹的NTFS属性默认是什么?6.若在设置StuPublic的NTFS权限之前,文件夹中已存在许多子文件夹和文件,并且具有不同的NTFS权限设置。
在重新设置StuPublic文件的NTFS权限后,要使所有的子文件夹和文件都具有与StuPublic文件夹相同的NTFS权限设置,该如何操作?任务三:文件夹共享:1、创建一个文件夹share,共享它。
如何在系统里设置软件使用权限
如何在系统里设置软件使用权限一、限制用户对文件的访问权限如果程序所在的磁盘分区文件系统为NTFS格式,管理员账户可以利用NTFS文件系统提供的文件和文件夹安全选项控制用户对程序及文件的访问权限。
通常情况下,一个应用程序安装到系统后,本地计算机的所有账户都可以访问并运行该应用程序。
如果取消分配给指定用户对该应用程序或文件夹的访问权限,该用户也就失去了运行该应用程序的能力。
例如,要禁止受限用户运行Outlook Express应用程序,可以进行如下的操作:(1)、以administrator账户登录系统,如果当前系统启用了简单文件共享选项,需要将该选项关闭。
具体做法是,在Windows浏览器窗口点击“工具”菜单下的“文件夹选项”,点击“查看”选项页,取消“使用简单文件共享”选项的选择,点击“确定”。
(2)、打开Program Files文件夹,选中Outlook Express文件夹并单击右键,选择“属性”。
(3)、点击“安全”选项页,可以看到Users组的用户对该文件夹具有读取和运行的权限,点击“高级”。
(4)、取消“从父项继承那些可以应用到子对象的权限项目,包括那些再次明确定义的项目”选项的选择,在弹出的提示信息对话框,点击“复制”,此时可以看到用户所具有的权限改为不继承的。
(5)、点击“确定”,返回属性窗口,在“用户或组名称”列表中,选择Users项目,点击“删除”,点击“确定”,完成权限的设置。
要取消指定用户对文件或程序的访问限制,需要为文件或文件夹添加指定的用户或组并赋予相应的访问权限。
这种方法允许管理员针对每个用户来限制他访问和运行指定的应用程序的权限。
但是这需要一个非常重要的前提,那就是要求应用程序所在的分区格式为NTFS,否则,一切都无从谈起。
对于FAT/FAT32格式的分区,不能应用文件及文件夹的安全选项,我们可以通过设置计算机的策略来禁止运行指定的应用程序。
二、启用“不要运行指定的Windows应用程序”策略在组策略中有一条名为“不要运行指定的Windows应用程序”策略,通过启用该策略并添加相应的应用程序,就可以限制用户运行这些应用程序。
文件夹属性中找不到“安全”选项卡
答:这可能是由以下原因造成的。
1.该文件夹所在分区不属于NTFS格式。目前,只有NTFS格式的分区才可以设置ACL(访问控制列表)。如果该分区不属于NTFS格式,那么在分区或文件夹属性中将无法看到“安全”选项卡。如果要将分区的格式转换为NTFS,例如把D盘转换为NTFS格式,可以运行“convert D: /FS:NTFS”进行无损转换。
2.目前系统启用了“简单文件共享”功能。Windows XP默认情况下是启用该功能的,在功能启用时也是看不到“安全”选项卡的,所以我们需要取消它。方法是:打开“我的电脑”,依次单击“工具”菜单→“文件夹选项”→“查看”,在列表中取消“使用简单文件共享(推荐)”,然后单击“确定”按钮退出。
文件夹安全属性解决方案
基于WEB开发时,经常遇到“没有足够的文件或文件夹访问权限”或者“不可读写文件/文件夹”错误,解决方法如下:1.首先确认你的机器操作系统的文件系统是否为NTFS,是执行下一步,否则到“MS-DOS方式下”使用“con vert 盘符:/fs:ntfs”将需要设置安全权限的文件(/夹)所在盘转换成NTFS格式;2.进入资源管理器,菜单“工具”->“文件夹选项”->“查看”->“使用简单文件共享(推荐)”前的勾选项取消;3.确认你的操作系统是PRO版还是HOME版,PRO版可直接进行安全设定了,但HOME版还需要下一步设定;4.重新启动按“F8”进入HOME版的安全模式,用“administrator”登录,将需要设置安全权限的文件(/夹)进行设定,退出正常启动既可。
下面是来自微软的关于NTFS的详细阐述,有时间可做进一步的了解。
NTFS文件系统特性概述摘要:在Windows 2000系统中,开始使用了NTFS5文件系统,NTFS5文件系统有诸多的优秀特性,使得管理计算机和用户权限、管理磁盘空间、管理敏感数据的效率都得到了巨大的提升。
而NTFS同时支持较FAT等文件系统更大的磁盘分区以及提高了系统的稳定性等。
NTFS可谓是目前在微软正式发布的操作系统中所支持的最强大的文件系统了,本文介绍了NTFS的一些特性,以便读者更加了解这个文件系统,更有效地使用、管理Windows 2000计算机。
(注:本文中笔者将用Windows 2000代表所有运行在NTFS5文件系统的操作系统,如Wind ows2000、Windows XP、Windows Server 2003等。
而文章中出现的NTFS,如没特别说明,均表示NTFS5.0或以上版本。
)目录:• NTFS5文件权限特性• NTFS5数据压缩特性• NTFS5数据加密特性• NTFS5磁盘配额特性1.NTFS文件权限特性:NTFS可以选择的文件权限:NTFS分区中,每一个文件以及文件夹NTFS都存储一个访问控制列表,访问控制列表包含所有被许可的用户帐户、组和计算机。
移动硬盘有一个分区读不出来
移动硬盘有一个分区读不出来→『硬盘分区变成RAW格式的解决办法』下面有几种方法,你试一下:一、在RAW格式盘符上点右键,选属性,再选安全,将无用的用户删除,添加自己的用户名,再改一下权限即可。
若无安全选项,可以在文件夹选项(打开我的电脑,选工具菜单,再选文件夹选项)中,去掉“使用简单文件共享”前的勾,即可在NTFS格式的盘中点右键,属性菜单中显示安全选项。
二、进“控制面板”找到“管理工具”,将其打开,在将“本地安全策略”打开,在将“安全选项”打开,在右面窗口找到“网络访问:本地帐户的共享和安全模式”后的“仅来宾”改为“经典”,退出回到我的电脑,在D盘上点右键找“安全”标签,将其乱码删掉,然后添加本计算机的用户即可。
三、1、使用EasyRecovery Pro ,选择数据恢复Advanced Recovery(选用高级选项自定义数据恢复功能);2、选择已变为RAW格式的盘符,点击下角的高级选项;3、在文件系统扫描中,文件系统选“NTFS",点高级扫描,选择右下角的“高级选项”,把簇大小和数据起始位置都设为0;4、点击分区设置,使用MFT方式(这点一定不能错);然后确定;5、点击下一步,开始扫描文件系统,然后就是等,要的时间比较长,要耐心。
完成后就会发现找到了一个NTFS的盘符,再点击找到的盘符,开始扫描;6、扫描完成后你就会发现所有的文件都已找到,然后点击恢复,选择一个可用的盘来存你恢复的文件就行;7、最后格式化出问题的盘把恢复的文件拷回去 OK 一切都完好如初。
推荐用第一和第二种方法,当第一和第二种方法失效时使用第三种方法。
方法四:本人无意中发现了Norton PartitionMagic 附带的一个工具(分区表编辑器),随便试了一下,打开后找到对应的分区的信息,和其他分区信息对比一下,发现有很大不同,这时对照其他分区的信息修改出错的那个分区的信息(各人硬盘分区情况不同,所以没有一个标准的参数),可以恢复操作,所以不用担心,不会损坏数据的,修改完保存好,重新启动后大功告成!方法五:先 cp ~/.bash_history ~/cmd_history 把你打过的命令备份一下,然后在cmd_history里找找你到底用了什么命令。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XP NTFS格式右击文件夹属性没有安全选项首先,如果你的某盘是FAT32的,无安全选项是正常的。
只有NTFS的才有该选项。
一气在电脑控制面板上找和安全有关的东西,终于在这里找到:
开始--设置--控制面板--管理工具--本地安全策略
点击其中的本地策略--安全选项。
找到其中的“网络访问:本地账户的共享和安全模式”,点击属性,改为经典即可。
修改前的(无安全选项卡):
修改后:
后来在知道里看到的一个简单的方法:
文件夹选项--查看--取消“使用简单文件共享”。
早知道有这法子,何必自己瞎折腾那么长时间!浪费生命了。
写在这里,防止健忘的自己再忘了。
:)。