首页 > 代码库 > 实验:ALP规则的验证

实验:ALP规则的验证

一、 实验目标

创建3个用户,将这3个用户分别加入到组group1和组group2中,然后在1.txt文件上验证ALP规则。

二、 实验环境

VMware WorkstationWindows server 2008 R2虚拟机

三、 实验步骤

1、 开启Windows server 2008 R2虚拟机

2、 创建本地用户jacktommike,以jack为例:

右击计算机——管理——配置——本地用户和组——右击用户——新用户,开始创建jack,如图:

wKioL1Pm6uTCSN3tAAEns4MQOZ4642.jpg 

3、 创建组group1group2,以group1为例:

右击计算机——管理——配置——本地用户和组——右击组——新建组,开始创建group1,如图:

 wKioL1Pm64CQJVYwAACrOy8YD-0072.jpg

4、 3个用户分别添加到group1group2中,以group1为例:

右击group1——属性——添加,出现如下图,按图提示进行操作

wKioL1Pm67Pi8RWOAADzNwf7Jx0030.jpg

 

wKiom1Pm6qaDgSQ9AAD_fSN87O8559.jpg 

wKioL1Pm686yDcZuAADifHd_28Q342.jpg 

确定后再查看是否添加成功,右击group1——属性,出现如下图

wKioL1Pm6-rDMRdYAADYQiZBuUY458.jpg 

3个用户添加完成后,如下图所示

wKiom1Pm6ubiSvHzAADgK1ga9mA495.jpg 

3个用户添加到group2中后如图

wKiom1Pm6yCgRvlEAADrenuu56w500.jpg 

5、 F盘中创建一个1.txt文件,右击文件——属性——安全——编辑——添加,出现如下图,按图提示进行操作

wKiom1Pm61HQ3ScAAAD8b7REH5c380.jpg 

wKiom1Pm61_D4EmQAAD0ODKTodU965.jpg 

wKioL1Pm7ITjHTwPAAFtG9HhGLg292.jpg 

6、 注销虚拟机,分别以jacktommike用户登入,验证group1ALP规则

7、 重新以管理员登入,删除1.txt中的group1,添加group2,对group2设置如图

wKiom1Pm63-AQLzgAAFgNBHIUx4738.jpg 

8、 注销虚拟机,分别以jacktommike用户登入,验证group2ALP规则

四、 结果验证

group1验证其读取和写入权限。

wKioL1Pm7LmwbUs3AADw9GWN4t4731.jpg 

wKioL1Pm7MTyBh5xAADZFEIbYQY830.jpg 

验证group2的拒绝访问文件权限

wKiom1Pm673xrfdIAAD7xjr72q8970.jpg 

五、 问题与经验总结

本文出自 “IT新手” 博客,请务必保留此出处http://netfans.blog.51cto.com/9197365/1538143