首页 > 代码库 > 实验:NTFS的权限应用规则

实验:NTFS的权限应用规则

一、 实验目标

掌握并验证权限的累加规则、拒绝大于一切规则、权限的继承(继承、取消继承、强制继承)规则、取消所有权规则。

二、 实验环境

VMware WorkstationWindows server 2008 R2虚拟机

三、 实验步骤

1、 验证权限的累加规则

1) 创建用户a(创建方法在上面实验中已详细给出)

2) 创建组group1group2

3) a分别加入到group1group2中,对F:\1.txt分配group1读的权限,group2写的权限,如图所示

wKioL1Pm7gawI3hLAAFhq4Ca30Y610.jpg 

wKiom1Pm7QCgL8mmAAGI9YKdj50801.jpg 

4) 注销管理员帐户,以用户a登入,访问F盘中的1.txt文件,验证权限的累加规则。

2、 验证拒绝大于一切规则

1) F盘中新建一个2.txt文件

2) a分别加入到group1group2中,对F:\2.txt分配group1读的权限,group2拒绝读权限,如图所示

wKioL1Pm7iKhc4TCAAF8hmF5nBY801.jpg 

wKiom1Pm7S3TwA4dAAGEjnXnEnU745.jpg 

3) 注销管理员帐户,以用户a登入,访问F盘中的2.txt文件,验证拒绝大于一切规则。

3、 验证权限的继承(继承、取消继承、强制继承)规则

1) F盘中新建一个aaaa的文件夹

2) aaaa文件夹上添加a用户读和写的权限,如图

wKioL1Pm7lqyuiZsAAGtEmz0AnY916.jpg 

3) aaaa文件夹中再新建一个子文件夹aaa,查看aaa文件夹的NTFS权限a用户,如图

wKioL1Pm7mSwJ8rsAAGI9xOMYBc487.jpg 

4) 取消aaa权限的继承,右击aaa——属性,出现下图,按下图提示操作

wKioL1Pm7oPjX06yAAGWys_tjRU299.jpg 

wKiom1Pm7XXgqqyhAAIMagiW_bo101.jpg 

wKioL1Pm7sGyp3HIAAItpcs5YJk013.jpg 

wKioL1Pm7suz3iw4AAI7ayC8j1Y174.jpg 

wKiom1Pm7buBrEvXAAIXlRIKgB0309.jpg 

             wKioL1Pm7t3gzDdtAAF5fsxBMU8514.jpg

             wKioL1Pm7uXx7TYZAAFxlKfYRSQ311.jpg

5) 查看aaa文件夹NTFS权限a用户的权限

wKiom1Pm7duSYw0tAAGgBSo1mpQ746.jpg 

6) aaaa文件夹上配置强制继承,按照刚刚的操作到如下图,按图提示进行操作

wKiom1Pm7fCxkrWZAAI7b5_H6M0671.jpg 

wKioL1Pm7xOQUyXOAACPH6Rq0tQ555.jpg 

然后点击确定——确定

7) 查看aaa文件夹NTFS权限a用户的权限

wKiom1Pm7hLivm7YAAF5ONr6ba0211.jpg 

4、 验证取消所有权规则

1) 注销管理员帐户,用a用户登入

2) F盘中新建一个3.txt文件,右击文件——属性——安全——高级——权限——更改权限,出现如下图,按图中提示进行操作。

wKiom1Pm7kTxlFFFAAHSeL1-j2Q877.jpg 

wKiom1Pm7k2gapudAAFlTepXSsE133.jpg 

wKioL1Pm73KwejhEAACI1sNEkjo520.jpg 

wKioL1Pm73rx9cV4AAFvCUdPIpw184.jpg 

wKiom1Pm7muxQYjPAAFYZFnlK4Q809.jpg 

wKiom1Pm7pKBGMLIAAEqln28dVc910.jpg 

wKioL1Pm77Wg7mYiAAEj0MsTW4E834.jpg 

wKiom1Pm7qTwtGr-AAFJF3jcKh0390.jpg 

3) 注销用户a,以管理员登录,验证是否能访问3.txt

四、 结果验证

1、 权限累加规则的验证图:

读取

wKiom1Pm7r7iJzwyAADsfljzw4I479.jpg 

写入

wKiom1Pm7smg7H8WAAD4ccZo9y0949.jpg 

2、 拒绝大于一切规则验证图:

wKiom1Pm7wLTQklzAAEJxoJhf4A407.jpg 

3、 验证权限的继承(继承、取消继承、强制继承)规则

权限的继承:

wKioL1Pm8C3w7pbUAAGZeQKBzzY079.jpg 

取消权限:

wKiom1Pm7x3xeWGeAAGY8C_JCMg267.jpg 

强制继承:

wKioL1Pm8E6jrgHHAAF5ONr6ba0003.jpg 

4、 验证取消所有权:

wKiom1Pm7z7Ra8SXAAEAKSuaCYo592.jpg 

五、 问题与经验总结

在取消aa继承权限时,直接对aa进行设置导致出错,应对其父文件夹aaa进行设置。

本文出自 “IT新手” 博客,请务必保留此出处http://netfans.blog.51cto.com/9197365/1538150