为FAT分区所使用的操作系统,如Microsoft DOS模式,的Windows 95 , Windows 98和Windows Me不允许您指定的安全文件系统后,用户已登录。 这意味着,任何数据存储在FAT分区是提供给每个用户共享同一台计算机上。 FAT文件系统还包括不支持文件压缩,或加密。 你不能存储苹果机上的文件的FAT分区。 由于是Windows 2000 , Windows XP和Windows Server 2003支持FAT32 ,您可以选择配置FAT32分区,如果你需要双启动功能的Windows 95 , Windows 98和Windows Me 。
NTFS分区另一方面使您指定的安全文件系统后,用户已登录。 NTFS权限控制访问用户和组有文件和文件夹的NTFS分区上。 您可以设置访问级别对每个特定用户的文件夹和文件存放在NTFS分区。 您可以允许进入NTSF文件和文件夹,也可以拒绝访问的NTFS文件和文件夹。 在这种方式下, NTFS支持当地的安全 。 NTFS文件系统还包括其他功能,如加密,磁盘配额,文件压缩,安装驱动器, NTFS的变化期刊,和多个数据流。 您还可以存储文件的Macintosh NTFS分区上。
4.0 NTFS的比较和NTFS 5.0
这两个版本的NTFS是:
- NTFS的4.0 :这是NTFS版本使用与Windows NT 4.0 。 虽然它支持访问控制的文件和文件夹,它不支持大多数的Windows 2000和Windows Server 2003文件系统的功能。 它不过包括支持文件压缩。
- NTFS的5.0 :此版本的NTFS支持前面提到的所有功能, NTFS文件系统。 NTFS的5.0版采用与Windows 2000和Windows Server 2003.Windows NT 4.0系统正在运行的Service Pack 4或更高能够获得的NTFS 5.0文件和文件夹。
关键的区别的NTFS 4.0和NTFS五点零顷归纳如下:
- 最大音量大小:
- NTFS的4.0 : 32 GB的
- NTFS的5.0 : 2万亿字节的主启动记录( MBR )磁盘上,和18艾字节的GUID分区表( GPT )磁盘。
- 最大文件大小:
- NTFS的4.0 : 32 GB的
- NTFS的5.0 :使用NTFS 5.0 ,文件大小是有限的卷的大小。
- 支持先进的文件访问权限:
- 支持文件压缩:
- 支持加密,磁盘配额,稀疏文件,远程存储和Active Directory结构:
NTFS文件和文件夹权限
的主要特点的是NTFS文件系统的是,您可以定义本地安全的文件和文件夹存储在NTFS分区。 您可以指定访问权限的文件和文件夹的控制哪些用户可以访问的NTFS文件和文件夹。 您也可以指定什么级别的安全性是允许用户或组。 NTFS的使您可以指定更精确的权限,共享权限是什么使。 您只能指定共享权限的文件夹。 NTFS权限可以设置为文件夹和文件。 NTFS分区上,权限被应用到用户的电脑谁进入当地,谁访问的NTFS文件夹已共享的网络。
默认情况下,权限是可继承的NTFS卷。 这意味着文件和子文件夹继承权限从父文件夹相关。 您可以然而,配置文件和子文件夹不继承权限从父文件夹。
您可以指定的NTFS权限的文件级和文件夹的水平。 NTFS权限设置,可以在文件夹级别列举如下:
- 完全控制 :可以让使用者查看或更改文件夹的属性,权限和所有权。 用户还可以创建,修改和删除文件夹。 用户还可以遍历文件夹并执行档案,其中包含程序存储在一个文件夹。 完全控制权限允许用户来压缩文件以及。
- 读取和执行 :权利启用此权限包括遍历文件夹和执行中的文件夹,列出文件夹的内容,并查看文件夹的属性。
- 收件 :用户可以创建新的文件夹,新的子文件夹和新的文件夹中的文件。 用户还能够改变一个文件夹的属性。
- 列出文件夹内容 :用户可以横向文件夹,列出文件夹的内容,并查看文件夹的属性。
- 修改 :用户可以更改的属性的文件夹,创建新的文件夹,并删除文件夹。
- 全文如下 :此权限允许用户查看该文件夹,任何子文件夹和文件存储在文件夹中。
NTFS权限,可以设置文件级载列如下:
- 完全控制 :可以使用户查看或更改文件属性,创建和删除文件,压缩文件,查看属性的文件,并添加数据文件。 用户也可以执行的文件。
- 读取和执行 :权利启用此权限包括执行中的文件夹,并查看文件的属性。
- 收件 :用户可以创建新的文件,改变文件的属性,将数据写入文件,查看文件的所有权和权限,并覆盖文件
- 修改 :用户可以更改的属性文件,创建新的文件,删除文件,将数据写入文件,查看属性的文件。
- 全文如下 :此权限允许用户查看文件和文件的属性。
与Windows Server 2003 ,基本的NTFS权限设置分配给五个默认用户和组时,一个新的NTFS分区创建。 用户/组的默认权限,并为他们创造概括如下:
- 管理员 :完全控制-允许
- 系统 :完全控制-允许
- 用户 :读取-允许,读取和执行-允许,列出文件夹内容-允许
- 创建者所有者 :无默认权限设置
- 大家 :有没有默认权限设置
然后才可以申请的NTFS权限,你就必须格式化分区为NTFS分区。 NTFS权限适用于通过Windows资源管理器。 您只需必须右键单击文件或文件夹特别是要控制获取和选择属性从快捷菜单。 属性对话框中的NTFS文件和文件夹包含了安全性选项卡。 这种标签利用适用的NTFS权限。
如何配置NTFS权限的文件和文件夹的NTFS分区上
- 导航到Windows资源管理器
- 右键单击特定的文件或文件夹要访问控制,然后单击属性从快捷菜单。
- 当属性对话框中的文件夹/文件打开后,单击安全选项卡
- 如果要指定新的权限,单击添加按钮。
- 选择用户,计算机或组对话框打开下一步。
- 在输入对象名称来选择部分对话框中,插入的使用者名称/组,您要指定的权限。 单击确定
- 在安全选项卡上显示,突出的用户或组中的最上层方块,然后设置权限,应适用于特定的用户或组。
- 单击确定。
如何设定权限继承
单击高级按钮的安全选项卡上进入高级安全设置对话框。 在这里,您可以配置允许继承。 您可以设置以下权限继承选项:
- 允许可继承的权限从父传播到该对象和所有子对象。 包括那些在此明确定义的项目。
- 替换上的权限项目所有子对象的项目在此显示的可以应用到子对象。
当您清除允许可继承的权限从父传播到该对象和所有子对象。 包括那些在此明确定义的项目复选框,安全对话框。 安全对话框让您可以完全移除现有的继承的权限,或改变现有的继承的权限,以明确的权限。
如何配置NTFS的特殊权限
NTFS的特殊权限使管理员设置精确的用户访问权限的NTFS文件和文件夹。 特殊权限是由于基本文件和文件夹权限被分裂甚至进一步纳入更精确的或具体的权限。 NTFS的特殊权限,也称为NTFS的高级权限。 您可以指定的NTFS特殊权限,点击高级按钮,安全选项卡的文件或文件夹的属性对话框。 高级安全设置对话框打开。 您可以检视现有的特别许可的项目中选择特定的用户/组,然后单击编辑按钮。 点击编辑按钮打开权限项目对话框。 在这里,您可以执行下列:
- 的更改按钮可以用来修改的一套用户或组存储在名称框中。
- 您可以使用允许复选框并拒绝复选框更改权限项目。
- 套用在下拉列表框中可以用来套用特殊权限的具体对象。
在NTFS特殊权限列举如下:
- 完全控制 :用户可以执行所有的NTFS下面列出的特殊权限
- 遍历文件夹/执行文件 :遍历文件夹,用户可以浏览的文件夹和文件的位置在下方的权限适用。 执行档案使应用程序运行。
- 列出文件夹/读取数据 :列出文件夹要么允许或拒绝的名字,文件和子文件夹的文件夹来看待。 读取数据,使数据的文件来阅读。
- 读取属性 :要么允许或拒绝的属性的文件夹和文件来阅读。
- 读取扩展属性 :要么允许或拒绝的扩展属性的文件夹和文件来阅读。
- 创建文件/写入数据 :创建文件允许或拒绝新的文件夹内设立。 写入数据要么允许或拒绝更改,以文件,并覆盖文件。
- 创建文件夹/附加数据 :要么允许或拒绝将新的子文件夹内建立一个文件夹,并允许或拒绝更改,以结束文件。
- 写入属性 :允许属性的一个子文件夹和文件来加以改变。
- 写入扩展属性 :允许的扩展属性的一个子文件夹和文件必须改变
- 删除子文件夹和文件 :允许文件和子文件夹将被删除,即使删除权限不给予的子文件夹或文件。
- 删除 :支持文件或文件夹被删除。
- 读取权限 :允许的权限已应用到文件夹和文件来看待。
- 更改权限 :允许的权限已应用到文件夹和文件加以改变。
- 所有权 :允许用户修改的所有者的文件或文件夹。
如何确定有效的NTFS权限
您通常需要确定用户的有效权限,然后再指定任何其他权限的特定用户的文件夹/文件。 用户的有效权限取决于:
- 个别使用者的权限
- 权限继承父文件夹
- 遗留下来的权限组成员
您可以查看有效权限的用户有效权限选项卡上的高级安全设置对话框。
- 打开Windows资源管理器
- 右键单击特定的文件或文件夹并选择属性从快捷菜单
- 当属性对话框中的文件/文件夹打开,单击安全选项卡
- 打开高级安全设置对话框中,点击高级按钮
- 在高级安全设置对话框打开,请按一下有效的权限选项卡。
- 要指定的用户或组要确定有效的权限,单击选择,并输入名称特定用户或组。 单击确定
- 有效权限的用户或组您选择,以查看显示未来。
如何确定的NTFS权限的文件复制或移动
当您复制或移动NTFS文件到不同的位置,有可能是NTFS权限已原先指定的文件确实可以改变新文件的位置。 是否权限变化与否,是由以下内容:
- 该文件被转移到一个NTFS卷或分区不是NTFS的格式,如FAT磁碟分割
- 该文件被复制到不同的位置上相同的NTFS卷,或者是它复制到一个不同的NTFS卷
- 该文件被移动或复制
您可以使用详细的规则,以确定是否在下一个NTFS文件,移动或复制之前将保留其权限:
- 文件的复制或移动到FAT分区不保留任何事先的NTFS权限的新位置。
- 文件,这些文件从一个文件夹移到不同的位置上相同的NTFS卷保持所有先前的NTFS权限。
- 文件,这些文件从一个文件夹复制到其他位置上的相同的NTFS卷的NTFS权限继承的目标位置或文件夹。
- 文件,这些文件从一个位置或文件夹上的文件夹不同的NTFS卷的NTFS权限继承的目的地位置或文件夹。
如何配置文件夹和文件审计NTFS分区上
在您可以配置文件夹和文件的NTFS分区审核,审计的对象访问-审核对象访问;要启用电脑。 您必须是会员的本地Administrators组,以使审计政策在本地计算机上。 如果你想通过设立审计政策的Active Directory ,您必须是会员之一,以下几组:域管理员,企业管理员。 经过审计的对象访问已启用,您可以定义的文件或文件夹,应当进行审计;并指定用户和组,应跟踪。 您可能审计活动的成败。
使用以下步骤配置的NTFS文件夹和文件审核,
- 右键单击该文件或文件夹要设置审核,并选择属性,从快捷菜单。
- 单击安全选项卡时的属性对话框中的文件或文件夹打开。
- 点击高级按钮
- 在高级安全设置对话框打开,单击审核选项卡。
- 单击添加按钮,打开选择用户,计算机或组对话框。
- 插入姓名的用户或组的行动要跟踪。 单击确定。
- 当审计条目数据对话框中,选择的事件,应当进行审计。
书签NT文件系统( NTFS )权限
最新的博客帖子