ALP规则的验证,NTFS权限的应用规则

第三天

实验01   ALP规则的验证

实验目标:创建本地用户jack、tom、mike,创建本地组group1,并把以上所建用户加入到group1组,通过ALP规则实现以上用户对d:\share\01.txt文件内容读取和写入权限,group2组的用户拒绝访问此文件

实验环境:

Windows  server  2008 系统

实验步骤:

新建组名为“group1”的组

创建组名为“group2”的组

新建用户名分别为“jack”“mike”“tom”的用户

右击group1选择属性

将“jack”“mike”“tom”添加到 group1 组

将“djy”添加到 group2 组

进入e盘右击file3选择属性

点击 安全—编辑

点击 添加

输入group1 点击 检查名称

显示如图 点击确定

勾上 “读取”和“写入” 点击 确定—确定

按上述步骤添加 group2

在 完全拒绝 项打钩 点击确定—确定

实验结果验证 :

点击 开始—注销

选择 tom 用户登录

进入e盘打开file3

经验证可以打开,按上述步骤依次登录“mike”“jack”均可打开

登录duanjiayi用户

打开e盘双击file3文件

经验证为 无权访问

问题和经验总结:

在设置组的权限时,需注意权限不能够冲突。

实验02   NTFS权限的应用规则

1、 权限的累加

实验目的:将用户tom分别加入group1和group2,对e:\file3.txt分配group1读的权限,group2写的权限,验证tom最终有效权限。

实验环境:Windows  server  2008 系统

实验步骤:

登录管理员账户,打开服务器管理器

将tom添加到group1组

将tom添加到group2组

打开e盘右击file3选择属性

点击 安全—编辑

点击 group1 只在 “读取” 打钩

点击 group2 只在 “写入”打钩 点击 确定—确定

验证实验结果:

登录tom账户

打开e盘,打开file3,经验证 可读可写

2、拒绝大于一切

实验目的:将用户tom分别加入group1和group2,对e:\file3.txt分配group1读的权限,group2拒绝读的权限,验证tom最终有效权限。

实验环境:Windows  server  2008 系统

实验步骤:登录管理员账户,打开服务器管理器

将tom添加到group1组

将tom添加到group2组

打开e盘右击file3选择属性

点击 安全—编辑

点击 group1 只在 “读取” 打钩

点击 group2 只在 “读取”拒绝处打钩 点击 确定—确定

验证实验结果:

登录tom账户

经验证不能访问file3,最终权限为拒读

3、权限的继承,取消继承,强制继承:

实验目标:在e:\tom文件夹中创建子文件夹,查看子文件夹的NTFS权限tom用户是否也具有读和写的权限

在子文件夹取消继承:保留子文件夹tom用户的NTFS权限为读,取消上级文件夹继承的写的权限

上级文件夹也可以强制子文件夹继承其权限

实验步骤(权限的继承):

在e盘新建tom文件夹

进入tom新建“新建文件夹”

给tom用户对tom文件夹读取和写入的权限

结果验证:

进入tom文件夹点击新建文件夹右击—属性—安全—编辑 点击tom,可以看到有读取和写入的权限

实验步骤(取消继承):

进入tom右击新建文件夹—属性—安全—高级

选中tom点击“更改权限”

去掉选项“包括可从对象的父项继承的权限” 

点击“添加”确定—确定

点击 编辑

可看到读取和写入选项已取消勾选

实验步骤(强制继承):

选择tom文件夹右击—属性—安全—高级—更改权限,在如图位置选项打钩—确定—是--确定—确定

进入tom文件夹右击新建文件夹—属性—安全—编辑

可看到读取和写入按钮默认开启

实验步骤(取得所有权):

新建文本文档右击—属性—安全—高级

点击更改权限

取消 包括可从该对象的父项继承的权限,点击删除

点击 确定—是--确定

结果验证:

以管理员账户登录,点击新建的文本文档,可看到无法访问,普通用户已取得所有权

问题与经验总结:

取消继承权是在子文件夹上进行的取消勾选从父项继承权的设置,而不是在父文件夹上;强制继承权是在父文件夹上进行的勾选“本文件夹的所有子文件继承本文件夹的权限”操作的;取得所有权实验是在更改权限后点击“删除”而非是点击“添加”

ALP规则的验证,NTFS权限的应用规则

时间: 2024-10-12 12:26:18

ALP规则的验证,NTFS权限的应用规则的相关文章

浅谈NTFS权限迁移与共享权限迁移(上)

[前言] 最近有以前一起做项目的同事过来问我,文件服务器如何一起迁移NTFS权限+共享权限,当时脑海里闪过好几种解决方案,但是没办法第一时间给出确切的回答,我相信很多朋友也有遇见过和我一样的问题,Windows文件服务器如何迁移NTFS权限,如何迁移共享权限,如何迁移共享+NTFS权限,故本文将详细去验证介绍这几个需求如何进行迁移,微软有哪些工具可以使用,以及这些工具的优缺点,希望为广大IT朋友起到一个指引的作用. [环境介绍] 2008dc.contoso.comDC角色 IP 192.168

ALP规则的验证

实验1:ALP规则的验证 实验目标 创建本地用户jack.tom.mike,创建本地组group1,并把所建的用户加入到group1中,通过ALP规则实现以上用户对e:\share\1.txt 文件内容读取和写入权限 实验环境 略 实验步骤 一. 创建本地用户jack.tom.mike 右击计算机-管理-进入服务器管理器-单击本地用户和组-用户-新用户- 以创建jack用户为例 如下图: 同理创建其他两个用户 结果如下图: 二. 创建本地组group1 右击计算机-管理-进入服务器管理器-单击本

实验:ALP规则的验证

一. 实验目标 创建3个用户,将这3个用户分别加入到组group1和组group2中,然后在1.txt文件上验证ALP规则. 二. 实验环境 VMware Workstation,Windows server 2008 R2虚拟机 三. 实验步骤 1. 开启Windows server 2008 R2虚拟机 2. 创建本地用户jack.tom.mike,以jack为例: 右击计算机--管理--配置--本地用户和组--右击用户--新用户,开始创建jack,如图: 3. 创建组group1和grou

文件夹共享权限与NTFS权限

1.共享权限 共享权限有三种:完全控制.更改.读取 任务:了解共享权限 步骤:打开一共享文件夹,查看其共享权限 注意:共享权限只对从网络访问该文件夹的用户起作用,而对于本机登录的用户不起作用. 2.NTFS权限 NTFS权限是NT和Win2000中的文件系统,它支持本地安全性.换句话说,他在同一台计算机上以不同用户名登录,对硬盘上同一文件夹可以有不同的访问权限. 注意:NTFS权限对从网络访问和本机登录的用户都起作用.3.共享权限和NTFS权限的联系和区别 (1)共享权限是基于文件夹的,也就是说

浅谈NTFS权限迁移与共享权限迁移(下)

[共享权限迁移验证] 上文中我们提到了NTFS权限的迁移验证, 其实在企业中文件服务器建立出来还是要提供共享服务,所以通常情况下文件服务器的迁移也会伴随着共享权限的迁移,下面我将和大家分别探讨下Permcopy,FSMT,以及利用注册表如何实现共享权限的迁移. [环境介绍] 2008dc.contoso.comDC角色 IP 192.168.1.2 2003FS.contoso.com2003文件服务器角色 IP 192.168.1.3 2012FS.contoso.com2012文件服务器角色

NTFS权限设置案例分享

在培训过程中,NTFS权限一直是微软系统类课程中的重点之一,特别是如何更好的运用在企业的文件服务器上. NTFS的基本概念不必多说,特点等,包括以下的NTFS权限规则: A.继承,阻止继承 B.强制生效 C.累加 D.拒绝优先 E.取得所有权 有的学员可能会说,就这么简单呀,我已经会了. 下面分享一个企业需求案例: 现在呢,有一个用户test,隶属于RT-sales组.文件服务器D盘上有一个共享文件夹Sales. 想实现test用户对share文件夹可以进行读写操作,但是不能删除share文件夹

Windows Server 2008 R2入门之NTFS权限2

NTFS权限概述: 在办公或其他环境中,某些存储在计算机中的文件经常需要被很多人读取访问,为防止这些人中的某人篡改.删除该文件,计算机程序的开发者设计了"文件访问权限",只有分配了修改的权限,访问者才能够修改其内容:只被分配读取权限的访问者只能够读取其内容.这些权限是分配给用户帐户或组帐户的,分配给组帐户的权限即自动分配给了组的成员,减少了分配的次数. NTFS权限:分配了正确的访问权限后,用户才能访问其资源:设置权限防止资源被篡改.删除. 1. 文件系统: 文件系统即在外部存储设备上

NTFS权限拒绝优先

实验4:拒绝优先 实验目标 创建用户a并分别加入组zu1和zu2,对e: \2.txt分配zu1读权限,zu2拒绝读取权限,验证用户a的最终权限 实验环境 略 实验步骤 一.创建用户a和组zu1,zu2并将用户a加入到zu1,zu2,步骤同上 右击用户a-属性-隶属于-添加-输入对象名称-确定-确定 二.分别对e: \2.txt为组zu1分配读权限.zu2拒绝读取权限 为zu1分配读权限: 为zu2拒绝读取权限: 一. 登录用户a打开2.txt,查看权限 结果验证 用户a对2.txt没有读取权限

NTFS权限取得所有权

实验5:取得所有权 实验目标 普通用户取得文件所有权,验证管理员取得普通用户文件的所有权 实验环境 略 实验步骤 一. 普通用户创建文件并设置权限只有自己能访问 右击文件-属性-安全-高级-权限-更改权限-取消包括从该对象的父项继承的权限的勾选-删除-确定-编辑-添加普通用户具有完全控制的权限-确定-确定 二. 管理员登陆取得所有权 右击文件-属性-安全-高级-所有者-编辑-选择Administrator-确定-确定-确定-继续-添加管理员具有完全控制的权限-确定-确定-验证是否能打开文件 结果