Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムチュートリアルについて >> WinXPでNTFSアクセス権を設定するための基本的な戦略と原則(2)

WinXPでNTFSアクセス権を設定するための基本的な戦略と原則(2)

  

4累積の原則

"zhong"ユーザーは "A"ユーザーグループと "B"ユーザーの両方に属していると仮定します。ユーザーグループ、Aユーザーグループのそのアクセス許可は「読み取り」、「B」ユーザーグループのそのアクセス許可は「書き込み」です。その後、累積原則に従って、「zhong」ユーザーの実際のアクセス許可は「読み取り+」になります。 「二種類書いてください。

明らかに、「拒否より許容される」原則は権限設定の競合を解決するために使用され、「権限最小化」原則はリソースを保護するために使用され、「権限継承」原則は「自動化」は許可設定を実行します;「蓄積原則」は許可の設定をより柔軟にします。いくつかの原則が有用です、そして、1つの欠如は許可の設定に多くの問題をもたらすでしょう!

注:Windows XPでは、 "Administrators"グループのすべてのメンバーに "所有権の取得"権限があります。つまり、Administratorsグループのメンバーは他のユーザーから "キャプチャ"できます。制限されたユーザー "shyzhong"のようなそのアイデンティティの力はDOCディレクトリを確立し、それ自身に読む権利を与えるだけです。実際には "Administrators"グループのすべてのメンバーは "キャプチャ"できるようになります。 「所有権」および他の方法はこの許可を得ます。

フォルダの権限を上書きする5ファイルの権限

文書にそのようなものがあるように見えますが、文書のバージョンが古すぎるかどうかわからない場合、個々のファイルの権限がシステムに優先されます。幸いなことに、

他の2つの権限

1 "Everyone"のフルコントロール権限を取り消します。

権限を取り消すにはファイルまたはフォルダを選択し、右クリックして[セキュリティ]でプロパティを選択します。タブの下のACLで「Everyone」のACEを見つけ、「編集」を選択して、「フルコントロール」権限の前にあるチェックマークを外します。

2アクセス許可に対するフォルダのコピーと移動の効果

アクセス許可のアプリケーションでは、アクセス許可を設定した後のリソースをコピーまたは移動する必要があることは避けられません。リソースの対応する権限はどのように変わりますか?それを見てみましょう。

(1)リソースをコピーするとき

リソースをコピーするとき、元のリソースの権限は変更されず、新しく生成されたリソースはそれらのターゲットロケーションの親を継承します。リソースに対する権限

(2)リソースを移動するとき

リソースを移動するときには、一般に2つの状況があります。アクセス権は変更されません(リソース自体のアクセス権および元々親リソースから継承されたアクセス権を含む)、2つ目は、リソースの移動が異なるドライブ間で行われると、オブジェクト自体のアクセス権だけでなく、親リソースからも失われることです。継承された権限は、ターゲットの場所にある親リソースから継承された権限にも置き換えられます。実際、移動操作は、リソースをコピーしてから元の場所からリソースを削除する最初の操作です。

(3)NTFS以外のパーティション

リソースをコピーまたは移動するときに上記のアクセス権が変更されるのは、リソースをNTFS以外のパーティション(FAT16など)にコピーまたは移動した場合のみです。 /FAT32パーティション)、すべての権限が自動的に失われます。



Copyright © Windowsの知識 All Rights Reserved