用戶賬號管理、NTFS權限管理、磁盤及文件系統
一、用戶帳號管理
1、用戶帳號
不同的用戶身份擁有不同的權限、每個用戶包含唯一的登錄名和對應的密碼、每個用戶帳號擁有唯一的安全標識符(SID)
2、用戶賬號的管理操作
(1)創建用戶
鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 空白處右擊 -- 新用戶 -- 用戶名、密碼 -- 勾選權限 -- 創建
(2)為用戶重置密碼
鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 右擊該用戶 -- 設置
密碼 -- 繼續 -- 輸入密碼 -- 確定
(3)重命名用戶
鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 右擊該用戶 --
(4)啟用、禁用用戶帳戶
鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 右擊該用戶 -- 屬性 --常規 -- 賬戶已禁用
(5)刪除用戶帳戶
鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 右擊該用戶 -- 刪除
註意:刪除用戶後再創建同名同密用戶也不具有以前用戶的權限,因為SID安全標識符不同。
二、內置用戶帳戶
用於特殊用途,一般不需更改其權限
1)Administrator(管理員用戶)默認的管理員用戶。無法刪除此帳戶,為了安全建議改名。
2)Guest(來賓用戶)默認是禁用的,提供給沒有帳戶的用戶來臨時使用,它只擁有有限權限。無法刪除。
三、管理組帳戶
1、組賬戶 用於為一組用戶授予同樣的權限
為一個組設置授予權限後,所有的成員用戶自動獲得對應的權限;
用戶加入一個組,自動獲得此組的權限。
2、組帳戶管理
新建組、向組內添加成員(可以雙擊組添加成員或右擊用戶—屬性—隸屬於)、重命名組、刪除組等一系列操作跟管理用戶的類似。
3、常見內置組的作用:
(1)Administrators:此組內用戶具有系統管理員權限。
(2)Backup Operators:具有備份和還原的權限
(3)Guests:如果註銷位於此組的成員,其用戶配置文件將被刪除,默認guest 即屬於此組。
(4)Network Configuration Operators:具有管理網絡功能的配置
(5)Power Users:舊版windows系統就已經存在的組,為簡化組即將被淘汰。
(6)Remote Desktop Users:遠程桌面登錄
(7)Users:新用戶的默認組
(8)Print Operators:具有管理打印機的權限
4、特殊本地內置組
Everyone:任何一個用戶都屬於這個組
Authenticated Users:任何使用有效用戶來登錄此計算機的用戶,都屬於此組
Interactive:任何在本地登錄(按ctrl+alt+del鍵登錄)的用戶,都屬於此組
Network:任何通過網絡來登錄此計算機的用戶,都屬於此組。
註:本地組不能包含本地組,可以包含某些內置組。
四、ALP規則
將本地用戶加入本地組,最後只給本地組分配權限(ALP規則的含義)
五、文件系統概述
1、文件系統:即在外部存儲設備上組織文件的方法
2、常用的文件系統 FAT、NTFS(新技術文件系統)、EXT
3、NTFS新技術文件系統的特點
① 可針對不同用戶和組設置訪問權限;
② 用戶必須有相應訪問權限才能訪問資源;
③ 可防止資源被非法篡改、刪除。
4、NTFS文件系統的優點
1)提高磁盤讀寫性能 2)可靠性:加密、訪問控制列表
3)磁盤利用率:壓縮、磁盤配額 4)AD需要NTFS的支持
六、常見NTFS權限
1、文件夾的NTFS權限
① 完全控制:可執行所有操作
② 修改:可修改、刪除
③ 讀取和執行:可讀取,並可執行
④ 列出文件夾內容
⑤ 讀取:可讀取內容
⑥ 寫入:可創建文件夾或文件
⑦ 特殊權限:調整“安全”設置的權限
2、文件的NTFS權限
註:和文件夾的權限相比少了列出文件夾內容
3、特殊權限
讀取權限、更改權限、取得所有權
七、配置文檔的NTFS權限
鼠標右擊指定的目錄或文件 -- 屬性 -- 安全 -- 編輯 -- 添加 -- 指定用戶或組
-- 確定後設置權限
八、NTFS權限規則
1、權限的累加:
用戶對文檔的有效權限 = 用戶的權限 + 用戶所屬各組的權限
在權限不沖突的基礎上用戶的有效NTFS權限累加
2、拒絕優先(拒絕大於一切)
3、繼承權限
新建文件和子目錄自動繼承上級目錄的權限,
4、子文件夾可以取消繼承上級文件夾的權限
在子文件夾上右擊屬性 — 安全 — 高級 — 權限 — 更改權限 — 禁用繼承
5、強制繼承
在子文件夾上右擊屬性 — 安全 — 高級 — 權限 — 更改權限 — 啟用繼承)
6、取得所有權
鼠標右擊文件 -- 屬性 -- 安全 -- 繼續 -- 所有者
單詞
Administrator 管理員 Guest來賓用戶
Backup 備份文件、伴奏、備用的
Operators 運營商、(機器、設備的)操作員
Network 網絡 Configuration 配置
Power 權利 Users 用戶
Remote 遠程 Desktop 桌面
Print 打印 Everyone 每個人
Authenticated 認證 Interactive 互動
用戶賬號管理、NTFS權限管理、磁盤及文件系統