1. 程式人生 > >用戶賬號管理、NTFS權限管理、磁盤及文件系統

用戶賬號管理、NTFS權限管理、磁盤及文件系統

用戶賬號管理、NTFS權限管理

用戶賬號管理、NTFS權限管理、磁盤及文件系統

一、用戶帳管理

1、用戶帳

不同的用戶身份擁有不同的權限每個用戶包含唯一的登錄名和對應的密碼每個用戶帳擁有唯一的安全標識符(SID)

2、用戶賬號的管理操作

1創建用戶

鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 空白處右擊 -- 新用戶 -- 用戶名、密碼 -- 勾選權限 -- 創建

(2)為用戶重置密碼

鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 右擊該用戶 -- 設置

密碼 -- 繼續 -- 輸入密碼 -- 確定

3重命名用戶

鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 右擊該用戶 --

4啟用、禁用用戶帳戶

鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 右擊該用戶 -- 屬性 --常規 -- 賬戶已禁用

5刪除用戶帳戶

鼠標右擊此電腦 -- 管理 -- 本地用戶和組 -- 用戶 -- 右擊該用戶 -- 刪除

註意:刪除用戶後再創建同名同密用戶也不具有以前用戶的權限,因為SID安全標識符不同

二、內置用戶帳戶

用於特殊用途,一般不需更改其權限

1)Administrator(管理員用戶)默認的管理員用戶。無法刪除此帳戶,為了安全建議改名。

2)Guest(來賓用戶)默認是禁用的,提供給沒有帳戶的用戶來臨時使用,它只擁有有限權限。無法刪除。

三、管理組帳戶

1、組賬戶 用於為一組用戶授予同樣的權限

為一個組設置授予權限後,所有的成員用戶自動獲得對應的權限;

用戶加入一個組,自動獲得此組的權限。

2、組帳戶管理

新建組、向組內添加成員(可以雙擊組添加成員或右擊用戶—屬性—隸屬於)、重命名組、刪除組等一系列操作跟管理用戶的類似。

3、常見內置組的作用:

1Administrators:此組內用戶具有系統管理員權限。

2Backup Operators:具有備份和還原的權限

3Guests:如果註銷位於此組的成員,其用戶配置文件將被刪除,默認guest 即屬於此組。

4Network Configuration Operators:具有管理網絡功能的配置

5Power Users:舊版windows系統就已經存在的組,為簡化組即將被淘汰。

6Remote Desktop Users:遠程桌面登錄

7Users:新用戶的默認組

8Print Operators具有管理打印機的權限

4、特殊本地內置組

Everyone:任何一個用戶都屬於這個組

Authenticated Users:任何使用有效用戶來登錄此計算機的用戶,都屬於此組

Interactive:任何在本地登錄(按ctrl+alt+del鍵登錄)的用戶,都屬於此組

Network:任何通過網絡來登錄此計算機的用戶,都屬於此組。

註:本地組不能包含本地組,可以包含某些內置組。

四、ALP規則

將本地用戶加入本地組,最後只給本地組分配權限(ALP規則的含義)

五、文件系統概述

1、文件系統:即在外部存儲設備上組織文件的方法

2、常用的文件系統 FATNTFS新技術文件系統EXT

3、NTFS新技術文件系統的特點

可針對不同用戶和組設置訪問權限;

② 用戶必須有相應訪問權限才能訪問資源;

③ 可防止資源被非法篡改、刪除。

4、NTFS文件系統的優點

1)提高磁盤讀寫性能 2)可靠性:加密、訪問控制列表

3)磁盤利用率:壓縮、磁盤配額 4)AD需要NTFS的支持

六、常見NTFS權限

1、文件夾的NTFS權限

完全控制可執行所有操作

修改可修改、刪除

讀取和執行可讀取,並可執行

列出文件夾內容

讀取可讀取內容

寫入可創建文件夾或文件

特殊權限:調整“安全”設置的權限

2、文件的NTFS權限

註:和文件夾的權限相比少了列出文件夾內容

3、特殊權限

讀取權限、更改權限、取得所有權

七、配置文檔的NTFS權限

鼠標右擊指定的目錄或文件 -- 屬性 -- 安全 -- 編輯 -- 添加 -- 指定用戶或組

-- 確定後設置權限

八、NTFS權限規則

1、權限的累加:

用戶對文檔的有效權限 = 用戶的權限 + 用戶所屬各組的權限

在權限不沖突的基礎上用戶的有效NTFS權限累加

2、拒絕優先(拒絕大於一切)

3、繼承權限

新建文件和子目錄自動繼承上級目錄的權限,

4、子文件夾可以取消繼承上級文件夾的權限

在子文件夾上右擊屬性 安全 高級 權限 更改權限 禁用繼承

5、強制繼承

在子文件夾上右擊屬性 安全 高級 權限 更改權限 啟用繼承)

6、取得所有權

鼠標右擊文件 -- 屬性 -- 安全 -- 繼續 -- 所有者

單詞

Administrator 管理員 Guest來賓用戶

Backup 備份文件、伴奏、備用的

Operators 運營商、(機器、設備的)操作員

Network 網絡 Configuration 配置

Power 權利 Users 用戶

Remote 遠程 Desktop 桌面

Print 打印 Everyone 每個人

Authenticated 認證 Interactive 互動


用戶賬號管理、NTFS權限管理、磁盤及文件系統