- •Обеспечение безопасности ресурсов с помощью файловой системы ntfs
- •2. Общие положения
- •Приоритет запрещения над разрешениями
- •Предотвращение наследования разрешений
- •Предотвращение наследования разрешений
- •Перемещение файлов и папок
- •Устранение проблем с разрешениями
- •Предотвращение проблем с разрешениями
- •Смена владельца файла
- •Определение разрешений для файла
- •Установка разрешения, позволяющего пользователю сменить владельца
- •Смена владельца файла
- •Проверка разрешений для файла в качестве владельца
- •Создание папки при подключении с учетной записью пользователя
- •Перемещение папки на одном и том же томе
- •Удаление файла, для которого установлен запрет на все разрешения
- •Создание файла и запрет доступа к нему
Предотвращение наследования разрешений
По умолчанию подпапки и файлы наследуют разрешения, установленные для родительской папки. Признаком этого служит установленный флажокНаследовать от родительского объекта применимые к дочерним объектам разрешения, добавляя их к явно заданным в этом окне (Inherit From Parent The Permission Entries That Apply To Child) в диалоговом окне Дополнительные параметры безопасности (Advanced Security Settings). Для предотвращения наследования разрешений от родительской папки снимите этот флажок. При этом вам придется выбрать один из вариантов, описанных в таблице 2.6.
Таблица 2.6 – Параметры предотвращения наследования разрешений
Параметр |
Назначение |
Копировать (Сору) |
Копирует разрешения, которые были ранее переданы от родительского объекта к дочерним объектам, затем запрещает последующее наследование разрешений от родительской папки |
Удалить (Remove) |
Удаляет разрешения, которые были ранее переданы от родительского объекта к дочерним объектам, и сохраняет только те разрешения, которые явно установлены здесь |
Отмена (Cancel) |
Закрывает диалоговое окно |
2.3. Изучите способы устранение проблем с разрешениями.
При установке разрешений NTFS для файлов и папок могут возникать различные проблемы. При копировании или перемещении файлов и папок разрешения, установленные для них, могут изменяться. Существуют особые правила изменения разрешений. Понимание их поможет вам разрешать возникающие проблемы. Устранение этих проблем является важным фактором для поддержания доступности ресурсов для соответствующих пользователей и защиты от неавторизированных пользователей.
Копирование файлов и папок.
При копировании файлов или папок из одной папки в другую или с одного тома на другой, разрешения изменяются, как показано на рис. 2.7.
При копировании файла внутри тома NTFS или с одного тома NTFS на другой обратите внимание на следующее:
• Windows XP Professional обращается к скопированному файлу, как к новому. В качестве нового файла он принимает разрешения папки, куда он был скопирован;
• Для копирования файлов и папок необходимо обладать разрешением Запись(Write) для папки, куда вы копируете данные;
• Вы становитесь создателем и владельцем скопированых файлов и папок.
Перемещение файлов и папок
При перемещении файла или папки разрешения могут изменяться в зависимости оттого, куда вы перемещаете файл или папку (рис. 2.8).
При перемещении файла или папки внутри тома NTFS обратите внимание на следующее:
• файл или папка сохраняют первоначальные разрешения;
• для перемещения файлов или папок необходимо разрешение Запись (Write) для папки, куда вы перемещаете файлы или папку;
• необходимо обладать разрешением Изменить (Modify) для перемещаемого файла или папки. Для перемещения файла или папки необходимо разрешениеИзменить (Modify), потому что в Windows XP Professional файл или папка удаляются из первоначального места после копирования в новое;
Разрешение: Запись
Рис. 2.7 – Копирование файлов или папок из одной папки в другую
и с одного тома на другой
Разрешения: Запись, Изменить
Рис. 2.8 – Перемещение файлов и папок из папки в папку или с тома на том
Перемещение с одного тома NTFS на другой
При перемещении файла или папки с одного тома NTFS на другой обратите внимание на следующее:
• файл или папка наследуют разрешения папки, куда они перемещаются;
• для перемещения файлов или папок необходимо разрешение Write (Запись) для папки, куда вы перемещаете файлы или папку;
• необходимо разрешение Изменить (Modify) для перемещаемого файла или папки. Для перемещения файла или папки необходимо разрешение Изменить(Modify), потому что в Windows XP Professional файл или папка удаляются из первоначального места после копирования в новое;
• вы становитесь создателем и владельцем перемещенных файлов или папок.
