Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекция 14.docx
Скачиваний:
17
Добавлен:
26.09.2019
Размер:
1.02 Mб
Скачать

Назначение специальных разрешений ntfs.

Иногда стандартных разрешений недостаточно для управления доступом к файлам и папкам. Кроме того, может потребоваться настроить аудит или сменить владельца файла или папки. Все эти операции могут быть осуществлены с помощью кнопки Дополнительно на вкладке Безопасность свойств объекта.

В окне специальных разрешений NTFS вы можете просмотреть и изменить специальные разрешения, а также область действия каждого из них.

(слайд №20)

Флажок Наследовать от родительского объекта применимые к дочерним... отвечает за наследование разрешений (как и при назначении стандартных разрешений).

Флажок Заменить разрешения для всех дочерних объектов... включает наследование для всех файлов и папок, входящих в указанную папку. Кроме этого у всех вложенных файлов и папок сбрасываются разрешения, установленные вручную и остаются только унаследованные разрешения.

Кнопка Добавить позволяет выбрать пользователей и группы, которые должны быть добавлены в список разрешений.

(слайд №21)

Нажать Изменить. В раскрывающемся списке Применять: вы можете выбрать область действия специальных разрешений. В качестве области действия разрешений могут быть указаны следующие.

  1. Только для этой папки - разрешения будут установлены только для указанной папки. Подпапки и файлы не будут затронуты. Соответствующего пользователя или группы не будет в списках разрешений вложенных папок и файлов.

  2. Для этой папки, ее подпапок и файлов - разрешения будут установлены для самой папки и всех вложенных файлов и папок. Область действия разрешений по умолчанию. Вложенные папки и файлы унаследуют разрешения от указанной папки.

  3. Для этой папки и ее подпапок - разрешения будут установлены только для указанной папки и ее подпапок и не будут затрагивать файлы, расположенные в них. Соответствующего пользователя или группы не будет в списках разрешений вложенных файлов.

  4. Для этой папки и ее файлов - разрешения будут установлены только для указанной папки и расположенных в ней файлов. Вложенные папки не будут затронуты. Соответствующего пользователя или группы не будет в списках разрешений вложенных папок.

  5. Только для подпапок и файлов - разрешения будут установлены только для вложенных файлов и папок. Соответствующий пользователь или группа будут присутствовать в списках разрешений, как указанной папки, так и всех вложенных файлов и папок.

  6. Только для подпапок - разрешения будут установлены только для вложенных папок. Соответствующий пользователь или группа будут присутствовать в списках разрешений, как указанной папки, так и всех вложенных папок, но не в списках разрешений вложенных файлов.

  7. Только для файлов - разрешения будут установлены только для вложенных файлов. Соответствующий пользователь или группа будут присутствовать в списках разрешений, как указанной папки, так и всех вложенных файлов и папок.

Соответствие стандартных и специальных разрешений.

(слайд №22)

Каждое стандартное разрешение включает в себя несколько специальных. Поэтому при необходимости установить только одно специальное разрешение механизма стандартных разрешений не хватает.

Специальное разрешение

Входит в стандартное разрешение

Описание

Обзор папок/Выполнение файлов

Список содержимого папки

Разрешает запуск файла на выполнение или вход в папку

Содержание папки/Чтение данных

Чтение

Разрешает чтение содержимого файла или просмотр содержимого папки

Чтение атрибутов

Чтение

Разрешает чтение стандартных атрибутов файлов и папок

Чтение дополнительных атрибутов

Чтение

Разрешает чтение расширенных атрибутов файлов и папок

Создание файлов/Запись данных

Запись

Разрешает создание файлов в папке или запись данных в уже существующий файл

Создание папок/Дозапись данных

Запись

Разрешает дописывать данные в файл или создавать вложенные папки

Запись атрибутов

Запись

Разрешает запись стандартных атрибутов файлов и папок

Запись дополнительных атрибутов

Запись

Разрешает запись расширенных атрибутов файлов и папок

Удаление подпапок и файлов

Полный доступ

Разрешает удаление подпапок и файлов внутри папки. Не влияет на доступ к файлам

Удаление

Изменить

Разрешает удаление файла или папки. Не влияет на возможность удаления вложенных файлов и папок

Чтение разрешений

Чтение

Разрешает чтение разрешений файлов и папок

Смена разрешений

Полный доступ

Разрешает изменение и запись разрешений файлов и папок

Смена владельца

Полный доступ

Разрешает смену владельца файла или папки

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]