Windows server 2008訪問權限應用規則

 在Windows server 2008服務器操作系統中,對目錄及文件的訪問分爲本機登陸訪問和共享訪問兩種,對於權限的設置也就設計到文件系統(fat/ntfs)和網絡共享權限的訪問權限應用規則,具體詳情如下

一、NTFS訪問權限應用規則

(1)NTFS訪問權限的累積性

(2)目錄與文件權限不同,文件權限將覆蓋目錄權限(優先級:文件>目錄)

(3)拒絕訪問權限覆蓋其它訪問權限(優先級:拒絕>允許)

(4)NTFS訪問權限的繼承特性(繼承範圍:只有該文件夾,該文件夾、子文件夾及文件,該文件夾及子文件夾,該文件夾及文件,只有子文件夾及文件,只有子文件夾,只有文件)

(5)最後有效權限爲共享權限NTFS權限最嚴格限制的權限(共享權限與NTFS權限的交集)

 

不過使用者採用本機登陸的方式登陸到系統,訪問此目錄文件夾時,共享權限將無法限制本機登陸使用者,最後有效的訪問權限將由NTFS的訪問權限決定。

二、共享文件夾權限的應用規則

(1)共享文件夾權限的累積性

(2)拒絕訪問權限覆蓋其它訪問權限(優先級:拒絕>允許)

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章