NTFS (nyt teknologisystem) bruger en hierarkisk adgangskontrolmodel til at administrere tilladelser til filer og mapper. Her er en oversigt over nøglekomponenterne:
1. Tilladelser:
* Læs: Giver brugerne mulighed for at se indholdet af en fil eller mappe.
* Skriv: Giver brugerne mulighed for at ændre eller slette indholdet af en fil eller mappe.
* Udfør: Giver brugerne mulighed for at køre eksekverbare filer inden for en mappe.
* Fuld kontrol: Tildeler alle mulige tilladelser, herunder læse, skrive, udføre og ændre tilladelser til filen eller mappen.
* Særlige tilladelser: Dette er specifikke tilladelser, der kan anvendes på filer og mapper, såsom muligheden for at tage ejerskab af filen eller mappen, eller til at ændre tilladelserne for filen eller mappen.
2. Objekttyper:
* filer: Individuelle filer, der er gemt på disken.
* mapper: Containere til filer og andre mapper.
* bind: Hele diskdrevet eller partitionen.
3. Rektorer:
* Brugere: Individuelle brugere på systemet.
* grupper: Samlinger af brugere, der deler tilladelser.
* Alle: En speciel gruppe, der inkluderer alle brugere på systemet.
* Administratorer: En gruppe brugere med fuld kontrol over systemet.
4. Arv:
* Tilladelser kan arves fra overordnede mapper. For eksempel kan en mappe muligvis arve tilladelser fra dens overordnede mappe.
* Dette betyder, at ændringer i en forældres mappe -tilladelser kan påvirke tilladelserne for sine børne mapper og filer.
* Du kan også eksplicit indstille tilladelser til en fil eller mappe, der tilsidesætter de arvede tilladelser.
5. Liste over adgangskontrol (ACL):
* Hver fil og mappe har en adgangskontrolliste (ACL), der gemmer tilladelserne, der er tildelt til forskellige brugere og grupper.
* ACL bestemmer, hvem der kan få adgang til en fil eller mappe, og hvad de kan gøre med den.
Nøglekoncepter:
* Ejer: Brugeren, der oprettede filen eller mappen, har som standard fuld kontrol over den.
* tilladelser er kumulative: Hvis en bruger er medlem af flere grupper, der har forskellige tilladelser i en fil eller mappe, har brugeren de kombinerede tilladelser fra alle de grupper, de tilhører.
* eksplicitte tilladelser: Dette er tilladelser, der er direkte tildelt en bruger eller gruppe, der tilsidesætter eventuelle arvelige tilladelser.
* Effektive tilladelser: Det sidste sæt tilladelser, som en bruger har på en fil eller mappe under hensyntagen til både arvet og eksplicitte tilladelser.
Værktøjer til styring af NTFS -tilladelser:
* File Explorer: Den indbyggede fil explorer i Windows giver dig mulighed for at administrere tilladelser på filer og mapper.
* Kommandoprompt: Du kan bruge kommandoen `ICACLS` til at administrere tilladelser på filer og mapper.
* Gruppepolitik: Dette er et mere avanceret værktøj, der giver dig mulighed for at administrere tilladelser til flere brugere og computere på én gang.
Ved at forstå disse koncepter kan du effektivt administrere adgang til filer og mapper på NTFS -volumener, hvilket sikrer, at de rigtige mennesker har de rigtige tilladelser til at få adgang til og ændre dine data.