|
1. NTFS文件系统概述 Windows 2000支持NTFS、FAT和FAT32文件系统,其中NTFS是Windows 2000推荐的文件系统。因为只有选择NTFS作为文件系统,才能使用Active Directory和基于域的安全性等重要功能。NTFS具有下列特性: u 可利用Windows 2000提供的所有安全特性,更为安全、可靠。 u 可对磁盘压缩、加密,对磁盘进行配额管理。 u 支持最大达2TB的大硬盘。
可以通过命令行命令将FAT或FAT32卷转化为NTFS文件系统,用户只要在命令提示符窗口中键入下列命令即可。
convert drive_letter:/fs:ntfs
2. 设置NTFS文件和文件夹权限
只有使用NTFS文件系统的文件和文件夹才可以设置该权限。设置NTFS权限是指为组或用户指定访问级别,即哪些用户、组、计算机能够访问的文件和文件夹。NTFS文件夹具有下列权限: u 读取:允许用户查看文件夹中的文件和子文件夹,查看文件夹属性、拥有人和权限 u 写入:允许用户在文件夹中创建新的文件和子文件夹,修改文件夹属性和查看文件夹的拥有人和权限 u 列出文件夹内容:允许用户查看文件夹中的文件和子文件夹的名称 u 读取及运行:允许用户遍历文件夹,可以执行“读取”和“列出文件夹内容”权限允许的操作 u 修改:允许用户删除文件夹,可以执行“写入”和“读取及运行”权限允许的操作 u 完全控制:允许用户具有更改权限和取得所有权的所有权限。
3. 多个NTFS权限规则 (1) 权限是累加的 (2) 文件权限高于文件夹权限 (3) 拒绝权限高于其他权限 (4) NTFS权限的继承性
默认情况下,父文件夹的权限将被其子文件夹继承。如果“权限”下的复选框为灰色,则表示该文件或文件夹已经继承了父文件夹的权限。阻止继承权限时,在文件(夹)“属性”对话框的“安全”选项卡中,清除“允许将从父文件夹继承的权限传播到这一对象”复选框,打开如图7-3-1所示对话框单击“删除”按钮。
图7-3-1 删除NTFS权限的继承性 |