网络安全-NTFS权限和445文件共享

NTFS权限

NTFS权限概念

通过设置ntfs权限,实现不同用户访问不同的权限分配了正确的访问权限以后,用户才能访问其资源设置权限防止资源篡改,删除
在这里插入图片描述

NTFS权限优点

  1. 提高磁盘可读性
  2. 可靠性 加密文件系统 访问控制列表(设置权限)
  3. 磁盘利用率 压缩 磁盘配额
  4. 支持单个文件大于4个G

文件系统概述

文件系统即在外部储存设备上组织文件的,文件系统:

  • FAT windows
  • NTFS windows
  • EXT linux常见

修改NTFS权限

注意点:通常都第一步都需要先将父目录的权限取消,因为很多时候,比如c盘本身就有很多用户很多权限,所以如果我们在c盘下创建目录,就会受到权限限制,所以我们第一步通常是取消继承,也就是和父亲断绝父子关系

修改单个用户权限

创建两个用户a和b

  • net user
  • net usr a a /add
  • net user b b /add

在这里插入图片描述

  • 修改权限

在这里插入图片描述

  • 禁用继承,可选第一,也可第二,看自己需求

在这里插入图片描述

  • 为该文件夹添加a和b用户

在这里插入图片描述

  • 为a创建一个只能看的权限

在这里插入图片描述

  • 为b创建一个可以看可以写的权限

在这里插入图片描述

  • 此时候我们登陆a用户和b用户查看该文件夹即赋予了不同的权限

修改为组权限

此处还未编辑
在这里插入图片描述
在这里插入图片描述

权限累加

  • 当用户属于多个组的时候,权限是累加的

拒绝最大

获得所以权

  • 默认只有administrator有这个权限
  • 可以将任何文件夹的所有者改为administrator

强制继承

  • 对下强制继承父子关系!

445文件共享

445文件共享概念

  • 通过网络提供文件共享服务,提供文件下载和上传服务(类似ftp服务)

创建文件共享

  • 方法:文件夹右键属性–共享–开启共享–设置共享名–设置共享权限

注意

  1. 在本地登陆的时候,只受ntfs的影响
  2. 在远程登陆的时候,将受共享以及ntfs权限的共同影响,取交集
  3. 所以建议设置共享权限为everyone完全控制,然后具体的权限需要在ntfszhong设置

访问文件共享

  • 在开始运行/或在我的电脑地址栏中,输入url地址
  • \\文件共享ip
  • \\文件共享服务ip\共享名

屏蔽系统隐藏共享

  1. 防火墙关闭445端口
  2. 修改注册表

445文件共享实验

上传和下载实验

需求1:upload文件夹只能上传
需求2:download只能下载

  • 创建study文件改为任何人共享

在这里插入图片描述

  • 修改任何人的权限为完全控制

在这里插入图片描述

  • 取消c盘父亲的特性,否则会继承导致权限混乱

在这里插入图片描述

  • 在该文件夹为客户添加一个a用户

在这里插入图片描述

  • 并在study目录下创建dowload和upload目录

在这里插入图片描述

  • 设置download权限为只能下载

在这里插入图片描述

  • 设置upload权限为只能上传

在这里插入图片描述

  • 局域网内访问该共享

在这里插入图片描述

  • 可以看到dowload只有下载和查看权限

在这里插入图片描述

  • upload只有上传权限

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_44110913/article/details/109208799