如何配置Win2003的NTFS文件系统权限及IIS权限设置参考
windows 2003文件服务器详细权限设置window server 2003文件服务器要求达到如下目标:1.网络管理员对所有共享文件夹都拥有完全控制权;2.所有员工对公共文件夹只拥有读取权限;3.每位员工只对自己的私人文件夹拥有完全控制权,且不能读取其他员工的文件夹;4.每位员工所能使用的磁盘空间有一定限制,并且已用空间达到一定程度后会得到警告。
创建用户和文件夹:首先为每位员工创建用户账户,并且在磁盘的NTFS分区中规划合理的文件夹结构。
私人文件夹以员工姓名命名,在域中添加用户的过程简述如下:1. 依次单击“开始/管理工具/Active Directory用户和计算机”,在打开窗口的左窗格中右击“Users”容器,执行“新建/用户”命令。
2. 在打开的“新建对象→用户”对话框中键入用户登录名(如“hongxiaowei”)和用户的全称(如“洪晓卫”)。
单击“下一步”按钮,在密码设置选项卡中设定密码并依次单击“下一步/完成”按钮。
重复此过程创建其他用户(如图1)。
图1 创建用户账户安装文件服务器:因为在默认情况下Windows Server 2003并没有安装“文件服务器”组件,因此手动将这些组件添加了进来。
1. 依次单击“开始/管理工具/管理您的服务器”,打开“管理您的服务器”窗口。
在“管理您的服务器角色”区域中单击“添加或删除角色”按钮,进入配置向导并单击“下一步”按钮。
2. 配置向导检测完网络设置后打开“服务器角色”选项卡。
在“服务器角色”列表中选中“文件服务器”选项,并单击“下一步”按钮。
3. 在打开的“文件服务器磁盘配额”选项卡中勾选“为此服务器的新用户设置默认磁盘空间配额”复选框,然后根据磁盘剩余空间及用户实际需要在“将磁盘空间限制为”和“将警告级别设置为”编辑框中键入合适的数值。
另外,勾选“拒绝将磁盘空间给超过配额限制的用户”复选框,可以禁止用户在其已用磁盘空间达到限额后向服务器写入数据。
单击“下一步”按钮(如图2)。
图2 设置磁盘配额4. 在“文件服务器索引服务”选项卡中点选“是,启用索引服务”单选框,启用对共享文件夹的索引服务。
索引服务对服务器资源的开销很大,建议只有在用户需要经常搜索共享文件夹的情况下才启用该服务,单击“下一步”按钮。
5. 打开“选择总结”选项卡,确认选项设置准确无误后单击“下一步”按钮。
添加向导开始启用所选服务,完成后会自动打开“共享文件夹向导”。
单击“下一步”按钮。
6. 在打开的“文件夹路径”选项卡中单击“浏览”按钮,从本地磁盘中找到“公共资源”文件夹,单击“确定/下一步”按钮。
在“名称、描述和设置”选项卡中设置共享名(如“公共资源”),单击“下一步”按钮。
7. 在“权限”选项卡中点选“管理员有完全访问权限;其他用户有只读访问权限”单选框,并依次单击“完成/关闭/完成”按钮结束设置(如图3)。
图3 指定权限设置私人文件夹访问权限:现在所有员工已经拥有了对“公共资源”的读取权限。
然而还要求每位员工只对自己的私人文件夹拥有完全控制权,且不能读取其他员工的文件夹,因此针对每个私人文件夹进行了访问权限的设置。
1. 依次单击“开始/管理工具/文件服务器管理”菜单项,打开“文件服务器管理”控制台。
在右窗格中单击“添加共享文件夹”选项,进入“共享文件夹向导”。
依次单击“下一步/浏览”按钮,在打开的“浏览文件夹”对话框中找到并选中某位员工的私人文件夹(如“洪晓卫”),依次单击“确定/下一步/下一步”按钮。
2. 在打开的“权限”选项卡中点选“使用自定义共享和文件夹共享”单选框,并单击“自定义”按钮。
在打开的“自定义权限”对话框中单击“删除”按钮将“Everyone”组删除。
依次单击“添加/高级/立即查找”按钮,然后按住“Ctrl”键,在“搜索结果”列表框中找到并选中“Administrators”组和“洪晓卫”,依次单击“确定/确定”按钮。
3. 回到“自定义权限”对话框,分别为“洪晓卫的权限”和“Administrators的权限”勾选“允许完全控制”,单击“完成/关闭”按钮。
重复上述步骤为其它文件夹设置相应的访问权限(如图4)。
图4 设置用户权限为了验证所做设置的正确性,可以在一台运行Windows XP的客户机使用已经添加到域中的用户(如“hongxiaowei”)登录到域。
通过“网上邻居”(也可通过UNC路径)可以读取“公共资源”文件夹中的文件,并且可以完全控制“洪晓卫”文件夹,但无法读取其他员工的私人文件夹。
看了这篇文章大概了解“win2003文件服务器权限设置”的概念和操作现在简单介绍我的实验:(我没有使用域啊)1)在“管理工具”—“计算机管理”—“本地用户和组”添加3个用户并设置密码:user1 user2 user3 2)然后建立一个community文件夹(管理员拥有所有权限客服端都只能读)继续分别建立3个文件夹分别私人隶属于3个用户:user1 user2 user33)最后用“管理工具”—“文件服务器管理”中设置4个文件夹:community(administrators everyone)、user1(administrators user1)、user2(administrators user2)、user3(administrators user3)各自隶属于用户和权限4)然后用一台进行测试分别以三种身份访问文件服务器1管理员administrator能访问所有文件夹并有所有权限2客户端everyone只能读community 且不能访问user1 user2 user33user1能读community 且完全控制user1文件夹 user2和user3同理如何配置Win2003的NTFS文件系统权限一、首先了解权限设置的方案1、被授予权限的对象分用户和用户组两种2、批量设置有两大方案,当设置某个目录的权限时,进入高级I 可设置是否继承父级权限设置(第一个勾)II 可设置是否替换子目录及文件的权限设置(第二个勾)二、系统盘主要目录的权限设置C:只授予 System 和 Administrators 完全控制权限,删除其他用户或组,不替换子目录C:\Documents and Settings仅继承父级,并替换子目录C:\Inetpub删除之,不要使用该目录作为网站发布的目录。
C:\Program Files仅继承父级,并替换子目录C:\Program Files\Common Files\Microsoft Shared删除继承并保留设置(在“高级”中取消第一个勾,再在弹出的对话中选“复制”)添加 Users 组,只授予读取权限将该目录的设置替换它的子目录(勾中第二个勾)C:\Windows删除继承并保留设置添加 Users 组,只授予读取权限将该目录的设置替换它的子目录(具体做法和上面 /Microsoft Shared 目录设置一样)C:\Windows\Temp添加 IIS_WPG、ASPNET、Network Services、Network 用户或组授予完全控制权限,替换它的子目录C:\Windows\\Framework\v1.1.4322\Temporary Files添加 Everyone,授予完全控制权限,将该设置替换它的子目录三、其他盘的设置C盘设置完成,其他盘均仅给 System 和 Administrators 授予完全控制即可。
网站发布目录授予IIS匿名用户读取访问权限。
需要.NET权限的目录添加 IIS_WPG 组(或隶属于该组的某个用户),授予完全控制权限。
IIS权限设置参考虽然Apache 的名声可能比IIS 好,但我相信用IIS 来做Web 服务器的人一定也不少。
说实话,我觉得IIS 还是不错的,性能和稳定性都相当不错。
但是我发现许多用IIS 的人不太会设置Web 服务器的权限,因此,出现漏洞被人黑掉也就不足为奇了。
但我们不应该把这归咎于IIS 的不安全。
如果对站点的每个目录都配以正确的权限,出现漏洞被人黑掉的机会还是很小的(Web 应用程序本身有问题和通过其它方式入侵黑掉服务器的除外)。
下面是我在配置过程中总结的一些经验,希望对大家有所帮助。
IIS Web 服务器的权限设置有两个地方,一个是NTFS 文件系统本身的权限设置,另一个是IIS 下网站->站点->属性->主目录(或站点下目录->属性->目录)面板上。
这两个地方是密切相关的。
下面我会以实例的方式来讲解如何设置权限。
IIS 下网站->站点->属性->主目录(或站点下目录->属性->目录)面板上有:脚本资源访问免费收录网站读取写入浏览记录访问索引资源6 个选项。
这6 个选项中,“记录访问”和“索引资源”跟安全性关系不大,一般都设置。
但是如果前面四个权限都没有设置的话,这两个权限也没有必要设置。
在设置权限时,记住这个规则即可,后面的例子中不再特别说明这两个权限的设置。
另外在这6 个选项下面的执行权限下拉列表中还有:无纯脚本纯脚本和可执行程序3 个选项。
而网站目录如果在NTFS 分区(推荐用这种)的话,还需要对NTFS 分区上的这个目录设置相应权限,许多地方都介绍设置everyone 的权限,实际上这是不好的,其实只要设置好Internet 来宾帐号(IUSR_xxxxxxx)或IIS_WPG 组的帐号权限就可以了。
如果是设置ASP、PHP 程序的目录权限,那么设置Internet 来宾帐号的权限,而对于 程序,则需要设置IIS_WPG 组的帐号权限。
在后面提到NTFS 权限设置时会明确指出,没有明确指出的都是指设置IIS 属性面板上的权限。
例1 —— ASP、PHP、 程序所在目录的权限设置:如果这些程序是要执行的,那么需要设置“读取”权限,并且设置执行权限为“纯脚本”。
不要设置“写入”和“脚本资源访问”,更不要设置执行权限为“纯脚本和可执行程序”。
NTFS 权限中不要给IIS_WPG 用户组和Internet 来宾帐号设置写和修改权限。
如果有一些特殊的配置文件(而且配置文件本身也是ASP、PHP 程序),则需要给这些特定的文件配置NTFS 权限中的Internet 来宾帐号( 程序是IIS_WPG 组)的写权限,而不要配置IIS 属性面板中的“写入”权限。
站长必看的网站IIS 面板中的“写入”权限实际上是对HTTP PUT 指令的处理,对于普通网站,一般情况下这个权限是不打开的。
IIS 面板中的“脚本资源访问”不是指可以执行脚本的权限,而是指可以访问源代码的权限,如果同时又打开“写入”权限的话,那么就非常危险了。
执行权限中“纯脚本和可执行程序”权限可以执行任意程序,包括exe 可执行程序,如果目录同时有“写入”权限的话,那么就很容易被人上传并执行木马程序了。
Windows系统如何设置文件和文件夹权限
Windows系统如何设置文件和文件夹权限Windows系统是一款广泛应用于个人电脑和企业计算机的操作系统。
在使用Windows系统时,我们经常需要设置文件和文件夹的权限,以保护我们的数据和保证系统的安全性。
本文将介绍如何在Windows系统中设置文件和文件夹的权限。
一、了解文件和文件夹权限在开始设置文件和文件夹权限之前,我们需要了解一些基本概念。
在Windows系统中,文件和文件夹具有如下三种常见的权限:1. 读取权限:允许用户查看和读取文件或文件夹的内容。
2. 写入权限:允许用户对文件或文件夹进行修改、添加或删除操作。
3. 执行权限:适用于程序文件,允许用户运行或执行文件。
此外,文件和文件夹权限还可以设置给不同的用户或用户组。
Windows系统中,每个用户都有一个唯一的用户账户,而用户组是一组具有相似权限的用户的集合。
设置权限给用户组可以简化管理和维护的操作。
二、设置文件和文件夹权限的步骤以下是在Windows系统中设置文件和文件夹权限的简单步骤:1. 选择要设置权限的文件或文件夹,右键点击该文件或文件夹,选择“属性”选项。
2. 在弹出的属性窗口中,选择“安全”选项卡。
这个选项卡允许您管理文件和文件夹的权限。
3. 在“安全”选项卡中,您可以看到已有的用户和用户组,并查看他们在该文件或文件夹中的权限。
如果您想要添加新的用户或用户组,点击“编辑”按钮。
4. 在“编辑”窗口中,点击“添加”按钮,然后在弹出的对话框中输入要添加的用户或用户组的名称。
点击“检查名称”按钮来确认输入的名称是否正确。
5. 添加用户或用户组之后,您可以在“权限”列选择要授予的权限。
勾选需要授予的权限,然后点击“确定”按钮。
6. 如果您想要修改已有用户或用户组的权限,选择该用户或用户组,点击“编辑”按钮,然后按照相同的步骤进行设置。
7. 设置完成后,点击“确定”按钮,退出文件或文件夹的属性窗口。
三、应用权限到子文件和子文件夹在Windows系统中,我们可以选择是否将设置的权限应用到子文件和子文件夹。
windows 2003文件服务器详细权限设置
windows 2003文件服务器详细权限设置window server 2003文件服务器要求达到如下目标:1.网络管理员对所有共享文件夹都拥有完全控制权;2.所有员工对公共文件夹只拥有读取权限;3.每位员工只对自己的私人文件夹拥有完全控制权,且不能读取其他员工的文件夹;4.每位员工所能使用的磁盘空间有一定限制,并且已用空间达到一定程度后会得到警告。
创建用户和文件夹:根据经理提出的目标,阿昊首先为每位员工创建用户账户,并且在磁盘的NTFS分区中规划合理的文件夹结构。
私人文件夹以员工姓名命名,在域中添加用户的过程简述如下:1. 依次单击“开始/管理工具/Active Directory用户和计算机”,在打开窗口的左窗格中右击“Users”容器,执行“新建/用户”命令。
2. 在打开的“新建对象→用户”对话框中键入用户登录名(如“hongxiaowei”)和用户的全称(如“洪晓卫”)。
单击“下一步”按钮,在密码设置选项卡中设定密码并依次单击“下一步/完成”按钮。
重复此过程创建其他用户(如图1)。
图1 创建用户账户安装文件服务器:因为在默认情况下Windows Server 2003并没有安装“文件服务器”组件,因此阿昊手动将这些组件添加了进来。
1. 依次单击“开始/管理工具/管理您的服务器”,打开“管理您的服务器”窗口。
在“管理您的服务器角色”区域中单击“添加或删除角色”按钮,进入配置向导并单击“下一步”按钮。
2. 配置向导检测完网络设置后打开“服务器角色”选项卡。
在“服务器角色”列表中选中“文件服务器”选项,并单击“下一步”按钮。
3. 在打开的“文件服务器磁盘配额”选项卡中勾选“为此服务器的新用户设置默认磁盘空间配额”复选框,然后根据磁盘剩余空间及用户实际需要在“将磁盘空间限制为”和“将警告级别设置为”编辑框中键入合适的数值。
另外,勾选“拒绝将磁盘空间给超过配额限制的用户”复选框,可以禁止用户在其已用磁盘空间达到限额后向服务器写入数据。
Windows Server 2003 文件夹权限与共享
SYSVOL
DC才有。对应%systemroot%\SYSVOL\sysvol文件夹。
禁用默认共享
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSe t\Services\lanmanserver\parameters] "AutoShareServer"=dword:00000000 (服务器版) [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSe t\Services\lanmanserver\parameters] "AutoShareWks"=dword:00000000 (专业版)
新建文件夹并共享(7)
新建文件夹并共享(8)
映射网络驱动器(1)
或打开网上邻居,点工具菜单。
映射网络驱动器(2)
映射网络驱动器(3)
映射网络驱动器(4)
映射网络驱动器(5)
如何跨域访问共享文件
如果共享文件位于其它域的计算机,且与你所 在的域没有建立任何信任关系,则在连接时会 出现要求输入用户名与密码的对话框,此时必 须输取及 执行
读取
写入
数据清单属性 (只有文件夹会 有这项权限)
设置NTFS标准访问权限(1)
设置NTFS标准访问权限(2)
这些都是继承来的。
去掉此处选择,以切断默认的继承。
设置NTFS标准访问权限(3)
设置NTFS标准访问权限(4)
设置NTFS标准访问权限(5)
设置NTFS标准访问权限(6)
关于所有权(1)
win2003 iis设置完全篇
win2003iis设置完全篇一、启用Asp支持Windows Server2003默认安装,是不安装IIS6的,需要另外安装。
安装完IIS6,还需要单独开启对于ASP的支持。
第一步,启用Asp,进入:控制面板->管理工具->IIS(Internet服务器)-Web服务扩展->Active Server Pages->允许控制面板->管理工具->IIS(Internet服务器)-Web服务扩展->在服务端的包含文件->允许第二步,启用父路径支持。
IIS-网站-主目录-配置-选项-启用父路径第三步,权限分配IIS-网站-(具体站点)-(右键)权限-Users完全控制二、解决windows2003最大只能上载200K的限制。
先在服务里关闭iis admin service服务找到windows\system32\inesrv\下的metabase.xml,打开,找到ASPMaxRequestEntityAllowed把他修改为需要的值,然后重启iis admin service服务1、在web服务扩展允许active server pages和在服务器端的包含文件2、修改各站点的属性主目录-配置-选项-启用父路径3、使之可以上传大于200k的文件(修改成您要的大小就可以了,如在后面补两个0,就允许20m了)c:\WINDOWS\system32\inetsrv\MetaBase.xml(企业版的windows2003在第592行,默认为AspMaxRequestEntityAllowed="204800"即200K阿胶将其加两个0,即改为,现在最大就可以上载20M了。
AspMaxRequestEntityAllowed="20480000"本分步指南介绍了如何在Windows Server2003环境中设置一个用于匿名访问的WWW服务器。
如何在Windows上设置文件的访问权限
如何在Windows上设置文件的访问权限在Windows操作系统上,设置文件的访问权限是非常重要的,这可以保护文件的安全性,并控制谁能够访问、修改或删除文件。
本文将介绍如何在Windows上设置文件的访问权限。
一、打开文件属性窗口首先,我们需要找到要设置权限的文件。
在资源管理器中,找到并选中需要设置权限的文件。
然后,点击鼠标右键,在弹出的菜单中选择“属性”。
二、选择“安全”选项卡在文件属性窗口中,选择“安全”选项卡。
这个选项卡显示了文件的当前访问权限和用户组。
三、编辑用户和用户组的权限在“安全”选项卡中,会显示文件的当前所有者和用户组。
选择要编辑权限的用户或用户组,并点击“编辑”按钮。
四、设置权限在“编辑”窗口中,可以为所选用户或用户组设置不同的权限。
权限包括完全控制、读取和执行、写入、删除等。
勾选相应的权限框来设置权限。
五、高级权限设置如果需要设置更精细的权限,可以点击“高级”按钮。
在“高级安全设置”窗口中,可以设置特殊权限、所有者和审核等。
六、应用权限设置完成权限设置后,点击“确定”按钮,将设置应用到文件上。
如果设置了权限错误,系统会弹出相应的提示。
七、测试权限为了验证权限是否设置成功,可以尝试使用不同的用户账号登录并访问文件。
系统将根据设置的权限决定是否允许访问、修改或删除文件。
八、删除权限设置如果需要删除文件的权限设置,可以重复上述步骤,并在“编辑”窗口中将所有权限框都取消勾选。
然后点击“确定”按钮,即可删除权限设置。
总结:通过上述步骤,我们可以在Windows操作系统上轻松设置文件的访问权限。
这样可以有效地保护文件的安全性,防止未经授权的用户对文件进行非法操作。
同时,合理设置权限可以更好地管理文件,确保文件的机密性和完整性。
希望本文对你在Windows上设置文件的访问权限有所帮助。
Windows2003IIS
IIS是微软推出的一套架设WEB、FTP、SMTP服务器的整合系统组件,主要捆绑在微软的Windows 2003等服务器操作系统中。
Windows 2003不仅集成有IIS 6.0,而且还带有一个web版本,专门用于web服务的各种web接口应用,功能极其完美。
今天,我就给大家介绍一下如何在Windows 2003上利用系统自带的IIS 6.0架设WEB服务器,希望能够给大家提供一些小小的帮助。
一、IIS 6.0概述IIS 6.0包含在Windows Server 2003服务器的四种版本之中:数据中心版、企业版、标准版和Web版。
另外,再说一个最常见的IIS 6.0问题:IIS 6.0不能在Windows XP、2000或NT上运行。
除了本文开头介绍的Windows 2003 Web版本以外,Windows 2003的其余版本默认都不安装IIS,跟以前IIS版本的差异也很大,比较显著的就是提供POP3服务和POP3服务Web管理器支持。
另外,在windows 2003下的IIS安装可以有三种方式:传统的“添加或删除程序”——“添加/删除Windows组件”方式、利用“管理您的服务器”向导和采用无人值守的智能安装。
二、IIS 6.0安装过程我们还是采用熟悉的在控制面板里安装的方式进行。
在控制面板里选择“添加或删除程序”中的“添加/删除Windows组件”。
双击“应用程序服务器”,再双击“Internet信息服务”,选中“万维网服务”(注:此选项下还可进一步作选项筛选,请根据自己需要选用,如图1所示),点确定即可安装完成。
图1三、配置IIS 6.01.同其它windows平台一样,此时默认Web站点已经启动了。
但请大家注意,IIS 6.0最初安装完成只支持静态内容(即不能正常显示基于ASP的网页内容),因此首先要做的就是打开其动态内容支持功能。
依次选择“开始-“程序-“管理工具-inter信息服务管理器”,在打开的IIS管理窗口左面点“web服务扩展”,如图2所示,将鼠标所在的项“ v.1.1.4322”以及“Active Server Pages”项启用(点允许)即可。
Windows下NTFS权限设置详解
一. 只有磁盘的文件系统是NTFS,才能设置权限的.如何查看呢?在我的电脑里,右击你要查看的磁盘,点属性,在常规里面可以查看文件系统,有些是NTFS的,有些是FAT32的,有些是FAT的.二. 以管理员身份登陆,注意,这是一个要点.只有以管理员身份登陆,才能进行权限设置的.打开我的电脑,点工具,文件夹选项,查看,在高级设置里,找到使用简单文件共享(推荐),把前面的勾去掉.点确定.三. 经过第二步的设置,我们在NTFS文件系统的磁盘,随便找一个文件或者文件夹右击.会看到有一个安全选项.如果没有第二步的设置,则这个选项是不会有的.另外,在XP HOME版的系统里,一般也不会有安全选项的.但对于XP HOME版的系统,我们可以在命令行下进行设置的.为了讲解的方便,我们这里以在D盘新建一个文件夹为例.四. 在安全选项里面,我们可以看到组或用户名称里面有很多的用户名.这里面我们以everyone为例进行讲解.权限设置存在着诸多的复杂性的.各用户组的权限是相互关联的.我们只取everone进行设置,是为了简化.我们先在组或用户名称里面找到everone用户组.但是,有可能在这里找不到这个用户组,怎么办呢?点添加.再点高级.再点立即查找找到Everone点一下选定.点确定.再在选择用户或组中点确定这样我们就成功地在组或者用户名称里面添加了evervone用户组.点一下选定.然后在完全拒绝上打上勾.点应用.在弹出的安全对话框里点是.然后我们退出权限设置的界面,双击这个文件夹.会有一个对话框弹出.我们可以看到,这个文件我们已经无法访问了.然后我们重新进入权限设置的界面,也就是右击这个文件夹.点属性,安全,选定everyone,把完全控制选项打上勾.点应用.我们再双击这个文件夹.我们会发现,文件夹被成功打开.特别说明一下,只要把everyone设置为完全拒绝,则所有的用户都是不能访问的,包括具有最高权限的系统用户也不能访问.但是,特殊的软件可以突破这种权限,比如冰刃.如果把everyone设置为完全控制,则所有用户都将能够完全访问,这样是很危险的.权限究竟如何设置合理,本文不作探讨.本文主要的是教人如何设置权限.四. 然则有些文件夹或者文件,当我们点属性,安全,会弹出一个对话框.点确定.我们会发现,前面我们所教的权限设置的办法无法操作.组或用户名称里面是空的.有些也不是空的.但是,里面的用户和组都是灰色不可以选定的.添加和删除按钮都是灰色的.怎么办?难道这个文件夹我们就无奈它何?五. 不,办法是有的.我们现在点高级.有所有者上点一下.我们选择一个管理员,或者是管理员组Adminstrators,在上面点一下.把替换子容器及对象的所有者这个选项打上勾.点应用.在弹出的安全对话框中点是:现在我们来双击这个文件.我们将会发现,这个文件能够访问了.六. 我们关闭安全设置对话框,再重新进入.我们会发现,我们又可以对这个文件夹设置权限了.添加和删除按钮都是可以用的了.七. 但是,当我们进入刚才这个文件夹的子目录时,可能会发现,有些文件或者文件夹还是不能访问.如果文件不多,我们可以一一设置.如果文件特别多,一一设置就不那么现实了.怎么办?这时我们仍点高级.在权限里面设置.把这里面的几个用户全部选上(按CTRL+鼠标单击一一选定.把用在此显示的可以应用到子对象的项目替代所有子对象的权限项目打上勾.点应用.在弹出的安全对话框里点是.然后我们再进入子目录,我们会发现,所有的文件都可以访问了.当然,如果有那种XX..\一类的文件夹,仍是不能访问的.。
如何在Windows系统中设置和管理文件权限
如何在Windows系统中设置和管理文件权限在Windows系统中,文件权限的设置和管理对于保护数据的安全性和隐私性至关重要。
正确的文件权限设置可以确保只有经过授权的用户才能访问、修改或删除文件。
本文将介绍如何在Windows系统中设置和管理文件权限。
一、理解文件权限文件权限是指对文件的访问控制,包括读取(Read)、写入(Write)、执行(Execute)等权限。
在Windows系统中,每个文件都有一个所有者和一组访问控制列表(Access Control List,简称ACL),用于存储授权用户和其权限的信息。
1. 所有者权限:文件的所有者默认具有对文件的完全控制权限,可以更改权限、移动或删除文件。
2. 用户权限:除了所有者之外的其他用户可以被授权不同的权限来访问文件,如仅读取或读取和写入等权限。
二、设置文件权限要设置文件权限,可按照以下步骤进行操作:1. 选择文件:在资源管理器或桌面上找到目标文件,右键点击该文件,选择“属性”选项。
2. 打开属性窗口:在弹出的属性窗口中,切换到“安全”选项卡。
3. 添加或修改用户权限:在“安全”选项卡中,点击“编辑”按钮,然后点击“添加”按钮来添加授权用户。
也可以选择现有用户并点击“编辑”按钮来修改其权限。
4. 选择用户和权限:在弹出的对话框中,输入要授权的用户名,然后点击“检索”按钮来选择用户。
接着,在“权限”列中选择适当的权限,如“完全控制”、“读取和执行”、“只读取”等。
5. 应用更改:点击“确定”后,用户权限将被应用到目标文件。
三、管理文件权限除了设置文件权限,还可以管理文件权限,包括查看、修改和删除用户权限。
以下是相应的操作方法:1. 查看文件权限:在“安全”选项卡中,点击“高级”按钮来查看文件的更详细权限信息。
在弹出的“高级安全设置”窗口中,可以查看每个用户的权限信息。
2. 修改文件权限:在“高级安全设置”窗口中,点击“编辑”按钮来修改用户的权限。
Windows 2003 网站目录安全权限设置指南
Windows 2003 网站安全权限设置指南随着互联网的普及和IT信息技术的快速发展,各高校所运维的网站数量和规模与日俱增。
与此同时,Windows 2003已成为比较流行的WEB服务器操作系统,安全和性能也得到了广泛的认可,基于IIS WEB服务器软件的网站数量也越来越多。
通常情况,高校的大多数服务器,会由技术力量相对雄厚的网络中心等IT资源部门运维管理。
而网站程序的制作则一般由各单位、各部门自主负责:少数用户单位将会自主开发,或者请专业的IT公司代为开发。
而更多的用户单位则会将网站的制作当作一种福利,交由勤工俭学的学生开发。
因此各网站程序的安全性参差不齐。
在这种情况下,如果不对服务器的默认安全权限进行调整,便将这些网站运行于同一台服务器上,必将引发不少令人头痛的安全问题。
最常遇到的情况是:一台Windows 2003服务器上运行着多个网站,其中某个网站存在着安全漏洞(例如没有采用参数化的SQL查询或没有对用户提交的SQL语句进行过滤),黑客便可通过攻击该网站,取得权限,上传网页木马,得到了一个WEB SHELL执行权限,或者直接利用网页木马,篡改该服务器上所有WEB站点的源文件,往源文件里加入js和iframe恶意代码。
此时那些没有安装反病毒软件的访客,浏览这些页面时便将感染上病毒,结果引来用户的严重不满和投诉,同时也严重损害了学校的形象。
为了避免类似事件的发生,我们有必要将网站和数据库分开部署,通常的作法是将网站存放于一台分配了公网IP的Windows 2003服务器,而数据库则运行于一台与互联网相隔离的私网IP数据库服务器上。
但是,仅启用以上的安全措施还是远远不够的,我们还必须调整这一台Windows2003 WEB服务器的安全权限,对权限做严格的控制,实现各网站之间权限的隔离,做法如下:在WEB服务器上,1.创建若干个系统用户,分别用作IIS6的应用程序池安全性用户和网站匿名访问帐户。
NTFS格式权限设置方法
7.禁止访问,不具有如何权限。
权限的设定是在我的电脑或者Windows资源管理器中完成的,具体方法如下:
1.右击NTFS分区上的文件夹,在弹出菜单上选择【属性】。
2.单击文件夹属性对话框中的【安全】选项卡,如右图。
3.【安全】选项卡上部的账号和组列表中,列出当前具有访问权限的账号和组。
5.当需要指定其他账号或组的访问权限时,应先将其加入账号和组列表中,单击账号户和组列表右侧的【添加】,打开如左图所示的【选择用户、计算机或组】对话框。
6.在【查找范围】下拉列表框中指定账号和组所在的域或计算机。
7.从列表中选择账号或组名,单击【添加】。
8.反复将多个账号或组加入结果列表后,单击【确定】返回。
NTFS权限分为若干种,对于NTFS分区上的目录而言,可以给账号或组指定如下几种权限:
1.完全控制,具有对文件夹的全部操作能力。
2.修改,能够
4.写入,能够向文件中添加内容。
5.读取及运行,同时包括3和4。
6.列出文件夹目录,能够查看文件夹内容,但不能访问。
NTFS权限是NTFS分区文件格式特有的安全权限,在通常的FAT分区上,我们无法指定一个文件对于不同用户的不同安全权限。例如在windows 98中,我们可以共享一个文件夹,但是仅能够给出诸如"只读口令"、"完全访问口令"之类的有限安全控制方式,并不能给各个用户账号分别配制不同的权限;对于本地登录的用户,甚至不能限制他的如何操作。而随着Microsoft在Windows NT中首次引入了NTFS分区格式,再借助于NT(Windows 2000)的用户账号验证能力,就可以实现针对不同用户的不同安全权限设置。
