Windows ishonishining ta'siri
Odatiy bo'lib, barcha domenlar va o'rmonlar Windows 2000 va undan yuqori keyingi versiyalar o'rmondagi boshqa barcha domenlar bilan ikki tomonlama ishonch munosabatlariga ega bo'lish. Agar domen boshqa domenga ishonsa, ishonchli domendagi barcha foydalanuvchilar ishonchli domenda "Hamma" guruhi va "Ishonchli foydalanuvchilar" guruhi kabi bir xil ruxsatlarga ega. Har qanday sohada, bu guruhlar uchun ko'plab ruxsatnomalar sukut bo'yicha tayinlanadi va ishonchlar, aks holda berilmaydigan keng huquqlarni beradi. Shuni yodda tutingki, agar ishonch munosabatlari tanlanmagan bo'lsa, "Hamma" va "Tasdiqlangan foydalanuvchilar" guruhlariga berilgan ruxsatlar o'rmonda qolgan barcha foydalanuvchilarga beriladi.
Buyruqlar satridan ruxsatnomalarni tekshirish
Cacls dasturi Microsoft "" sarlavhali maqolasida tasvirlangan. Bu Windows NT davridan beri Windows -ga kiritilgan eski vosita. Cacls Subinacl yoki Xacls kabi foydali emas, lekin yordamchi dastur har doim mavjud Windows tizimi... Siz Cacls -dan foydalanuvchilar va guruhlar bo'yicha fayllar va ruxsatlarni ko'rish va o'zgartirish uchun foydalanishingiz mumkin, lekin granulali NTFS ruxsatnomalarini yaratmaysiz. Hozirgi vaqtda Cacls NTFS -ga mos keladigan, lekin Ulashish mumkin bo'lmagan, No Access, Read, Change va Full Control ruxsatlari bilan ishlash bilan cheklangan. Bundan tashqari, Cacls dasturining O'qish ruxsatnomasi NTFS tizimining O'qish va Ijro etish ruxsatiga mos keladi.
Meros olish
Odatiy bo'lib, barcha fayllar, papkalar va ro'yxatga olish kitobi kalitlari ota -konteynerdan ruxsat oladi. Merosni alohida fayllar, papkalar yoki ro'yxatga olish kitobi kalitlari va alohida foydalanuvchilar yoki guruhlar uchun yoqish yoki o'chirish mumkin. 1 -rasmda ko'rib turganingizdek, Kengaytirilgan xavfsizlik sozlamalari dialog oynasining Ruxsatnomalar ilovasidagi Qo'llash qutisi ma'lum bir ruxsat joriy konteyner bilan cheklanganligini yoki uning pastki papkalar va fayllarga tarqatilishini bildiradi. Administrator (individual foydalanuvchilar uchun) meros bo'lib qolgan yoki bo'lmagan ruxsatni belgilashi mumkin. Bu misolda, Hamma guruhi joriy papkada O'qish va Ijro etishga ruxsatga ega va bu ruxsat meros qilib olinmagan.
1 -rasm: Ob'ektlarning batafsil o'lchamlari
Agar fayl yoki papka ruxsatnomalarning ko'pini meros qilib olsa, lekin aniq belgilangan ruxsatnomalar to'plamiga ega bo'lsa, ikkinchisi har doim meros qilingan huquqlardan ustun turadi. Masalan, siz foydalanuvchiga ma'lum bir jildning asosiy katalogida to'liq nazorat qilish-rad etishga ruxsat berishingiz va diskdagi barcha fayllar va papkalarga ushbu ruxsatlarni meros qilib olishingiz mumkin. Keyin diskdagi istalgan fayl yoki papkaga kirish huquqini belgilashingiz mumkin, bu eski To'liq nazorat-rad etish rejimini bekor qiladi.
Do'stlaringiz bilan baham: |