標籤:windows 許可權
DAY03 Windows
實驗一
實驗名稱:將使用者加入內建群組
實驗描述:建立一個使用者將該使用者加入系統的內建群組中
實驗拓撲:
實驗步驟:
步驟一:建立一個使用者tom—右擊屬性—隸屬於選項卡點擊添加—進階—立即尋找—
選中Network Configuration Operators確定—確定
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/39/55/wKiom1O48duA66zIAAF_d5n22OM035.jpg" title="1.jpg" alt="wKiom1O48duA66zIAAF_d5n22OM035.jpg" />
步驟二:選中tom使用者右擊—隸屬於—發現已經加入Network Configuration Operators內建群組中—切換使用者讓tom登入—修改IP地址成功
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/39/55/wKioL1O48c7zOEZ1AAEj2Ong_rY949.jpg" title="2.jpg" alt="wKioL1O48c7zOEZ1AAEj2Ong_rY949.jpg" />
總結:遇到的問題重點就是知道哪些是內建使用者組
實驗二
實驗名稱:許可權的累加
實驗描述:將使用者a分別加入組zu1和zu2,對一個檔案分配zu1讀的許可權,zu2寫的許可權,驗證a最終有效許可權
實驗拓撲:
實驗步驟
步驟一:建立使用者a—新群組zu1和zu2—在E盤下建立一個檔案aa.txt—選中該檔案右擊屬性—安全選項卡—編輯—添加zu1—分配許可權為讀許可權—對zu2做同樣的操作設定zu2為寫入權限
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/39/55/wKioL1O48fHCb_DIAAFc3wFyfSI543.jpg" style="float:none;" title="3.jpg" alt="wKioL1O48fHCb_DIAAFc3wFyfSI543.jpg" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/39/55/wKiom1O48iCyECJdAAGK5c7BUP4983.jpg" style="float:none;" title="4.jpg" alt="wKiom1O48iCyECJdAAGK5c7BUP4983.jpg" />
步驟二:將使用者a加入到zu1和zu2中—對檔案aa.txt進行讀寫操作—發現能夠成功讀寫
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/39/56/wKioL1O48gvwtF_BAADpmDd1x98555.jpg" title="5.jpg" alt="wKioL1O48gvwtF_BAADpmDd1x98555.jpg" />
總結:遇到的問題就是給zu1和zu2許可權賦予有問題導致使用者a不能對兩個組的許可權進行累加
實驗三
實驗名稱:許可權的繼承
實驗描述:預設子檔案夾或子檔案會繼承上級檔案夾的許可權,子檔案夾可以取消繼承上級檔案夾的許可權
實驗拓撲:
實驗步驟
步驟一:建立一個檔案夾a—在檔案夾a下面建立一個b.txt檔案—對檔案夾a設定許可權為使用者tom完全控制—查看a檔案夾下的b.txt檔案具有和a檔案夾相同的許可權—說明b.txt繼承了檔案夾a的許可權
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/39/56/wKioL1O48iSy69zXAAFs4WNsSoQ424.jpg" style="float:none;" title="6.jpg" alt="wKioL1O48iSy69zXAAFs4WNsSoQ424.jpg" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/39/55/wKiom1O48lSB6hrHAAGcPYYKkDw969.jpg" style="float:none;" title="7.jpg" alt="wKiom1O48lSB6hrHAAGcPYYKkDw969.jpg" />
步驟二:更改b.txt繼承的許可權—右擊b.txt屬性—安全—進階—更改許可權—勾選掉包括可從該對象的父項繼承的許可權—點擊添加一確定一確定一點擊編輯修改繼承使用者的許可權
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/39/56/wKioL1O48j6zRTuZAAGOAi12sRg332.jpg" style="float:none;" title="8.jpg" alt="wKioL1O48j6zRTuZAAGOAi12sRg332.jpg" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/39/55/wKiom1O48m2Sl2XyAAGCKMzhmn4601.jpg" style="float:none;" title="9.jpg" alt="wKiom1O48m2Sl2XyAAGCKMzhmn4601.jpg" />
總結:遇到的問題是容易忘記勾選掉包括可從該對象的父項繼承的許可權,否則將仍然繼承許可權
實驗四
實驗名稱:拒絕大於一切
實驗描述:將使用者a分別加入zu1和zu2,對b.txt分配zu1讀的許可權,zu2拒絕讀取許可權,驗證a最終有許可權
實驗拓撲:
實驗步驟
步驟一:建立使用者a,使用者組zu1、zu2,將使用者a加到zu1、zu2,建立文檔b.txt
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/39/56/wKioL1O48lrh9R59AAGi2nLDhpk582.jpg" style="float:none;" title="10.jpg" alt="wKioL1O48lrh9R59AAGi2nLDhpk582.jpg" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/39/56/wKioL1O48lqCUM6JAAGzFl-6_lM564.jpg" style="float:none;" title="11.jpg" alt="wKioL1O48lqCUM6JAAGzFl-6_lM564.jpg" />
步驟二:對b.txt分配zu1讀的許可權—對b.txt分配zu2的拒絕讀許可權
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/39/56/wKioL1O48myyL4BzAABVWvUrXb0486.jpg" title="12.jpg" alt="wKioL1O48myyL4BzAABVWvUrXb0486.jpg" />
步驟三:登入a使用者驗證使用者a具有對b.txt檔案的讀許可權
總結:得到的結論就是拒絕大於一切許可權
實驗五
實驗名稱:取得所有權
實驗描述:使用者a登入,在e盤b.txt,設定此檔案許可權僅a完全控制,Administrator(管理員)使用者登入驗證能否讀取此檔案?
實驗拓撲:
實驗步驟
步驟一:建立使用者a—使用者a登入,建立檔案b.txt—右鍵檔案一屬性一安全一進階一許可權一更改許可權一取消包括從該對象的父項繼承的許可權的勾選一刪除一確定一是一確定一添加普通使用者具有完全控制的許可權一確定一確定
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/39/55/wKiom1O48rixcta_AAFacU8A_eI650.jpg" style="float:none;" title="13.jpg" alt="wKiom1O48rixcta_AAFacU8A_eI650.jpg" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/39/56/wKioL1O48onhi30fAAEhWyGMmsg702.jpg" style="float:none;" title="14.jpg" alt="wKioL1O48onhi30fAAEhWyGMmsg702.jpg" />
步驟二:管理員登入查看b.txt檔案發現拒絕訪問—右擊屬性—安全一進階一所有者一編輯一選擇Administrator一確定一確定一確定一繼續一添加一輸入管理員administrator一確定一勾選管理員具有完全控制的許可權一確定一確定,驗證管理員能否開啟此檔案。
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/39/56/wKioL1O48qXjVt4BAABR5Er6wKo417.jpg" style="float:none;" title="15.jpg" alt="wKioL1O48qXjVt4BAABR5Er6wKo417.jpg" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/39/55/wKiom1O48tTRVGwGAAGVM61vLJY650.jpg" style="float:none;" title="16.jpg" alt="wKiom1O48tTRVGwGAAGVM61vLJY650.jpg" />
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/39/56/wKioL1O48qXjUCjLAAGFLP0KnTE564.jpg" style="float:none;" title="17.jpg" alt="wKioL1O48qXjUCjLAAGFLP0KnTE564.jpg" />
總結:遇到的問題就是administrator在取得所有權時點擊安全之後點擊所有者,然後選擇管理員帳號,然後編輯把管理員帳號加入許可權裡面
實驗六
實驗名稱:複製和移動對許可權的影響
實驗描述:在e盤檔案夾裡面建立四個文字檔a.txt,b.txt,c.txt,d.txt分別對他們進行移動和複製查看許可權的變化
實驗拓撲:
實驗步驟
步驟一:在e盤建立四個檔案分別為a,b,c,d查看其許可權
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/39/55/wKiom1O48uuAOf5nAAGRGLlnuuQ896.jpg" title="18.jpg" alt="wKiom1O48uuAOf5nAAGRGLlnuuQ896.jpg" />
步驟二:將a檔案複製到c盤查看其許可權—許可權發生變化
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M01/39/56/wKioL1O48try6GlMAAFtppLaMj4442.jpg" title="19.jpg" alt="wKioL1O48try6GlMAAFtppLaMj4442.jpg" />
步驟三:將a檔案移動到c盤查看其許可權—許可權發生變化
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/39/56/wKioL1O48uzwi8D4AAGA2nwt_PA124.jpg" title="20.jpg" alt="wKioL1O48uzwi8D4AAGA2nwt_PA124.jpg" />
步驟四:將c檔案複製到本磁碟目錄下查看其許可權—許可權發生變化
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M02/39/56/wKiom1O48y6SyuOmAAFRK18-p5s241.jpg" title="21.jpg" alt="wKiom1O48y6SyuOmAAFRK18-p5s241.jpg" />
步驟五:將d檔案移動到本磁碟目錄下查看其許可權—許可權沒有發生變化
650) this.width=650;" src="http://s3.51cto.com/wyfs02/M00/39/56/wKiom1O48zuwTbQIAAFx8H3RCWI915.jpg" title="22.jpg" alt="wKiom1O48zuwTbQIAAFx8H3RCWI915.jpg" />
總結:得出結論:只有相同NTFS分區移動會保留原來的許可權,其他情況都會繼承目的地檔案夾的許可權。