logo
Администрирование сетей на платформе windows se

Разрешения ntfs

Еще раз подчеркнем, что сетевые разрешения действуют только при доступе к ресурсам через сеть. Если пользователь вошел в систему локально, то теперь управлять доступом можно только с помощью разрешений NTFS. На томе (разделе) с системой FAT пользователь будет иметь полный доступ к информации данного тома.

Разрешения NTFS можно установить, открыв Свойства папки или файла и перейдя на закладку "Безопасность" (Security). Как видно на рис. 8.36, набор видов NTFS-разрешений намного богаче, чем набор сетевых разрешений.

Рис. 8.36

На томе NTFS можно назначать следующие виды разрешений для папок:

Для файлов отсутствует вид "Чтение содержимого папки".

Если на закладке разрешений нажать кнопку "Дополнительно", то можно осуществлять более тонкую настройку разрешений.

Разрешения NTFS могут быть явными или унаследованными. По умолчанию все папки или файлы наследуют разрешения того объекта-контейнера (родительского объекта), в котором они создаются. Использование унаследованных разрешений облегчает работу по управлению доступом. Если администратору нужно изменить права доступа для какой-то папки и всего ее содержимого, то достаточно сделать это для самой папки и изменения будут автоматически действовать на всю иерархию вложенных папок и документов. На рис. 8.36. видно, что группа "Администраторы" имеет унаследованные разрешения типа "Полный доступ" для папки Folder1. А на рис. 8.37. показано, что группа "Пользователи" имеет набор явно назначенных разрешений:

Рис. 8.37

Изменить унаследованные разрешения нельзя. Если нажать на кнопку "Дополнительно", то можно отменить наследование разрешений от родительского объекта. при этом система предложит два варианта отмены наследования: либо скопировать прежние унаследованные разрешения в виде явных разрешений, либо удалить их совсем.