NTFS主要采用兩種措施對文件系統進行安全性保護: 1.對文件和目錄的權限設置。2.對文件和目錄進行加密。
1.文件和目錄的權限設置
NTFS文件系統上的每個文件和目錄在創建時創建人就被指定為擁有者。擁有者控制著文件或目錄權限設置,并能賦予其他用戶的訪問權限。
NTFS為了 保證文件和目錄的安全性和可靠性,制定了以下的權限設置規則。
只有用戶在被賦予權限或是屬于擁有這種權限的組,才能對文件或目錄進行訪問。
“拒絕訪問”權限優先級高于其他所有權限。
權限是積累的。
文件權限始終優先于目錄權限。
當用戶在相應權限的目錄中創建新的文件和子目錄時,創建的文件和子目錄繼承該目錄的權限。
創建文件和目錄的擁有者,總是可以隨時更改對文件或目錄的權限設置來控制其他用戶對該文件或目錄的訪問。
2.文件內容的加密
Windows 2000增強了文件系統的安全性,采用了加密文件系統(Encrypted File System, EFS)技術。加密文件系統提供的文件加密技術可以將加密的NTFS文件存儲到磁盤上。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。
1.文件和目錄的權限設置
NTFS文件系統上的每個文件和目錄在創建時創建人就被指定為擁有者。擁有者控制著文件或目錄權限設置,并能賦予其他用戶的訪問權限。
NTFS為了 保證文件和目錄的安全性和可靠性,制定了以下的權限設置規則。
只有用戶在被賦予權限或是屬于擁有這種權限的組,才能對文件或目錄進行訪問。
“拒絕訪問”權限優先級高于其他所有權限。
權限是積累的。
文件權限始終優先于目錄權限。
當用戶在相應權限的目錄中創建新的文件和子目錄時,創建的文件和子目錄繼承該目錄的權限。
創建文件和目錄的擁有者,總是可以隨時更改對文件或目錄的權限設置來控制其他用戶對該文件或目錄的訪問。
2.文件內容的加密
Windows 2000增強了文件系統的安全性,采用了加密文件系統(Encrypted File System, EFS)技術。加密文件系統提供的文件加密技術可以將加密的NTFS文件存儲到磁盤上。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。