网络安全-NTFS权限和445文件共享

it2025-02-24  24

文章目录

NTFS权限NTFS权限概念NTFS权限优点文件系统概述修改NTFS权限修改单个用户权限修改为组权限权限累加拒绝最大获得所以权强制继承 445文件共享445文件共享概念创建文件共享访问文件共享屏蔽系统隐藏共享 445文件共享实验上传和下载实验

NTFS权限

NTFS权限概念

通过设置ntfs权限,实现不同用户访问不同的权限分配了正确的访问权限以后,用户才能访问其资源设置权限防止资源篡改,删除

NTFS权限优点

提高磁盘可读性可靠性 加密文件系统 访问控制列表(设置权限)磁盘利用率 压缩 磁盘配额支持单个文件大于4个G

文件系统概述

文件系统即在外部储存设备上组织文件的,文件系统:

FAT windowsNTFS windowsEXT linux常见

修改NTFS权限

注意点:通常都第一步都需要先将父目录的权限取消,因为很多时候,比如c盘本身就有很多用户很多权限,所以如果我们在c盘下创建目录,就会受到权限限制,所以我们第一步通常是取消继承,也就是和父亲断绝父子关系

修改单个用户权限

创建两个用户a和b

net usernet usr a a /addnet user b b /add

修改权限

禁用继承,可选第一,也可第二,看自己需求

为该文件夹添加a和b用户

为a创建一个只能看的权限

为b创建一个可以看可以写的权限

此时候我们登陆a用户和b用户查看该文件夹即赋予了不同的权限

修改为组权限

此处还未编辑

权限累加

当用户属于多个组的时候,权限是累加的

拒绝最大

获得所以权

默认只有administrator有这个权限可以将任何文件夹的所有者改为administrator

强制继承

对下强制继承父子关系!

445文件共享

445文件共享概念

通过网络提供文件共享服务,提供文件下载和上传服务(类似ftp服务)

创建文件共享

方法:文件夹右键属性–共享–开启共享–设置共享名–设置共享权限

注意

在本地登陆的时候,只受ntfs的影响在远程登陆的时候,将受共享以及ntfs权限的共同影响,取交集所以建议设置共享权限为everyone完全控制,然后具体的权限需要在ntfszhong设置

访问文件共享

在开始运行/或在我的电脑地址栏中,输入url地址\\文件共享ip\\文件共享服务ip\共享名

屏蔽系统隐藏共享

防火墙关闭445端口修改注册表

445文件共享实验

上传和下载实验

需求1:upload文件夹只能上传 需求2:download只能下载

创建study文件改为任何人共享

修改任何人的权限为完全控制

取消c盘父亲的特性,否则会继承导致权限混乱

在该文件夹为客户添加一个a用户

并在study目录下创建dowload和upload目录

设置download权限为只能下载

设置upload权限为只能上传

局域网内访问该共享

可以看到dowload只有下载和查看权限

upload只有上传权限

最新回复(0)