File-Permissions

NTFS 權限:尋求澄清

  • November 22, 2013

在閱讀了以下頁面以更新我自己關於 NTFS 文件、文件夾和共享權限如何工作的資訊後,我還有幾個問題希望在這個小組中得到一些答案:

http://technet.microsoft.com/en-us/library/bb727008.aspx

該頁面指出,當權限變暗時,這意味著此類權限是從父對象繼承的(我猜在文件夾的情況下這可能意味著父文件夾,但在文件的情況下這意味著什麼?)。

使用者和聯繫人之間有什麼區別(如給定頁面頂部所述)?

在我的系統中,除了基本權限完全控制、修改、讀取和執行、列出文件夾內容、讀取和寫入之外,在各種文件的訪問控制列表中還列出了另一個權限,即“特殊授權”權限。這是什麼,它的用途,它來自哪裡,以及為什麼在解釋與 NTFS 文件、文件夾和共享相關的屬性的任何網站上都沒有描述它?

該頁面指出,執行腳本需要讀取權限,而在 Windows 上不需要執行權限。據推測,我們所說的腳本是指任何被解釋而不是編譯的文件,但是由於可以在 Windows 系統上執行的大量文件類型,我怎麼知道哪些實際上需要執行權限而哪些不需要呢?

在我發布的連結的權限表中,是否存在與文件夾的列表文件夾內容權限有關的拼寫錯誤(我認為這並不意味著執行權限)?

感謝您的幫助。

[連結到“ Microsoft Windows 2000 管理員的袖珍顧問”]

你真的應該閱讀更新的文件。以此***為例***。

$$ parent object: $$我猜在文件夾的情況下,這可能意味著父文件夾,但在文件的情況下這意味著什麼?

粗略地說,文件的父對像是它所在的文件夾。

使用者和聯繫人有什麼區別

這是一個文件錯誤。聯繫人對象可以在 Active Directory 中創建,並且與使用者對像有些相似,只是它們不能登錄並且不能被授予資源權限。您不能將 NTFS 權限分配給聯繫人。

“特別授權”權限

這不是這樣的許可。它只是一個複選框,表示已授予比您在簡化 ACL GUI 中看到的典型讀/寫/完全控制組合更精細的權限。點擊“高級權限”按鈕並查看詳細的訪問控制條目以了解詳細資訊。

我怎麼知道哪些實際上需要執行權限,哪些不需要?

在本機 Win32/Win64 應用程序中不使用“執行”權限。它已包含在POSIX兼容性中。由於您可能沒有使用需要 POSIX API(Unix / Interix 和相關軟體包的服務)的軟體,因此您通常可以忽略“執行”權限。

列出文件夾的文件夾內容權限

$$ implies an execute permission $$

確實如此 - 再次是為了 POSIX 兼容性。在 UNIX 中,文件夾的“執行”權限位實際上轉換為“列表內容”。正如我前面提到的,Windows 無論如何都沒有實現“執行”權限,但“列表內容”按預期處理。

引用自:https://serverfault.com/questions/556902