設(shè)置Windows 2000 文件安全性
·自己設(shè)置文件的安全性
比如這里我們只希望 系統(tǒng)管理員組 可以讀取該目錄下的文件和子目錄,用戶Super對該目錄'Project'有完全控制的權(quán)限,其他人員或組只能查看目錄中的文件和子目錄,而不能讀取數(shù)據(jù)。如何來設(shè)置呢?
圖一先要刪除'System'組,在“Project”目錄上點(diǎn)擊右鍵,選擇“屬性”。打開“安全”選項(xiàng)卡。 (如圖一)
選中“SYSTEM”組,點(diǎn)'刪除'。 (如圖二) 圖二 圖三 再選中'Everyone'組,然后將下面的'允許將來自父系的可繼承權(quán)限傳遞給該對象'前面的選擇點(diǎn)掉, (如圖三)屏幕上會彈出一個安全提示,這里選擇'復(fù)制'或者'刪除'都可以,意思是是否保留或者刪除'從父系繼承的權(quán)限'。再點(diǎn)'刪除'。也許你開始產(chǎn)生疑惑了,為什么這里要刪除'Everyone'組呢?為何不通過'Everyone'組給其他人設(shè)置只能看目錄的'安全'權(quán)限呢?
這里我們要做一點(diǎn)解釋,登錄到本機(jī)上的任何用戶身份都屬于'Everyone'組,如果給'Everyone'只設(shè)置讀目錄權(quán)限,又給一個用戶設(shè)置寫的權(quán)限,但最終該用戶只有讀目錄的權(quán)限,因?yàn)?安全'屬性總是取所有權(quán)限中最嚴(yán)格的,而'共享'則取最多的權(quán)限,如果同時設(shè)置'共享'和'安全'則'共享'也要按'安全'設(shè)置取最嚴(yán)格的,因?yàn)?安全'的優(yōu)先權(quán)更高。
圖四
圖五下面點(diǎn)添加, (如圖四) 從列表中,選擇'Super',點(diǎn)'添加', (如圖五) 再選'Guest',點(diǎn)'添加',這里我們使用Guest帳號給其他用戶設(shè)置'只能讀取目錄的權(quán)限'。再點(diǎn)'確定'返回。
圖六 接下來分別設(shè)置權(quán)限,先選定'Super', (如圖六) 在下面的權(quán)限中選擇'允許 完全控制'。 (如圖七) 圖七 圖八 再選擇'Guest',點(diǎn)一下允許'讀取及運(yùn)行'和允許'讀取',將這兩個選擇都去掉,只保留'列出文件夾目錄'項(xiàng),這樣Guest身份的用戶就只能看到該文件夾的目錄了。 (如圖八) 圖九最后,選擇'Administrators'組,然后其權(quán)限也選擇為允許'讀取及運(yùn)行',下面的'列出文件夾目錄'、'讀取'也被自動選中。到現(xiàn)在為止,點(diǎn)'確定'所有的設(shè)置都完成了。 (如圖九)
