Windows 2000 拒絕權(quán)限詳解
·什么是拒絕權(quán)限?
在設(shè)置文件的安全性和前面設(shè)置共享權(quán)限,在權(quán)限欄中都有'拒絕'一列,它又表示什么?我們只需設(shè)置是否有允許的權(quán)限不就夠了嗎,要這個'拒絕'做什么用? (如圖一)
圖一 圖二我們還是看一個實(shí)例:比如在E盤上有一個Public目錄,這個目錄存放一些公共文件,可以允許Users組成員讀寫,但是這個目錄中還有一個'Secret'目錄用來存放一些重要文件,只允許Users組成員讀取。
我們先瀏覽到E盤的Public目錄,將其選中,單擊右鍵選擇'屬性',打開'安全'選項(xiàng)卡, (如圖二) 將其中的'Everyone'刪除,添加上Users組,將權(quán)限設(shè)置為允許'完全控制',然后再打開'Public'下的'Secret'目錄屬性,打開'安全'選項(xiàng)卡,同樣也刪除'Everyone'組,此時Users組擁有'完全控制'的權(quán)限,允許權(quán)限顯示灰色, (如圖三) 表明該權(quán)限是從上一級目錄'Public'上傳遞下來的,單擊'拒絕'中的'寫入',選中該項(xiàng),單擊'確定',( 如圖四 )此時系統(tǒng)給出一個警告,提示'拒絕'的優(yōu)先級要高于'允許',單擊'是',此時Users組成員再往'Secret'目錄中寫文件,就會遭到拒絕。
圖三 圖四拒絕權(quán)限好比是攔路設(shè)的屏障,用來阻止來自上一級(父級)下達(dá)的命令。
