winServer2008NTFS管理权限:[2]继承拒绝权限
1、新建的文件或者文件夹会自动继承上一级目录或磁盘分区的NTFS权限。不能直接修改从上一级继承下来的权限,(如下图所示的选中方格为灰色),只能在基础上添加其他的权限。
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/031231632385e03648c9575cb8e039723c035aec.jpg)
2、对于一些文件或文件夹可能需要设置单独的权限,而不需要从上一级继承权限,这时,可以将继承来的权限删除,然后重新设置NTFS权限。
例如:要取消文件夹继承来的权限,可执行下列步骤
3、打开文件夹的“属性”“安全”对话框
4、点击“高级”—“权限”—“编辑”。
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/e9a4f2eeadbcbe2fcb2856ac54dae43b3a8678ec.jpg)
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/edafb3bcbe2f4770cb40cf6e6f3b3b86032179ec.jpg)
5、在“权限”选项卡中清除“包括可从该对象的父项继承下来的权限”选择,
6、清除之系统提示以前从上一级继承下来的权限是保留还是全部删除,
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/2e223d85e036e291ecb02354b2723d03baea5bec.jpg)
7、如果在上面图中单击“复制”按钮,则所有继承来的权限会全部保留下来,并且可以修改,所示。
8、如果在上面图中点击了“删除”按钮,则所有继承来的权限就将会被删除,可以自行添加相应的权限,图下面图所示
1、打开文件夹的“属性”“安全”对话框
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/de9bfa3b3b860221dd0f83e2d8bbf82065fb72ec.jpg)
2、点击“高级”—“权限”—“编辑”。如下图所示
3、在“权限”选项卡中,选择“使用可从次对象继承的权限替换所有后代上现有的所有可继承权限”选项。
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/e57a258602214f57000e430f732064fb970b73ec.jpg)
4、单击“确定”按钮之后,系统将弹出安全提示,单击“是”按钮,系统将强制下级文件夹或者文件继承当前文件夹的权限
1、在权限管理中,拒绝权限的优先级高于所有其他权限。假设用户账户usera属于本地组Group1和Group2,administrator创建一个文本文件,设置本地组Group1对文本文档的权限为读取,
2、设置本地组Group2对文本文档的权限为写入,想让用户账户Usera只有读取权限而不能有写入权限,此时就要给用户账户Usera设置拒绝写入权限,如果有大量的用户需要拒绝,可以建立一个拒绝组,然后将需要拒绝的用户加入改组,并设置拒绝改组的相关权限即可,
3、假设用户账户Usera属于本地组Group1,用户Usera针对文件的权限是读取和写入,如下图所示:而本地组Group1针对文件的权限是拒绝读取和拒绝写入,容易下图,则该用户的最终有效权限是拒绝读取和拒绝写入。
1、右击文件夹,选择“属性”。
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/22c4fe36e29147e89fb829c6b603bbea3f8658ec.jpg)
2、点击“安全”选项卡,然后单击“高级”按钮,选择“有效权限”选项卡,
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/e177fc9147e833e0942a2db730ea3e86314859ec.jpg)
3、单击“选择”按钮,扎起弹出的对话框中添加Usrea用户。单击“确定”按钮,
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/e3d059e833e03972935bab5eb5863048604356ec.jpg)
4、右击文件夹下的文件,单击“属性”
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/974a2f21056104a3ceb1931a63d7592ae2ef6bec.jpg)
5、单击“安全”选项卡。然后单击“高级”按钮,选择“有效权限”选项卡。
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/30601b6104a355e91ff6f863d22ae3efe17868ec.jpg)
6、单击“选择”按钮。在弹出的对话框中添加Usrea用户。单击“确定”按钮。
7、查看Usrea用户对文件的最终有效权限为没有任何权限。通过文件的安全属性可以看到,Usera所属的组的权限为“拒绝读取和执行”
![winServer2008NTFS管理权限:[2]继承拒绝权限](https://exp-picture.cdn.bcebos.com/46a92de039723d0314b22e32bb486143d6d457ec.jpg)
8、以上说明用户Usera虽然对文件拥有读取的权限,但其对文件夹中的文件没有任何的权限,最终用户对文件的有限权限为没有任何权限。