日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

上 打造安全的Windows 2003系統(tǒng)( 二 )




圖 1



圖 2
另外,默認Everyone組用戶對所有共享擁有完全的控制權(quán),這也是非常危險的,任何人只要訪問共享,就可以完全控制此共享,這當然是不符合安全要求的,圖3 。解決的辦法也很簡單,修改共享的安全屬性,刪除Everyone組或修改其訪問權(quán)限即可 。首先在共享上點右鍵打開其屬性,在“安全”標簽里可以看到此時可以訪問此共享的組或用戶情況,圖3,下面的框顯示的是被選中組或用戶所擁有的權(quán)限 。這里可以看到Everyone組擁有完全控制權(quán) ?,F(xiàn)在我們可以根據(jù)自己的實際情況來配置里面的組或用戶擁有的權(quán)限 。如果繼續(xù)允許Everyone組用戶訪問,則必須從新設(shè)置其訪問權(quán)限,只需要把“允許”里的權(quán)限后面的方框里的鉤去掉即可 。如果要刪除Everyone組,則單擊“刪除”即可 。如果需要新添加用戶或組,使其也可以訪問此共享,單擊“高級”按鈕進入高級安全設(shè)置,如圖4 。再單擊“添加”進入用戶選擇,單擊“高級”,選擇“立即查找”就可以找到此計算機上所有的用戶和組,圖5 。這里以Users組為例介紹 。首先找到并選中Users組,單擊“確定”進入權(quán)限設(shè)置,圖6,這里就可以為Users組用戶選擇共享的權(quán)限,完了確定即可 。這時候,Users組用戶也可以訪問此共享,并且擁有為其設(shè)置好的權(quán)限 。


圖 3



圖 4



圖 5



圖 6
2.修改組或用戶的訪問權(quán)限,達到需要的安全要求 。
由于在安裝時使用了NTFS系統(tǒng),我們可以對任何文件及文件夾進行權(quán)限設(shè)置,使得各組和用戶對某一文件或文件夾的控制權(quán)不同 。通過這樣的配置就能達到一定的安全要求 。這里以Tools文件夾為例介紹如何具體配置其安全屬性 。首先點右鍵打開其屬性,選擇“安全”標簽,可以看到目前可訪問此文件夾的所有用戶,圖7 。作為系統(tǒng)管理員,當然是擁有完全控制的權(quán)限了,但其他用戶或組就不一定要為其分配這么高的權(quán)限,這不符合安全配置的原則,所以就得修改 。仍以Users組為例介紹 。單擊“添加”選擇用戶和組,圖8,單擊“高級”,再單擊“立即查找”即可找到當前計算機的所有用戶和組,圖5 。選擇Users組后確定 。可以看到此時能訪問該文件夾的用戶個組除了原來的Administrator還多了一個Users組用戶,圖9 。這里默認權(quán)限為讀取和運行、列出文件夾目錄和讀取 。根據(jù)不同的安全要求可以為新加的Users組用戶配置其權(quán)限 。當然你也可以直接按“刪除”把你想要刪除的用戶或組從列表中刪除,這樣他就不在有訪問此文件夾的權(quán)限 。


圖 7



圖 8



圖 9
需要注意的幾點:
* 此權(quán)限設(shè)置是基于NTFS系統(tǒng)的,F(xiàn)AT格式的磁盤不能進行權(quán)限設(shè)置 。
* 對某一文件的安全配置和對文件夾的安全配置完全一樣,從文件的屬性里配置就行了 。
* 如果完全刪除了某一文件或文件夾的所有用戶或組,會出現(xiàn)圖10的提示,如果確定,此文件或文件夾就不可訪問,無論你的身份有多高,圖11 。只有以Admin身份登錄,從新配置其安全屬性,為其添加新的用戶或組 。


圖 10



圖 11
可以看出,通過對文件或文件夾的安全配置,即可達到對任意文件或文件夾的訪問權(quán)限控制,從而滿足不同的安全需求 。
3.利用加密文件系統(tǒng)(EFS),加密文件或文件夾 。Windows Server 2003支持利用EFS技術(shù)對任意文件或文件夾進行加密,這是一種核心的文件加密技術(shù),基于NTFS系統(tǒng),只有NTFS系統(tǒng)的磁盤才能使用此技術(shù) 。加密后的文件或文件夾就不可被除此用戶以外的任何用戶訪問,而無論你的身份有多高 。這樣就能更好的保護自己的敏感數(shù)據(jù)和重要文件 。下面以Tools文件夾加密為例介紹 。首先右鍵打開其屬性,在“常規(guī)”標簽里“選擇“高級”選項進入高級屬性,圖12,將“加密內(nèi)容以便保護數(shù)據(jù)”框選中并確認,圖13 。確定后會出現(xiàn)圖14所示的選項 。如果選擇上面一項,則只加密此文件夾,其他用戶雖然不能直接訪問此文件夾,但可以通過其他途徑如直接鍵入完整路徑來訪問里面的內(nèi)容;如果選擇下面一項,則此文件夾內(nèi)所有的文件和文件夾都將被加密 。

推薦閱讀