設置Windows 2000 文件安全性
·自己設置文件的安全性
比如這里我們只希望 系統管理員組 可以讀取該目錄下的文件和子目錄,用戶Super對該目錄'Project'有完全控制的權限,其他人員或組只能查看目錄中的文件和子目錄,而不能讀取數據。如何來設置呢?
圖一先要刪除'System'組,在“Project”目錄上點擊右鍵,選擇“屬性”。打開“安全”選項卡。 (如圖一)
選中“SYSTEM”組,點'刪除'。 (如圖二) 圖二 圖三 再選中'Everyone'組,然后將下面的'允許將來自父系的可繼承權限傳遞給該對象'前面的選擇點掉, (如圖三)屏幕上會彈出一個安全提示,這里選擇'復制'或者'刪除'都可以,意思是是否保留或者刪除'從父系繼承的權限'。再點'刪除'。也許你開始產生疑惑了,為什么這里要刪除'Everyone'組呢?為何不通過'Everyone'組給其他人設置只能看目錄的'安全'權限呢?
這里我們要做一點解釋,登錄到本機上的任何用戶身份都屬于'Everyone'組,如果給'Everyone'只設置讀目錄權限,又給一個用戶設置寫的權限,但最終該用戶只有讀目錄的權限,因為'安全'屬性總是取所有權限中最嚴格的,而'共享'則取最多的權限,如果同時設置'共享'和'安全'則'共享'也要按'安全'設置取最嚴格的,因為'安全'的優先權更高。
圖四
圖五下面點添加, (如圖四) 從列表中,選擇'Super',點'添加', (如圖五) 再選'Guest',點'添加',這里我們使用Guest帳號給其他用戶設置'只能讀取目錄的權限'。再點'確定'返回。
圖六 接下來分別設置權限,先選定'Super', (如圖六) 在下面的權限中選擇'允許 完全控制'。 (如圖七) 圖七 圖八 再選擇'Guest',點一下允許'讀取及運行'和允許'讀取',將這兩個選擇都去掉,只保留'列出文件夾目錄'項,這樣Guest身份的用戶就只能看到該文件夾的目錄了。 (如圖八) 圖九最后,選擇'Administrators'組,然后其權限也選擇為允許'讀取及運行',下面的'列出文件夾目錄'、'讀取'也被自動選中。到現在為止,點'確定'所有的設置都完成了。 (如圖九)
