Windows 2000 拒絕權(quán)限詳解
·什么是拒絕權(quán)限?
在設(shè)置文件的安全性和前面設(shè)置共享權(quán)限,在權(quán)限欄中都有'拒絕'一列,它又表示什么?我們只需設(shè)置是否有允許的權(quán)限不就夠了嗎,要這個(gè)'拒絕'做什么用? (如圖一)
圖一 圖二我們還是看一個(gè)實(shí)例:比如在E盤上有一個(gè)Public目錄,這個(gè)目錄存放一些公共文件,可以允許Users組成員讀寫,但是這個(gè)目錄中還有一個(gè)'Secret'目錄用來(lái)存放一些重要文件,只允許Users組成員讀取。
我們先瀏覽到E盤的Public目錄,將其選中,單擊右鍵選擇'屬性',打開(kāi)'安全'選項(xiàng)卡, (如圖二) 將其中的'Everyone'刪除,添加上Users組,將權(quán)限設(shè)置為允許'完全控制',然后再打開(kāi)'Public'下的'Secret'目錄屬性,打開(kāi)'安全'選項(xiàng)卡,同樣也刪除'Everyone'組,此時(shí)Users組擁有'完全控制'的權(quán)限,允許權(quán)限顯示灰色, (如圖三) 表明該權(quán)限是從上一級(jí)目錄'Public'上傳遞下來(lái)的,單擊'拒絕'中的'寫入',選中該項(xiàng),單擊'確定',( 如圖四 )此時(shí)系統(tǒng)給出一個(gè)警告,提示'拒絕'的優(yōu)先級(jí)要高于'允許',單擊'是',此時(shí)Users組成員再往'Secret'目錄中寫文件,就會(huì)遭到拒絕。
圖三 圖四拒絕權(quán)限好比是攔路設(shè)的屏障,用來(lái)阻止來(lái)自上一級(jí)(父級(jí))下達(dá)的命令。
