Windows Server 2008的磁盤管理_第1頁
Windows Server 2008的磁盤管理_第2頁
Windows Server 2008的磁盤管理_第3頁
Windows Server 2008的磁盤管理_第4頁
Windows Server 2008的磁盤管理_第5頁
已閱讀5頁,還剩44頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、(時間:(時間:3次課,次課,6學(xué)時)學(xué)時)n本章要點(diǎn)本章要點(diǎn) FAT、FAT32和和NTFS文件系統(tǒng)。文件系統(tǒng)。 NTFS文件系統(tǒng)權(quán)限及其設(shè)置。文件系統(tǒng)權(quán)限及其設(shè)置。 壓縮與加密。壓縮與加密。 磁盤配額。磁盤配額。n技能目標(biāo)技能目標(biāo) 了解文件系統(tǒng)的基本概念以及了解文件系統(tǒng)的基本概念以及NTFS文件系統(tǒng)與文件系統(tǒng)與FAT/FAT32 文件系文件系統(tǒng)的區(qū)別。統(tǒng)的區(qū)別。理解理解NTFS文件系統(tǒng)在安全方面的特性,掌握文件系統(tǒng)在安全方面的特性,掌握NTFS文件系統(tǒng)的權(quán)文件系統(tǒng)的權(quán)限設(shè)置。限設(shè)置。 掌握掌握NTFS文件系統(tǒng)的壓縮和加密文件的方法。文件系統(tǒng)的壓縮和加密文件的方法。掌握磁盤配額的配置方法。掌

2、握磁盤配額的配置方法。n5.1 工作場景導(dǎo)入工作場景導(dǎo)入 n5.2 FAT、FAT32和和NTFS文件系統(tǒng)文件系統(tǒng) n5.3 設(shè)置設(shè)置NTFS權(quán)限權(quán)限 n5.4 NTFS文件系統(tǒng)的壓縮和加密文件系統(tǒng)的壓縮和加密 n5.5 磁盤配額磁盤配額 n5.6 回到工作場景回到工作場景 n5.7 工作實(shí)訓(xùn)營工作實(shí)訓(xùn)營 n5.8 習(xí)題習(xí)題 n工作場景工作場景服務(wù)器由服務(wù)器由3個邏輯盤個邏輯盤(C、D、E盤盤),分別用于系統(tǒng)、公用文檔和員工個人文檔。該公,分別用于系統(tǒng)、公用文檔和員工個人文檔。該公司設(shè)計部經(jīng)理打算實(shí)現(xiàn)如下功能。司設(shè)計部經(jīng)理打算實(shí)現(xiàn)如下功能。 (1) 在在D盤中,創(chuàng)建一個盤中,創(chuàng)建一個“研發(fā)圖紙

3、研發(fā)圖紙”文件夾,用于存放員工設(shè)計并提交的圖紙。為了保證文件夾,用于存放員工設(shè)計并提交的圖紙。為了保證這些圖紙的安全,員工一旦將圖紙?zhí)峤坏椒?wù)器后,就只能查看而不允許修改,處理這些圖這些圖紙的安全,員工一旦將圖紙?zhí)峤坏椒?wù)器后,就只能查看而不允許修改,處理這些圖紙的工作都由歸檔員紙的工作都由歸檔員Lily來完成;同時,為保證數(shù)據(jù)的機(jī)密性,需要將這個文件夾進(jìn)行加密。來完成;同時,為保證數(shù)據(jù)的機(jī)密性,需要將這個文件夾進(jìn)行加密。 (2) 在在D盤中,創(chuàng)建一個盤中,創(chuàng)建一個“公用公用”文件夾,用于存放一些設(shè)計標(biāo)準(zhǔn)、經(jīng)典設(shè)計案例等文件,文件夾,用于存放一些設(shè)計標(biāo)準(zhǔn)、經(jīng)典設(shè)計案例等文件,各設(shè)計人員都可以查

4、看、增加新文件,但不能刪除。同時,為了提高磁盤空間利用率,需要各設(shè)計人員都可以查看、增加新文件,但不能刪除。同時,為了提高磁盤空間利用率,需要將這個文件夾進(jìn)行壓縮。將這個文件夾進(jìn)行壓縮。 (3) 在在E盤中,為每個員工創(chuàng)建一個文件夾,用于員工備份正在設(shè)計的數(shù)據(jù)和常用資料。但盤中,為每個員工創(chuàng)建一個文件夾,用于員工備份正在設(shè)計的數(shù)據(jù)和常用資料。但為了防止員工私自將網(wǎng)上下載的電影、音樂都放到服務(wù)器上,限定每個員工最多能存放為了防止員工私自將網(wǎng)上下載的電影、音樂都放到服務(wù)器上,限定每個員工最多能存放1GB的數(shù)據(jù)。的數(shù)據(jù)。假設(shè)在這臺服務(wù)器已為所有設(shè)計人員和歸檔員假設(shè)在這臺服務(wù)器已為所有設(shè)計人員和歸檔員

5、Lily創(chuàng)建了賬號,同時創(chuàng)建一個創(chuàng)建了賬號,同時創(chuàng)建一個“研發(fā)研發(fā)人員人員”用戶組,并將所有設(shè)計人員賬號加入到該組中。用戶組,并將所有設(shè)計人員賬號加入到該組中。n引導(dǎo)問題引導(dǎo)問題(1)Windows Server 2008支持哪些文件系統(tǒng)?它們之間有何區(qū)別?如何轉(zhuǎn)換?支持哪些文件系統(tǒng)?它們之間有何區(qū)別?如何轉(zhuǎn)換?(2)文件和文件夾的權(quán)限有哪些?如何設(shè)置文件和文件夾的權(quán)限?文件和文件夾的權(quán)限有哪些?如何設(shè)置文件和文件夾的權(quán)限?(3)如何實(shí)現(xiàn)文件和文件夾的壓縮?如何實(shí)現(xiàn)文件和文件夾的加密?如何實(shí)現(xiàn)文件和文件夾的壓縮?如何實(shí)現(xiàn)文件和文件夾的加密?(4)如何利用磁盤配額功能限制用戶使用磁盤空間?如何利

6、用磁盤配額功能限制用戶使用磁盤空間?n5.2.1 FATn5.2.2 FAT32n5.2.3 NTFSn5.2.4 將將FAT32文件系統(tǒng)轉(zhuǎn)換為文件系統(tǒng)轉(zhuǎn)換為NTFS文件系統(tǒng)文件系統(tǒng)n文件系統(tǒng)文件系統(tǒng) 操作系統(tǒng)在存儲設(shè)備上按照一定原則組織、管理數(shù)據(jù)所用的結(jié)構(gòu)和操作系統(tǒng)在存儲設(shè)備上按照一定原則組織、管理數(shù)據(jù)所用的結(jié)構(gòu)和機(jī)制機(jī)制 規(guī)定了計算機(jī)對文件和文件夾進(jìn)行操作處理的各種標(biāo)準(zhǔn)和機(jī)制,用規(guī)定了計算機(jī)對文件和文件夾進(jìn)行操作處理的各種標(biāo)準(zhǔn)和機(jī)制,用戶對于所有的文件和文件夾的操作都是通過文件系統(tǒng)來完成的。戶對于所有的文件和文件夾的操作都是通過文件系統(tǒng)來完成的。 磁盤或分區(qū)和操作系統(tǒng)所包括的文件系統(tǒng)是不同

7、的,在所有的計算磁盤或分區(qū)和操作系統(tǒng)所包括的文件系統(tǒng)是不同的,在所有的計算機(jī)系統(tǒng)中,都存在一個相應(yīng)的文件系統(tǒng)機(jī)系統(tǒng)中,都存在一個相應(yīng)的文件系統(tǒng)n用戶在安裝用戶在安裝Windows Server 2008之前,應(yīng)該先決定選擇之前,應(yīng)該先決定選擇的文件系統(tǒng)的文件系統(tǒng)nWindows Server 2008支持使用支持使用NTFS、FAT或或FAT32文文件系統(tǒng)件系統(tǒng)nFile Allocation Table:文件分配表:文件分配表n用來記錄文件所在位置的表格用來記錄文件所在位置的表格n用于小型磁盤和簡單文件結(jié)構(gòu)的簡單文件系統(tǒng)用于小型磁盤和簡單文件結(jié)構(gòu)的簡單文件系統(tǒng)n丟失文件分配表,數(shù)據(jù)就會因為無

8、法定位而不能使用丟失文件分配表,數(shù)據(jù)就會因為無法定位而不能使用n使用使用16 位的空間來表示每個扇區(qū)位的空間來表示每個扇區(qū)(Sector)配置文件配置文件n運(yùn)行運(yùn)行MS-DOS、OS/2、Windows 95/98以前的版本的計算機(jī)上,以前的版本的計算機(jī)上,F(xiàn)AT文件系統(tǒng)格式是最佳的選擇文件系統(tǒng)格式是最佳的選擇n在不考慮簇大小的情況下,使用在不考慮簇大小的情況下,使用FAT文件系統(tǒng)的分區(qū)不能大于文件系統(tǒng)的分區(qū)不能大于2GBn由于由于FAT額外開銷的原因,在大于額外開銷的原因,在大于512MB 的分區(qū)內(nèi)不推薦使用的分區(qū)內(nèi)不推薦使用FAT 文文件系統(tǒng)件系統(tǒng)nFAT32 使用了使用了32位的空間來表

9、示每個扇區(qū)配置文件的情形位的空間來表示每個扇區(qū)配置文件的情形n最大可達(dá)到最大可達(dá)到2TB(2048GB)nFAT32 就比就比FAT 的存儲效率要高很多,通常情況下可以提的存儲效率要高很多,通常情況下可以提高高15%nFAT32 文件系統(tǒng)可以重新定位根目錄文件系統(tǒng)可以重新定位根目錄n包含在一個含有關(guān)鍵數(shù)據(jù)的結(jié)構(gòu)中,減少了計算機(jī)系統(tǒng)崩潰包含在一個含有關(guān)鍵數(shù)據(jù)的結(jié)構(gòu)中,減少了計算機(jī)系統(tǒng)崩潰的可能性的可能性 nNTFS:New Technology File Systemn支持許多新的文件安全、存儲和容錯功能支持許多新的文件安全、存儲和容錯功能n支持文件系統(tǒng)恢復(fù)這樣的高級操作支持文件系統(tǒng)恢復(fù)這樣的高

10、級操作nNTFS 是以卷為基礎(chǔ)的,卷建立在磁盤分區(qū)之上是以卷為基礎(chǔ)的,卷建立在磁盤分區(qū)之上nNTFS的特點(diǎn)的特點(diǎn) (1) 一個日志文件系統(tǒng)一個日志文件系統(tǒng) (2) 良好的安全性良好的安全性 (3) 支持對卷、文件夾和文件的壓縮支持對卷、文件夾和文件的壓縮 (4) 磁盤配額管理磁盤配額管理 (5) 對大容量的驅(qū)動器有良好的擴(kuò)展性對大容量的驅(qū)動器有良好的擴(kuò)展性n某臺某臺Windows Server 2008服務(wù)器的服務(wù)器的E卷是卷是FAT32分區(qū),需要轉(zhuǎn)換成分區(qū),需要轉(zhuǎn)換成NTFS分區(qū)分區(qū)n打開命令行窗口,執(zhí)行打開命令行窗口,執(zhí)行“convert e:/fs:ntfs”命令命令n5.3.1 NTF

11、S權(quán)限簡介權(quán)限簡介n5.3.2 設(shè)置標(biāo)準(zhǔn)權(quán)限設(shè)置標(biāo)準(zhǔn)權(quán)限n5.3.3 設(shè)置特殊權(quán)限設(shè)置特殊權(quán)限n5.3.4 有效權(quán)限有效權(quán)限n5.3.5 所有權(quán)所有權(quán) nNTFS 權(quán)限可以有效地控制用戶對文件和文權(quán)限可以有效地控制用戶對文件和文件夾的訪問件夾的訪問n每一個文件和文件夾都有一個列表,稱為訪每一個文件和文件夾都有一個列表,稱為訪問控制列表問控制列表(Access Control List,ACL),該列表記錄了每一用戶和組對該資源的訪問該列表記錄了每一用戶和組對該資源的訪問權(quán)限權(quán)限nNTFS 許可權(quán)限包括了普通權(quán)限和特殊權(quán)限許可權(quán)限包括了普通權(quán)限和特殊權(quán)限n1NTFS的普通權(quán)限 (1) 讀取讀取

12、允許用戶查看文件或文件夾所有權(quán)、權(quán)限和屬性,可以讀取文件內(nèi)容,但不能修允許用戶查看文件或文件夾所有權(quán)、權(quán)限和屬性,可以讀取文件內(nèi)容,但不能修改文件內(nèi)容改文件內(nèi)容 (2) 列出文件夾內(nèi)容列出文件夾內(nèi)容 僅文件夾有此權(quán)限,允許用戶查看文件夾下子文件和文件夾屬性和權(quán)限,讀文件僅文件夾有此權(quán)限,允許用戶查看文件夾下子文件和文件夾屬性和權(quán)限,讀文件夾下子文件內(nèi)容夾下子文件內(nèi)容 (3) 寫入寫入 允許授權(quán)用戶可以對一個文件進(jìn)行寫操作允許授權(quán)用戶可以對一個文件進(jìn)行寫操作 (4) 讀并且執(zhí)行讀并且執(zhí)行 用戶可以運(yùn)行可執(zhí)行文件,包括腳本用戶可以運(yùn)行可執(zhí)行文件,包括腳本 (5) 修改修改 用戶可以查看并修改文件或

13、者文件屬性,包括在文件夾下增加或刪除文件,以及用戶可以查看并修改文件或者文件屬性,包括在文件夾下增加或刪除文件,以及修改文件屬性修改文件屬性 (6) 完全控制完全控制 用戶可以修改、增加、移動或刪除文件,能夠修改所有文件和文件夾的權(quán)限用戶可以修改、增加、移動或刪除文件,能夠修改所有文件和文件夾的權(quán)限n2NTFS的特殊權(quán)限的特殊權(quán)限n(1) 遍歷文件夾遍歷文件夾/運(yùn)行文件運(yùn)行文件 對于文件夾,對于文件夾,“遍歷文件夾遍歷文件夾”允許或拒絕通過文件夾移動,以到達(dá)允許或拒絕通過文件夾移動,以到達(dá)其他文件或文件夾,對于文件,其他文件或文件夾,對于文件,“運(yùn)行文件運(yùn)行文件”允許或拒絕運(yùn)行程序允許或拒絕運(yùn)

14、行程序文件。設(shè)置文件夾的文件。設(shè)置文件夾的“遍歷文件夾遍歷文件夾”權(quán)限不會自動設(shè)置該文件夾中權(quán)限不會自動設(shè)置該文件夾中所有文件的所有文件的“運(yùn)行文件運(yùn)行文件”權(quán)限。權(quán)限。n(2) 列出文件夾列出文件夾/讀取數(shù)據(jù)讀取數(shù)據(jù) 允許或拒絕用戶查看文件夾內(nèi)容列表或數(shù)據(jù)文件。允許或拒絕用戶查看文件夾內(nèi)容列表或數(shù)據(jù)文件。n(3) 讀取屬性讀取屬性 允許或拒絕用戶查看文件或文件夾的屬性,如只讀或者隱藏,屬性允許或拒絕用戶查看文件或文件夾的屬性,如只讀或者隱藏,屬性由由NTFS定義。定義。n(4) 讀取擴(kuò)展屬性讀取擴(kuò)展屬性 允許或拒絕用戶查看文件或文件夾的擴(kuò)展屬性。擴(kuò)展屬性由程序定允許或拒絕用戶查看文件或文件夾

15、的擴(kuò)展屬性。擴(kuò)展屬性由程序定義,可能因程序而變化。義,可能因程序而變化。n2NTFS的特殊權(quán)限的特殊權(quán)限(續(xù)續(xù)) (5) 創(chuàng)建文件創(chuàng)建文件/寫入數(shù)據(jù)寫入數(shù)據(jù) 允許或拒絕用戶在文件夾內(nèi)創(chuàng)建文件允許或拒絕用戶在文件夾內(nèi)創(chuàng)建文件(僅適用于文件夾僅適用于文件夾)。“寫入數(shù)據(jù)寫入數(shù)據(jù)”允許或拒允許或拒絕用戶修改文件絕用戶修改文件(僅適用于文件僅適用于文件)。 (6) 創(chuàng)建文件夾創(chuàng)建文件夾/附加數(shù)據(jù)附加數(shù)據(jù) 允許或拒絕用戶在文件夾內(nèi)創(chuàng)建文件夾允許或拒絕用戶在文件夾內(nèi)創(chuàng)建文件夾(僅適用于文件夾僅適用于文件夾)。“附加數(shù)據(jù)附加數(shù)據(jù)”允許或允許或拒絕用戶在文件的末尾進(jìn)行修改,但是不允許用戶修改、刪除或者改寫現(xiàn)有

16、的內(nèi)拒絕用戶在文件的末尾進(jìn)行修改,但是不允許用戶修改、刪除或者改寫現(xiàn)有的內(nèi)容容(僅適用于文件僅適用于文件)。 (7) 寫入屬性寫入屬性 允許或拒絕用戶修改文件或者文件夾的屬性,如只讀或者是隱藏,屬性由允許或拒絕用戶修改文件或者文件夾的屬性,如只讀或者是隱藏,屬性由NTFS 定義。定義?!皩懭雽傩詫懭雽傩浴睓?quán)限不表示可以創(chuàng)建或刪除文件或文件夾,它只包括更改文權(quán)限不表示可以創(chuàng)建或刪除文件或文件夾,它只包括更改文件或文件夾屬性的權(quán)限。要允許件或文件夾屬性的權(quán)限。要允許(或者拒絕或者拒絕)創(chuàng)建或刪除操作,請參閱創(chuàng)建或刪除操作,請參閱“創(chuàng)建文件創(chuàng)建文件/寫入數(shù)據(jù)寫入數(shù)據(jù)”、“創(chuàng)建文件夾創(chuàng)建文件夾/附加數(shù)

17、據(jù)附加數(shù)據(jù)”、“刪除子文件夾及文件刪除子文件夾及文件”和和“刪除刪除”。 (8) 寫入擴(kuò)展屬性寫入擴(kuò)展屬性 允許或拒絕用戶修改文件或文件夾的擴(kuò)展屬性。擴(kuò)展屬性由程序定義,可能因程允許或拒絕用戶修改文件或文件夾的擴(kuò)展屬性。擴(kuò)展屬性由程序定義,可能因程序而變化。序而變化?!皩懭霐U(kuò)展屬性寫入擴(kuò)展屬性”權(quán)限不表示可以創(chuàng)建或刪除文件或文件夾,它只包權(quán)限不表示可以創(chuàng)建或刪除文件或文件夾,它只包括更改文件或文件夾屬性的權(quán)限。括更改文件或文件夾屬性的權(quán)限。n2NTFS的特殊權(quán)限的特殊權(quán)限(續(xù)續(xù)) (9) 刪除子文件夾及文件刪除子文件夾及文件 允許或拒絕用戶刪除子文件夾和文件。允許或拒絕用戶刪除子文件夾和文件。

18、 (10) 刪除刪除 允許或拒絕用戶刪除子文件夾和文件允許或拒絕用戶刪除子文件夾和文件(如果用戶對于某個文件或如果用戶對于某個文件或文件夾沒有刪除權(quán)限,但是擁有刪除子文件夾和文件權(quán)限,仍然文件夾沒有刪除權(quán)限,但是擁有刪除子文件夾和文件權(quán)限,仍然可以刪除文件或文件夾可以刪除文件或文件夾)。 (11) 讀取權(quán)限讀取權(quán)限 允許或拒絕用戶對文件或文件夾的讀權(quán)限,如完全控制、讀或?qū)懺试S或拒絕用戶對文件或文件夾的讀權(quán)限,如完全控制、讀或?qū)憴?quán)限。權(quán)限。 (12) 修改權(quán)限修改權(quán)限 允許或拒絕用戶修改該文件或文件夾的權(quán)限分配,如完全控制、允許或拒絕用戶修改該文件或文件夾的權(quán)限分配,如完全控制、讀或?qū)憴?quán)限。讀或

19、寫權(quán)限。n2NTFS的特殊權(quán)限(續(xù)續(xù)) (13) 獲得所有權(quán)獲得所有權(quán)允許或拒絕用戶獲得對該文件或文件夾的所有權(quán)。無允許或拒絕用戶獲得對該文件或文件夾的所有權(quán)。無論當(dāng)前文件或文件夾的權(quán)限分配狀況如何,文件或文論當(dāng)前文件或文件夾的權(quán)限分配狀況如何,文件或文件夾的擁有者總是可以改變他的權(quán)限。件夾的擁有者總是可以改變他的權(quán)限。 (14) 同步同步允許或拒絕不同的線程等待文件或文件夾的句柄,并允許或拒絕不同的線程等待文件或文件夾的句柄,并與另一個可能向它發(fā)信號的線程同步。該權(quán)限只能用與另一個可能向它發(fā)信號的線程同步。該權(quán)限只能用于多線程、多進(jìn)程程序。于多線程、多進(jìn)程程序。 比較重要的是修改權(quán)限和獲得所

20、有權(quán)比較重要的是修改權(quán)限和獲得所有權(quán)n1添加/刪除用戶組 (1) 用鼠標(biāo)右鍵單擊設(shè)用鼠標(biāo)右鍵單擊設(shè)置置NTFS 權(quán)限的文件夾權(quán)限的文件夾或文件,選擇【屬性】或文件,選擇【屬性】命令命令 (2) 在【屬性】對話框在【屬性】對話框中,切換到【安全】選中,切換到【安全】選項卡,單擊【編輯】按項卡,單擊【編輯】按鈕鈕 (3) 進(jìn)行進(jìn)行NTFS權(quán)限設(shè)置權(quán)限設(shè)置n1添加/刪除用戶組 (4) 添加權(quán)限用戶 (5) 【組或用戶名】列表框中已經(jīng)可以看到新添加的用戶和組。 (6)若要刪除權(quán)限用戶,在【組或用戶名】列表框中選擇這個用戶,單擊【刪除】按鈕即可n2為用戶和組設(shè)置權(quán)限為用戶和組設(shè)置權(quán)限n在【屬性】對話框的

21、在【屬性】對話框的【安全】選項卡中,單【安全】選項卡中,單擊【高級】按鈕,打開擊【高級】按鈕,打開高級安全設(shè)置對話框高級安全設(shè)置對話框n單擊【編輯】按鈕打開單擊【編輯】按鈕打開可編輯的高級安全設(shè)置可編輯的高級安全設(shè)置對話框?qū)υ捒騨1添加/刪除用戶組n2為用戶和組設(shè)置特殊權(quán)限n3阻止應(yīng)用繼承權(quán)限阻止應(yīng)用繼承權(quán)限n4重置文件夾的安全重置文件夾的安全性性n1有效權(quán)限簡介 (1) NTFS 權(quán)限是累積的權(quán)限是累積的 (2) 文件權(quán)限超越文件夾權(quán)限文件權(quán)限超越文件夾權(quán)限 (3) 拒絕權(quán)限優(yōu)先于其他權(quán)限拒絕權(quán)限優(yōu)先于其他權(quán)限 (4) 文件權(quán)限的繼承文件權(quán)限的繼承 (5) 復(fù)制或移動文件或文件夾時權(quán)限的變化

22、復(fù)制或移動文件或文件夾時權(quán)限的變化 在同一個卷內(nèi)移動文件或文件夾時,此文件和文件夾會保留在同一個卷內(nèi)移動文件或文件夾時,此文件和文件夾會保留在原位置的一切在原位置的一切NTFS 權(quán)限;在不同的權(quán)限;在不同的NTFS 卷之間移動文件或卷之間移動文件或文件夾時,文件或文件夾會繼承目的卷中文件夾的權(quán)限。文件夾時,文件或文件夾會繼承目的卷中文件夾的權(quán)限。 當(dāng)復(fù)制文件或文件夾時,無論是否復(fù)制到同一卷內(nèi)還是不同當(dāng)復(fù)制文件或文件夾時,無論是否復(fù)制到同一卷內(nèi)還是不同卷內(nèi),將繼承目的卷中文件夾的權(quán)限。卷內(nèi),將繼承目的卷中文件夾的權(quán)限。 當(dāng)從當(dāng)從NTFS卷向卷向FAT/FAT32分區(qū)中復(fù)制或移動文件和文件夾分區(qū)中

23、復(fù)制或移動文件和文件夾都將導(dǎo)致文件和文件夾的權(quán)限丟失。都將導(dǎo)致文件和文件夾的權(quán)限丟失。n2查看有效權(quán)限查看有效權(quán)限 (1) 打開【資源管理器】,找到要修改打開【資源管理器】,找到要修改NTFS權(quán)限的文件或文件夾。權(quán)限的文件或文件夾。 (2) 右擊文件或文件夾,選擇【屬性】,然后切換到【安全】選項卡。右擊文件或文件夾,選擇【屬性】,然后切換到【安全】選項卡。 (3) 單擊【高級】按鈕,然后從高級安全設(shè)置對話框中切換到【有效權(quán)限】單擊【高級】按鈕,然后從高級安全設(shè)置對話框中切換到【有效權(quán)限】選項卡選項卡 (4) 單擊【選擇】按鈕,在打開的【選擇用戶或組】對話框中選擇要查詢的單擊【選擇】按鈕,在打開

24、的【選擇用戶或組】對話框中選擇要查詢的用戶或用戶組,此時將在【有限權(quán)限】列表框顯示該用戶或用戶組的有效權(quán)用戶或用戶組,此時將在【有限權(quán)限】列表框顯示該用戶或用戶組的有效權(quán)限,每一行前面有對鉤的均表示有這個權(quán)限限,每一行前面有對鉤的均表示有這個權(quán)限n1所有權(quán)簡介 每個文件和文件夾都有其每個文件和文件夾都有其“所有者所有者” 當(dāng)用戶對某個文件或文件夾具有所有權(quán)時,就具備了更當(dāng)用戶對某個文件或文件夾具有所有權(quán)時,就具備了更改該文件或文件夾權(quán)限設(shè)置的能力改該文件或文件夾權(quán)限設(shè)置的能力 默認(rèn)情況下,創(chuàng)建文件或文件夾的用戶就是該文件或文默認(rèn)情況下,創(chuàng)建文件或文件夾的用戶就是該文件或文件夾的所有者。件夾的所

25、有者。 更改所有權(quán)的前提條件是進(jìn)行此操作的用戶必須具備更改所有權(quán)的前提條件是進(jìn)行此操作的用戶必須具備“所有權(quán)所有權(quán)”的權(quán)限,或者具備獲得的權(quán)限,或者具備獲得“取得所有權(quán)取得所有權(quán)”這個這個權(quán)限的能力權(quán)限的能力 Administrators 組的成員擁有組的成員擁有“取得所有權(quán)取得所有權(quán)”的權(quán)限,的權(quán)限,可以修改所有文件和文件夾的所有權(quán)設(shè)置可以修改所有文件和文件夾的所有權(quán)設(shè)置n2更改文件夾的所有權(quán) (1) 找到要修改找到要修改NTFS 權(quán)限的權(quán)限的文件或文件夾文件或文件夾 (2) 右擊文件或文件夾,選右擊文件或文件夾,選擇【屬性】命令,切換到擇【屬性】命令,切換到【安全】選項卡【安全】選項卡 (

26、3) 單擊【高級】按鈕,在單擊【高級】按鈕,在高級安全設(shè)置對話框中切換高級安全設(shè)置對話框中切換到【所有者】選項卡,單擊到【所有者】選項卡,單擊【編輯】按鈕【編輯】按鈕 (4) 在可編輯對話框中,將在可編輯對話框中,將所有權(quán)轉(zhuǎn)移給其他用戶或組所有權(quán)轉(zhuǎn)移給其他用戶或組n5.4.1 壓縮壓縮n5.4.2 加密加密 n1NTFS壓縮簡介壓縮簡介 減少它們在驅(qū)動器或可移動存儲設(shè)備上所占用的減少它們在驅(qū)動器或可移動存儲設(shè)備上所占用的空間空間 對單個文件、整個目錄或卷上的整個目錄樹進(jìn)行對單個文件、整個目錄或卷上的整個目錄樹進(jìn)行壓縮。壓縮。 NTFS 壓縮只能在用戶數(shù)據(jù)文件上執(zhí)行,而不能壓縮只能在用戶數(shù)據(jù)文件

27、上執(zhí)行,而不能在文件系統(tǒng)元數(shù)據(jù)上執(zhí)行在文件系統(tǒng)元數(shù)據(jù)上執(zhí)行 壓縮過程和解壓縮過程對于用戶而言是完全透明壓縮過程和解壓縮過程對于用戶而言是完全透明的的(與第三方的壓縮軟件無關(guān)與第三方的壓縮軟件無關(guān)) n2壓縮文件或文件夾壓縮文件或文件夾 (1) 打開【資源管理器】窗打開【資源管理器】窗口,找到要壓縮的文件或文口,找到要壓縮的文件或文件夾。用鼠標(biāo)右鍵單擊文件件夾。用鼠標(biāo)右鍵單擊文件或文件夾,然后在彈出的快或文件夾,然后在彈出的快捷菜單中選擇【屬性】命令。捷菜單中選擇【屬性】命令。 (2) 在屬性對話框中,切換在屬性對話框中,切換到【常規(guī)】選項卡,單擊到【常規(guī)】選項卡,單擊【高級】按鈕【高級】按鈕

28、(3) 在【高級屬性】對話框在【高級屬性】對話框中,選中【壓縮內(nèi)容以便節(jié)中,選中【壓縮內(nèi)容以便節(jié)省磁盤空間】復(fù)選框省磁盤空間】復(fù)選框n2壓縮文件或文件夾(續(xù))壓縮文件或文件夾(續(xù)) (4) 在【確認(rèn)屬性更改】對在【確認(rèn)屬性更改】對話框中,選擇【僅將更改應(yīng)話框中,選擇【僅將更改應(yīng)用于此文件夾】還是【將更用于此文件夾】還是【將更改應(yīng)用于此文件夾、子文件改應(yīng)用于此文件夾、子文件夾和文件夾和文件】 (5) 在默認(rèn)情況下,被壓縮在默認(rèn)情況下,被壓縮后的文件或文件夾將使用藍(lán)后的文件或文件夾將使用藍(lán)色字體標(biāo)識色字體標(biāo)識n3復(fù)制或移動壓縮文件或文件夾復(fù)制或移動壓縮文件或文件夾 (1) 不管是在不管是在NTFS

29、卷內(nèi)或卷間復(fù)制文件或文件夾,系統(tǒng)卷內(nèi)或卷間復(fù)制文件或文件夾,系統(tǒng)都將目標(biāo)文件作為新文件對待,文件將繼承目的地文件都將目標(biāo)文件作為新文件對待,文件將繼承目的地文件夾的壓縮屬性。夾的壓縮屬性。 (2) 同一磁盤分區(qū)內(nèi)移動文件或文件夾時,文件或文件夾同一磁盤分區(qū)內(nèi)移動文件或文件夾時,文件或文件夾不會發(fā)生任何變化,系統(tǒng)只更改磁盤分區(qū)表中指向文件不會發(fā)生任何變化,系統(tǒng)只更改磁盤分區(qū)表中指向文件或文件夾的頭指針位置,保留壓縮屬性?;蛭募A的頭指針位置,保留壓縮屬性。 (3) 在在NTFS卷間移動卷間移動NTFS文件或文件夾時,系統(tǒng)將目文件或文件夾時,系統(tǒng)將目標(biāo)文件作為新文件對待。文件將繼承目標(biāo)文件夾的壓縮

30、標(biāo)文件作為新文件對待。文件將繼承目標(biāo)文件夾的壓縮屬性。屬性。 (4) 任何被壓縮的任何被壓縮的NTFS文件移動或復(fù)制到文件移動或復(fù)制到FAT/FAT32分區(qū)時將自動解壓,不再保留壓縮屬性。分區(qū)時將自動解壓,不再保留壓縮屬性。 n1加密文件系統(tǒng)簡介加密文件系統(tǒng)簡介 Encrypting File System,EFS 一種核心文件加密技術(shù)一種核心文件加密技術(shù) 僅用于僅用于NTFS 卷上的文件和文件夾加密卷上的文件和文件夾加密 對用戶是完全透明的對用戶是完全透明的 采用高級的標(biāo)準(zhǔn)加密算法實(shí)現(xiàn)透明的文件加密和采用高級的標(biāo)準(zhǔn)加密算法實(shí)現(xiàn)透明的文件加密和解密解密n2實(shí)現(xiàn)實(shí)現(xiàn)EFS服務(wù)服務(wù) 1) 加密文件

31、或文件夾加密文件或文件夾 (1) 打開【資源管理器】窗打開【資源管理器】窗口,找到要加密的文件或文口,找到要加密的文件或文件夾。用鼠標(biāo)右鍵單擊文件件夾。用鼠標(biāo)右鍵單擊文件或文件夾,然后在彈出的快或文件夾,然后在彈出的快捷菜單中選擇【屬性】命令捷菜單中選擇【屬性】命令 (2) 在屬性對話框中,切換在屬性對話框中,切換到【常規(guī)】選項卡,單擊到【常規(guī)】選項卡,單擊【高級】按鈕【高級】按鈕 (3) 在【高級屬性】對話框在【高級屬性】對話框中,選中【加密內(nèi)容以便保中,選中【加密內(nèi)容以便保護(hù)數(shù)據(jù)】復(fù)選框,然后單擊護(hù)數(shù)據(jù)】復(fù)選框,然后單擊【確定】按鈕【確定】按鈕n1) 加密文件或文件夾加密文件或文件夾 (4

32、) 在【確認(rèn)屬性更改】在【確認(rèn)屬性更改】對話框中,選擇【僅將對話框中,選擇【僅將更改應(yīng)用于此文件夾】更改應(yīng)用于此文件夾】還是【將更改應(yīng)用于此還是【將更改應(yīng)用于此文件夾、子文件夾和文文件夾、子文件夾和文件件】 (5) 在默認(rèn)情況下,被在默認(rèn)情況下,被加密后的文件或文件夾加密后的文件或文件夾將使用綠色字體標(biāo)識將使用綠色字體標(biāo)識n2) 解密文件或文件夾。解密文件或文件夾。 (1) 右鍵單擊文件或文件夾,選擇【屬性】命令。右鍵單擊文件或文件夾,選擇【屬性】命令。 (2) 在屬性對話框中,切換到【常規(guī)】選項卡,單擊【高在屬性對話框中,切換到【常規(guī)】選項卡,單擊【高級】按鈕。級】按鈕。 (3) 在【高級屬

33、性】對話框中,取消選中【加密內(nèi)容以便在【高級屬性】對話框中,取消選中【加密內(nèi)容以便保護(hù)數(shù)據(jù)】復(fù)選框。保護(hù)數(shù)據(jù)】復(fù)選框。 (4) 返回屬性對話框后,再單擊【確定】或【應(yīng)用】按鈕返回屬性對話框后,再單擊【確定】或【應(yīng)用】按鈕將打開【確認(rèn)屬性更改】對話框。選擇是對文件夾及其將打開【確認(rèn)屬性更改】對話框。選擇是對文件夾及其所有內(nèi)容進(jìn)行解密,或者只解密文件夾本身。默認(rèn)情況所有內(nèi)容進(jìn)行解密,或者只解密文件夾本身。默認(rèn)情況下是對文件夾進(jìn)行解密。最后單擊【確定】按鈕即可。下是對文件夾進(jìn)行解密。最后單擊【確定】按鈕即可。n3) 使用加密文件或文件夾。使用加密文件或文件夾。 作為當(dāng)初加密一個文件的用戶,不需要解密

34、就可以使用它,作為當(dāng)初加密一個文件的用戶,不需要解密就可以使用它,EFS 會會在后臺透明地為用戶執(zhí)行任務(wù)在后臺透明地為用戶執(zhí)行任務(wù)用戶可正常地打開、編輯、復(fù)制和重用戶可正常地打開、編輯、復(fù)制和重命名。命名。 如果用戶不是加密文件的創(chuàng)建者或不具備一定的訪問權(quán)限,則在試如果用戶不是加密文件的創(chuàng)建者或不具備一定的訪問權(quán)限,則在試圖訪問文件時將會看到一條訪問被拒絕的消息。圖訪問文件時將會看到一條訪問被拒絕的消息。n4) 復(fù)制或移動加密文件或文件夾復(fù)制或移動加密文件或文件夾 同一磁盤分區(qū)內(nèi)移動文件或文件夾時,文件或文件夾的加密屬性不同一磁盤分區(qū)內(nèi)移動文件或文件夾時,文件或文件夾的加密屬性不會發(fā)生任何變化

35、會發(fā)生任何變化 在在NTFS 分區(qū)間移動分區(qū)間移動NTFS 文件或文件夾時,系統(tǒng)將目標(biāo)文件作為新文件或文件夾時,系統(tǒng)將目標(biāo)文件作為新文件對待,文件將繼承目的文件夾的加密屬性任何文件對待,文件將繼承目的文件夾的加密屬性任何 已經(jīng)加密的已經(jīng)加密的NTFS 文件移動或復(fù)制到文件移動或復(fù)制到FAT/FAT32 分區(qū)時,文件將會分區(qū)時,文件將會丟失加密屬性丟失加密屬性n3幾點(diǎn)說明 (1) 加密功能主要用于個人文件夾的,不要加密加密功能主要用于個人文件夾的,不要加密系統(tǒng)文件夾和臨時目錄,否則會影響到系統(tǒng)的正系統(tǒng)文件夾和臨時目錄,否則會影響到系統(tǒng)的正常運(yùn)行。常運(yùn)行。 (2) 使用使用EFS 加密后應(yīng)盡量避免

36、重新安裝系統(tǒng),加密后應(yīng)盡量避免重新安裝系統(tǒng),重新安裝前應(yīng)先將文件解密。重新安裝前應(yīng)先將文件解密。 (3) 加密只是在文件系統(tǒng)中,文件在傳輸過程是加密只是在文件系統(tǒng)中,文件在傳輸過程是不加密的。不加密的。n5.5.1 磁盤配額簡介磁盤配額簡介n5.5.2 設(shè)置磁盤配額設(shè)置磁盤配額 n對不同用戶使用的磁盤空間進(jìn)行容量限制對不同用戶使用的磁盤空間進(jìn)行容量限制n可以避免個別用戶濫用磁盤空間,合理利用可以避免個別用戶濫用磁盤空間,合理利用服務(wù)器磁盤空間服務(wù)器磁盤空間n每個磁盤驅(qū)動器上是獨(dú)立的每個磁盤驅(qū)動器上是獨(dú)立的n1啟用配額管理啟用配額管理 (1) 右鍵單擊要分配磁盤空間的驅(qū)動器盤符,選擇【屬性】命令

37、,右鍵單擊要分配磁盤空間的驅(qū)動器盤符,選擇【屬性】命令,切換到【配額】選項卡,選中【啟用配額管理】復(fù)選框切換到【配額】選項卡,選中【啟用配額管理】復(fù)選框 紅燈表示磁盤配額已被禁用紅燈表示磁盤配額已被禁用 黃燈表示正在重建磁盤配額的信息黃燈表示正在重建磁盤配額的信息 綠燈表明磁盤配額系統(tǒng)已經(jīng)激活綠燈表明磁盤配額系統(tǒng)已經(jīng)激活n1啟用配額管理啟用配額管理(續(xù)續(xù)) (2) 在【配額】選項卡中,在【配額】選項卡中,選中【啟用配額管理】后可選中【啟用配額管理】后可對其中的選項進(jìn)行設(shè)置。對其中的選項進(jìn)行設(shè)置。 拒絕將磁盤空間給超過配額拒絕將磁盤空間給超過配額限制的用戶限制的用戶 將磁盤空間限制為將磁盤空間限

38、制為 將警告等級設(shè)為將警告等級設(shè)為 用戶超出配額限制時記錄事用戶超出配額限制時記錄事件件 用戶超過警告等級時記錄事用戶超過警告等級時記錄事件件 (3) 設(shè)置完成后,單擊【確設(shè)置完成后,單擊【確定】按鈕后,確認(rèn)啟用磁盤定】按鈕后,確認(rèn)啟用磁盤配額的操作配額的操作n2設(shè)置單個用戶的配額項 (1) 在【配額】選項卡中,單擊【配額項】按鈕。在【配額】選項卡中,單擊【配額項】按鈕。 (2) 在配額項窗口中,將顯示在該盤中所有用戶的配額項以及使用情況,但在配額項窗口中,將顯示在該盤中所有用戶的配額項以及使用情況,但管理員組管理員組(Administrators)的用戶不受磁盤配額的限制。管理員可以利用的用

39、戶不受磁盤配額的限制。管理員可以利用工具欄中的相應(yīng)按鈕來新建、刪除或修改某個用戶的配額,使之不受默認(rèn)的工具欄中的相應(yīng)按鈕來新建、刪除或修改某個用戶的配額,使之不受默認(rèn)的配額限制。配額限制。 n2設(shè)置單個用戶的配額項(續(xù)續(xù)) (3) 若要設(shè)置單個用戶的配額項,可雙擊相應(yīng)的用戶,在打開配額設(shè)置對話框中,選擇不限制該用戶的磁盤使用空間,也可以重新設(shè)置配額大小和警告等級。這樣用戶的配置限額將被重新設(shè)置,而不受默認(rèn)的配額限制。 n(1) 規(guī)檢查服務(wù)器的規(guī)檢查服務(wù)器的D盤和盤和E盤的分區(qū)類型,若不是盤的分區(qū)類型,若不是NFTS文件類型,可文件類型,可利用利用convert.exe將它們轉(zhuǎn)換成將它們轉(zhuǎn)換成N

40、TFS文件系統(tǒng)。文件系統(tǒng)。n(2) 在在D盤中,創(chuàng)建一個盤中,創(chuàng)建一個“研發(fā)圖紙研發(fā)圖紙”文件夾;設(shè)置文件夾;設(shè)置“研發(fā)圖紙研發(fā)圖紙”文件文件夾的安全性,利用普通權(quán)限設(shè)置將夾的安全性,利用普通權(quán)限設(shè)置將“完全控制完全控制”的權(quán)限賦予歸檔員的權(quán)限賦予歸檔員Lily,使得該賬號可以處理這些文件夾中的內(nèi)容;利用特殊權(quán)限設(shè)置,使使得該賬號可以處理這些文件夾中的內(nèi)容;利用特殊權(quán)限設(shè)置,使“研研發(fā)人員發(fā)人員”用戶組具有增加和查看文件權(quán)限,但不能刪除文件;對用戶組具有增加和查看文件權(quán)限,但不能刪除文件;對“研發(fā)研發(fā)圖紙圖紙”文件夾進(jìn)行加密,提高數(shù)據(jù)的機(jī)密性。為了防止系統(tǒng)崩潰等原因文件夾進(jìn)行加密,提高數(shù)據(jù)的機(jī)

41、密性。為了防止系統(tǒng)崩潰等原因而無法訪問這個文件夾,加密完成后,還需要保存文件夾的加密密鑰。而無法訪問這個文件夾,加密完成后,還需要保存文件夾的加密密鑰。n(3) 在在D盤中,創(chuàng)建一個盤中,創(chuàng)建一個“公用公用”文件夾;設(shè)置文件夾;設(shè)置“公用公用”文件夾的安全文件夾的安全性,利用特殊權(quán)限設(shè)置,使性,利用特殊權(quán)限設(shè)置,使“研發(fā)人員研發(fā)人員”用戶組具有限制研發(fā)的員工只用戶組具有限制研發(fā)的員工只能查看、上傳、更新文件,而不能刪除文件;對能查看、上傳、更新文件,而不能刪除文件;對“公用公用”文件夾進(jìn)行壓文件夾進(jìn)行壓縮縮, 提高磁盤空間利用率。提高磁盤空間利用率。n(4) 為為E盤啟用磁盤配額功能,默認(rèn)情況下每個用戶最多可使用盤啟用磁盤配額功能,默認(rèn)情況下每個用戶最多可使用1GB磁磁盤空間,當(dāng)使用率達(dá)到盤空間,當(dāng)使用率達(dá)到0.99GB時提醒用戶磁盤空間快不足了;在時提醒用戶磁盤空間快不足了;在E盤中,盤中,先創(chuàng)建先創(chuàng)建“

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論