Har du nogensinde forsøgt at finde ud af alle tilladelserne i Windows? Der er del tilladelser, NTFS tilladelser, adgangskontrol lister og meget mere. Sådan fungerer de sammen.
Windows-operativsystemerne bruger SID'er til at repræsentere alle sikkerhedsprincipper. SID'er er kun strenge med variabel længde med alfanumeriske tegn, der repræsenterer maskiner, brugere og grupper. SID'er tilføjes til ACL'er (Access Control Lists), hver gang du giver en bruger eller gruppe tilladelse til en fil eller mappe. Bagved scenen gemmes SID'erne på samme måde som alle andre dataobjekter er i binære. Men når du ser et SID i Windows, vises det med en mere læsbar syntaks. Det er ikke ofte, at du vil se nogen form for SID i Windows. Det mest almindelige scenario er, når du giver nogen tilladelse til en ressource, så slettes deres brugerkonto, så vises den som et SID i ACL. Så lad os se på det typiske format, hvor du vil se SID'er i Windows.
Den notation, du vil se, tager en vis syntaks, herunder er de forskellige dele af et SID i denne notation.
Ved hjælp af mit SID i billedet nedenfor vil vi SID-strukturen:
'S'
- Den første komponent i et SID er altid en 'S'. Dette er prefixet til alle SID'er og er der for at informere Windows om, at det følgende er et SID. '1'
- Den anden komponent i et SID er revisionsnummeret til SID-specifikationen, hvis SID-specifikationen var at ændre det ville give baglæns kompatibilitet. I Windows 7 og Server 2008 R2 er SID-specifikationen stadig i den første revision. '5'
- Den tredje sektion af et SID hedder Identifikationsmyndigheden. Dette definerer i hvilket omfang SID'en blev genereret. Mulige værdier for disse dele af SID kan være: 0 - Null Authority
- 1 - Verdensmyndighed
- 2 - Lokal myndighed
- 3 - Skaber myndighed
- 4 - Ikke-unik myndighed
- 5 - NT Authority
- '21'
- Den fjerde komponent er undermyndighed 1, værdien '21' anvendes i det forrige felt for at angive, at de undermyndigheder, der følger, identificerer Local Machine eller Domæne. '1206375286-251249764-2214032401'
- Disse kaldes henholdsvis undermyndighed 2,3 og 4. I vores eksempel bruges dette til at identificere den lokale maskine, men den kan også være identifikatoren for et domæne. '1000'
- Undermyndighed 5 er den sidste komponent i vores SID og kaldes RID Relativ identifikator) er RID'en i forhold til hvert sikkerhedsprincip. Bemærk, at alle brugerdefinerede objekter, dem, der ikke afsendes af Microsoft, vil have et RID på 1000 eller derover. Sikkerhedsprincipper
For at tilføje et nyt brugersikkerhedsprincip kan du gå til brugerens mappe og højreklikke og vælge ny bruger.
Hvis du dobbeltklikker på en bruger kan du føje dem til en sikkerhedsgruppe på fanen Medlem af.
For at oprette en ny sikkerhedsgruppe skal du navigere til mappen Grupper på højre side. Højreklik på det hvide mellemrum og vælg ny gruppe.
Del tilladelser og NTFS-tilladelse
Del Tilladelser:
Gælder kun for brugere, der har adgang til ressourcen via netværket. De gælder ikke, hvis du logger ind lokalt, f.eks. Via terminaltjenester.
Den eneste begrænsning for NTFS-tilladelser er, at de kun kan indstilles på et lydstyrke, der er formateret til NTFS-filsystemet.
Hvis du vil dele med en person, der ikke er hjemme i gruppen, kan du altid vælge indstillingen "Specifikke personer". Hvilket ville bringe en mere uddybet dialog. Hvor du kunne angive en bestemt bruger eller gruppe.
Der er kun to tilladelser som tidligere nævnt, og de tilbyder sammen et helt eller intet beskyttelsesprogram til dine mapper og filer.
Læs
- Tilladelse er "look, rør ikke "mulighed. Modtagere kan åbne, men ikke ændre eller slette en fil. Læs / Skriv
- er alternativet "gør noget". Modtagere kan åbne, ændre eller slette en fil. Den gamle skolevej
Hvis du klikker på knappen "Avanceret deling", som kræver lokal administratoroplysninger, kan du konfigurere alle De indstillinger, som du var bekendt med i tidligere versioner af Windows.
Hvis du klikker på tilladelsesknappen, vil du blive præsenteret for de 3 indstillinger, som vi alle er bekendt med.
Læs
- tilladelse giver dig mulighed for at se og åbne filer og undermapper samt udføre programmer. Men det tillader ikke nogen ændringer. Ændr
- tilladelse giver dig mulighed for at gøre alt, hvad der tillader Læs tilladelse, det tillader også at tilføje filer og undermapper, slette undermapper og ændrer data i filerne. Fuld kontrol
- er "gør noget" af de klassiske tilladelser, da det giver dig mulighed for at gøre alle de tidligere tilladelser. Derudover giver den dig den avancerede skiftende NTFS-tilladelse, det gælder kun for NTFS-mapper NTFS-tilladelser
For at redigere NTFS-tilladelserne for en bruger eller gruppe klik på redigeringsknappen.
Som du måske ser, er der en hel del NTFS-tilladelser, så vi kan nedbryde dem. Først vil vi se på de NTFS-tilladelser, som du kan indstille på en fil.
Fuld kontrol
- giver dig mulighed for at læse, skrive, ændre, udføre, ændre attributter, tilladelser og tage ejerskab af filen. Modificer
- giver dig mulighed for at læse, skrive, ændre, udføre og ændre filens attributter. Læs og udfør
- giver dig mulighed for at vise filens data, attributter, ejer og tilladelser og køre filen, hvis det er et program. Læs
- giver dig mulighed for at åbne filen, se dens attributter, ejer og tilladelser. Skriv
- giver dig mulighed for at skrive data til filen, tilføje filen og læse eller ændre dens attributter. NTFS Tilladelser til mapper har lidt forskellige muligheder, så vi kan se på dem.
Fuld kontrol
- giver dig mulighed for at læse, skrive, ændre og udføre filer i mappen, ændre attributter, tilladelser og tage ejerskab af mappen eller filerne i. Modify
- tillader Du læser, skriver, ændrer og udfører filer i mappen og ændrer attributter til mappen eller filerne i. Læs og udfør
- giver dig mulighed for at vise mappens indhold og vise data, attributter, ejer , og tilladelser til filer i mappen, og kør filer i mappen. Indholdsfortegnelse for mapper
- giver dig mulighed for at vise mappens conten ts og vise data, attributter, ejer og tilladelser til filer i mappen. Læs
- giver dig mulighed for at vise filens data, attributter, ejer og tilladelser. Skriv
- tillader Du skal skrive data til filen, tilføje filen og læse eller ændre dens attributter. I Microsoft's dokumentation hedder det også, at "List Folder Contents" lader dig udføre filer i mappen, men det skal du stadig aktivere "Læs og udfør" for at gøre det. Det er en meget forvirrende dokumenteret tilladelse.
Sammenfatning
Sådan kontrollerer du Google Chrome's version uden at den automatisk opdaterer sig?
Nogle gange skal du kende den særlige version af et program, du har installeret uden alt det besvær med automatiske opdateringer eller andre "problemer" "At komme i vejen. Er der en nem måde at gøre det på? Dagens SuperUser Q & A-indlæg hjælper en læser til at kontrollere Google Chrome-versionen uden opdateringsproblemerne.
Sådan opretter du din egen personlige domæne e-mail-adresse
Tilbage i dag havde AOL en cool tjeneste, som lader dig oprette en brugerdefineret domæne-e-mail-adresse gratis, og du kunne bruge et hvilket som helst domænenavn, du ønskede, selvom det allerede var registreret. Jeg har ingen anelse om, hvordan det fungerede, men det var gået efter en kort stund, og jeg kan se hvorfor!Du