Har du nogensinde forsøgt at finde ud af alle tilladelserne i Windows? Der er del tilladelser, NTFS tilladelser, adgangskontrol lister og meget mere. Sådan fungerer de sammen.
Windows-operativsystemerne bruger SID'er til at repræsentere alle sikkerhedsprincipper. SID'er er kun strenge med variabel længde med alfanumeriske tegn, der repræsenterer maskiner, brugere og grupper. SID'er tilføjes til ACL'er (Access Control Lists), hver gang du giver en bruger eller gruppe tilladelse til en fil eller mappe. Bagved scenen gemmes SID'erne på samme måde som alle andre dataobjekter er i binære. Men når du ser et SID i Windows, vises det med en mere læsbar syntaks. Det er ikke ofte, at du vil se nogen form for SID i Windows. Det mest almindelige scenario er, når du giver nogen tilladelse til en ressource, så slettes deres brugerkonto, så vises den som et SID i ACL. Så lad os se på det typiske format, hvor du vil se SID'er i Windows.
Den notation, du vil se, tager en vis syntaks, herunder er de forskellige dele af et SID i denne notation.
Ved hjælp af mit SID i billedet nedenfor vil vi SID-strukturen:
'S'
- Den første komponent i et SID er altid en 'S'. Dette er prefixet til alle SID'er og er der for at informere Windows om, at det følgende er et SID. '1'
- Den anden komponent i et SID er revisionsnummeret til SID-specifikationen, hvis SID-specifikationen var at ændre det ville give baglæns kompatibilitet. I Windows 7 og Server 2008 R2 er SID-specifikationen stadig i den første revision. '5'
- Den tredje sektion af et SID hedder Identifikationsmyndigheden. Dette definerer i hvilket omfang SID'en blev genereret. Mulige værdier for disse dele af SID kan være: 0 - Null Authority
- 1 - Verdensmyndighed
- 2 - Lokal myndighed
- 3 - Skaber myndighed
- 4 - Ikke-unik myndighed
- 5 - NT Authority
- '21'
- Den fjerde komponent er undermyndighed 1, værdien '21' anvendes i det forrige felt for at angive, at de undermyndigheder, der følger, identificerer Local Machine eller Domæne. '1206375286-251249764-2214032401'
- Disse kaldes henholdsvis undermyndighed 2,3 og 4. I vores eksempel bruges dette til at identificere den lokale maskine, men den kan også være identifikatoren for et domæne. '1000'
- Undermyndighed 5 er den sidste komponent i vores SID og kaldes RID Relativ identifikator) er RID'en i forhold til hvert sikkerhedsprincip. Bemærk, at alle brugerdefinerede objekter, dem, der ikke afsendes af Microsoft, vil have et RID på 1000 eller derover. Sikkerhedsprincipper
For at tilføje et nyt brugersikkerhedsprincip kan du gå til brugerens mappe og højreklikke og vælge ny bruger.
Hvis du dobbeltklikker på en bruger kan du føje dem til en sikkerhedsgruppe på fanen Medlem af.
For at oprette en ny sikkerhedsgruppe skal du navigere til mappen Grupper på højre side. Højreklik på det hvide mellemrum og vælg ny gruppe.
Del tilladelser og NTFS-tilladelse
Del Tilladelser:
Gælder kun for brugere, der har adgang til ressourcen via netværket. De gælder ikke, hvis du logger ind lokalt, f.eks. Via terminaltjenester.
Den eneste begrænsning for NTFS-tilladelser er, at de kun kan indstilles på et lydstyrke, der er formateret til NTFS-filsystemet.
Hvis du vil dele med en person, der ikke er hjemme i gruppen, kan du altid vælge indstillingen "Specifikke personer". Hvilket ville bringe en mere uddybet dialog. Hvor du kunne angive en bestemt bruger eller gruppe.
Der er kun to tilladelser som tidligere nævnt, og de tilbyder sammen et helt eller intet beskyttelsesprogram til dine mapper og filer.
Læs
- Tilladelse er "look, rør ikke "mulighed. Modtagere kan åbne, men ikke ændre eller slette en fil. Læs / Skriv
- er alternativet "gør noget". Modtagere kan åbne, ændre eller slette en fil. Den gamle skolevej
Hvis du klikker på knappen "Avanceret deling", som kræver lokal administratoroplysninger, kan du konfigurere alle De indstillinger, som du var bekendt med i tidligere versioner af Windows.
Hvis du klikker på tilladelsesknappen, vil du blive præsenteret for de 3 indstillinger, som vi alle er bekendt med.
Læs
- tilladelse giver dig mulighed for at se og åbne filer og undermapper samt udføre programmer. Men det tillader ikke nogen ændringer. Ændr
- tilladelse giver dig mulighed for at gøre alt, hvad der tillader Læs tilladelse, det tillader også at tilføje filer og undermapper, slette undermapper og ændrer data i filerne. Fuld kontrol
- er "gør noget" af de klassiske tilladelser, da det giver dig mulighed for at gøre alle de tidligere tilladelser. Derudover giver den dig den avancerede skiftende NTFS-tilladelse, det gælder kun for NTFS-mapper NTFS-tilladelser
For at redigere NTFS-tilladelserne for en bruger eller gruppe klik på redigeringsknappen.
Som du måske ser, er der en hel del NTFS-tilladelser, så vi kan nedbryde dem. Først vil vi se på de NTFS-tilladelser, som du kan indstille på en fil.
Fuld kontrol
- giver dig mulighed for at læse, skrive, ændre, udføre, ændre attributter, tilladelser og tage ejerskab af filen. Modificer
- giver dig mulighed for at læse, skrive, ændre, udføre og ændre filens attributter. Læs og udfør
- giver dig mulighed for at vise filens data, attributter, ejer og tilladelser og køre filen, hvis det er et program. Læs
- giver dig mulighed for at åbne filen, se dens attributter, ejer og tilladelser. Skriv
- giver dig mulighed for at skrive data til filen, tilføje filen og læse eller ændre dens attributter. NTFS Tilladelser til mapper har lidt forskellige muligheder, så vi kan se på dem.
Fuld kontrol
- giver dig mulighed for at læse, skrive, ændre og udføre filer i mappen, ændre attributter, tilladelser og tage ejerskab af mappen eller filerne i. Modify
- tillader Du læser, skriver, ændrer og udfører filer i mappen og ændrer attributter til mappen eller filerne i. Læs og udfør
- giver dig mulighed for at vise mappens indhold og vise data, attributter, ejer , og tilladelser til filer i mappen, og kør filer i mappen. Indholdsfortegnelse for mapper
- giver dig mulighed for at vise mappens conten ts og vise data, attributter, ejer og tilladelser til filer i mappen. Læs
- giver dig mulighed for at vise filens data, attributter, ejer og tilladelser. Skriv
- tillader Du skal skrive data til filen, tilføje filen og læse eller ændre dens attributter. I Microsoft's dokumentation hedder det også, at "List Folder Contents" lader dig udføre filer i mappen, men det skal du stadig aktivere "Læs og udfør" for at gøre det. Det er en meget forvirrende dokumenteret tilladelse.
Sammenfatning
Sådan gemmer du alle dine nuværende faner i Chrome til læsning senere
Chrome giver dig mulighed for at åbne faner fra din sidste browsing session, når du åbner browseren. Men hvad hvis du vil gemme dit nuværende sæt faner til at genåbne når som helst? Chrome giver ikke mulighed for at gøre det indbygget, men der er en nem løsning i brug af bogmærker. RELATED: Sådan åbnes faner fra din sidste session, hver gang du starter din browser Du kan bruge en udvidelse at gøre dette, såsom Session Buddy.
Sådan blokerer du meddelelser fra enhver app i Android
Android's underretningssystem er nemt en af sine mest kraftfulde funktioner. Men med stor kraft kommer stort ansvar, og nogle apps vælger at misbruge dette. Hvis du er ked af konstante underretninger fra bestemte apps, kan du helt deaktivere dem. RELATED: Sådan administreres, tilpasses og blokeres meddelelser i Android Nougat Ideelt set vil du slukke underretninger gennem de angående appens indstillinger.