解析WindowsXP操作系统中的帐户和权限功能![]() 图四
注意,将文件夹设为专用这个功能仅在简单文件共享开启的情况下有效,禁用简单文件共享后将只能使用传统方式设置该文件夹的访问权限。具体方法后面会详细说明。另外,不是所有的文件夹都可以直接设置为专用的,只有出于用户配置文件中的文件夹(也就是默认情况下的“我的文档”文件夹)才可以被设置为专用,详细情况请参考微软知识库文章Q307286:您无法选择“将这个文件夹设为专用”选项:http://support.microsoft.com/?kbid=307286 。同时,系统盘使用了NTFS文件系统也是能够设置文件夹为专用的一个大前提。
如果你用的操作系统是Windows 2000,或者你想要在Windows XP Professional下实现更复杂的权限设置,那么可以继续阅读以下的内容。 注意:以下内容适合于Windows 2000和Windows XP Professional以及Windows Server 2003操作系统,不适合Windows XP Home,同样也需要硬盘的文件系统为NTFS。
我们仍然会以Windows XP Professional为例说明,因为在禁用了Windows XP的简单文件共享后,其他的设置和Windows 2000以及Windows Server 2003中没有太大区别。 使用具有管理权限的帐户登录,在Windows XP中,打开我的电脑,然后在“工具”菜单下点击“文件夹选项”,打开文件夹选项的“查看”选项卡。在这里,取消对“使用简单文件共享(推荐)”的选择(图五)。
之后我们假设了要完成以下的目标:在C盘根目录下创建一个“Temp”文件夹,里面随意保存几个文件。我们要让老爸能够访问这个文件夹以及其中的文件,并能删除任何一个文件,但是不能给别人分配权限;老妈只能查看文件的内容,不能修改或者删除文件;禁止妹妹访问这个文件夹。
在Temp文件夹上点击鼠标右键,选择“属性”,打开文件夹属性对话框,接着打开“安全”选项卡,你将能看到图六的界面。这里显示了几个默认安全组的权限设置。接着我们开始给老爸设置权限,点击旁边的“添加”按钮,然后输入老爸帐户的用户名,并回车,可以看见,用户列表中多出了老爸的帐户。用同样的方法把老妈和妹妹的帐户都添加到这个列表中,然后开始依次设置。
因为我们允许老爸读取和修改以及删除其中的文件,因此在上面的窗口中选中老爸的用户名,然后在下面的“允许”复选框中选中“修改”、“读取和运行”、“列出文件夹目录”、“读取”和“写入”(图七)。请注意,这里不要简单地选中允许父亲帐户对该文件夹具有“完全控制”权限。因为完全控制意味着除了能读写修改和删除目标文件夹外,还可以给其他用户分配权限,这样显然不够安全,因此完全控制的权限最好不要随便分配给别人,尤其是受限制用户。
而老妈的权限是只读,因此在选中老妈的帐户后分别选中“允许”复选框中的“读取和运行”、“列出文件夹目录”和“读取”(图八)。
因为拒绝妹妹访问这个文件夹,因此在选中妹妹的用户名后,在“拒绝”复选框下选中“完全控制”(图九)。
完全设置好后可以点击确定退出,因为我们拒绝了一个用户对该文件夹的访问,因此这时系统会弹出一个对话框提醒我们是否继续(图十),当然要选择继续了。
在我们对某个文件夹设置了权限后可能会遇到这种问题,重装了操作系统,打开一些以前设置过权限的文件夹时系统提示因为没有权限,所以访问被拒绝。你可能会奇怪,为什么会没有权限?虽让当初设置过访问权限,可是在重装系统后我还是使用了相同的用户名和密码登录的,为什么没有权限?这是因为你的SID改变了。
SID是Security Identifier(安全标示符)的简称,是Windows操作系统识别不同帐户的主要方式。每个帐户在创建的时候都会由操作系统创建一个唯一的SID,该SID会一直伴随相应帐户,直到帐户被删除。不过在删除一个帐户并重新创建一个同名帐户后,这个帐户仍然不会使用同一个SID。这可以理解为人的指纹,每个人的指纹都是不同的,人可以改名,但是指纹永远不能改;也可能有很多人同名同姓,但是没有人指纹相同。因此不管是管理还是设置权限,Windows实际上都是依靠每个帐户的SID来区分用户。这样也就可以理解为什么在新系统中创建了同名同密码的帐户后仍不能访问曾经被设置过权限的文件。
这种情况下就需要让管理员取得文件夹的所有权了。方法是这样的:在禁用简单文件共享的情况下,在无法打开的文件夹上点击鼠标右键,选择属性,然后在属性窗口打开“安全”选项卡。这时会出现一个警告窗口,不用理会,点击确定关闭。在安全选项卡上点击“高级”按钮,打开高级属性设置窗口,接着打开“所有者”选项卡(图十一)。在所有者选项卡上重新选择一个当前的用户为新的所有人,然后选中下方的“替换子容器对象….”并点击确定。稍等片刻,待该文件夹和所有字文件夹的所有权都获得以后就可以按照平常的方法访问该文件夹或者重新给不同用户指定不同的权限。
更多相关文章
|
推荐文章
精彩文章
|