MS Windows 2003 - серверная операционная система

         

Соответствие стандартных



Таблица 4.7.Соответствие стандартных и специальных разрешений для файлов

Специальные разрешения
&nbsp Стандартные разрешения
&nbsp
Full Control
Modify


Read& Execute
Read
Write
Traverse Folder/Execute File
(Обзор папок/ Выполнение файлов)
+
+
+
&nbsp
List Folder/Read Data
(Содержание папок/ Чтение данных)
+
+
+
+
Read Attributes (Чтение атрибутов)
+
+
+
+
Read Extended Attributes (Чтение дополнительных атрибутов)
+
+
+
+
Creat Files/Write Data (Создание файлов/Запись данных) + + +
Create Folders/Append Data (Создание папок/ Дозапись данных)
+ + +
Write Attributes (Запись атрибутов) + + +
Write Extended Attributes (Запись дополнительных атрибутов) + + +
Delete (Удаление) + +
Read Permissions (Чтение разрешений) + + + +
Change Permissions (Смена разрешений) +
Take Ownership (Смена владельца)
+

Для более тонкой настройки доступа к файлу:
1. На вкладке Security нажмите кнопку Advanced. Появится окно Advanced Security Settings (Дополнительные параметры безопасности), в Windows ХР и Windows Server 2003 оно несколько отличается от аналогичного окна в Windows 2000. На вкладке Permissions отображен список элементов управления доступом для данного файла (Рисунок 4.8) с именами пользователей или групп, которым предоставлены разрешения для данного объекта, и сами эти разрешения. Обратите внимание на столбец Inherited From (Наследовано от). Вы можете видеть, от какого объекта данный файл унаследовал установленное разрешение для конкретного пользователя или группы. В данном примере видно, что разрешение Deny не унаследовано, т. е. задано конкретно для этого файла. Большинство разрешений наследуются от родительской папки Е:\, а разрешение для пользователя alex@net.dom хоть и унаследовано, но задано на более низком уровне — на уровне вложенной папки E:\Web. Таким образом, можно получить достаточно полную картину "происхождения" всех разрешений.
2. Флажок Allow inheritable permissions from the parent to propagate to this object and all child objects (Переносить наследуемые от родительского объекта разрешения на этот объект) позволяет управлять наследованием разрешений от родительского объекта. Если он сброшен, то все разрешения определяются только явно для выбранного файла, а наследование разрешений будет отменено. Если флажок сбрасывается, система предлагает либо скопировать унаследованные разрешения и применить их явно к файлу, либо удалить и оставить только явно заданные разрешения.



Содержание раздела