虽然Win2000/XP等系统提供了“权限”的功能,但是这样就又带来一个新问题:权限如何分配才是合理的?如果所有人拥有的权限都一样,那么就等于所 有人都没有权限的限制,那和使用Win9x有什么区别?幸好,系统默认就为我们设置好了“权限组”(Group),只需把用户加进相应的组即可拥有由这个 组赋予的操作权限,这种做法就称为权限的指派。
默认情况下,系统为用户分了6个组,并给每个组赋予不同的操作权限,依次为:管理员组(Administrators)、高权限用户组(Power Users)、普通用户组(Users)、备份操作组(Backup Operators)、文件复制组(Replicator)、来宾用户组(Guests),其中备份操作组和文件复制组为维护系统而设置,平时不会被使用。
系统默认的分组是依照一定的管理凭据指派权限的,而不是胡乱产生,管理员组拥有大部分的计算机操作权限(并不是全部),能够随意修改删除所有文件和修改系 统设置。再往下就是高权限用户组,这一部分用户也能做大部分事情,但是不能修改系统设置,不能运行一些涉及系统管理的程序。普通用户组则被系统拴在了自己 的地盘里,不能处理其他用户的文件和运行涉及管理的程序等。来宾用户组的文件操作权限和普通用户组一样,但是无法执行更多的程序。
这是系统给各个组指派的权限说明,细心的用户也许会发现,为什么里面描述的“不能处理其他用户的文件”这一条规则并不成立呢,我可以访问所有文件啊,只是 不能对系统设置作出修改而已,难道是权限设定自身存在问题?实际上,NT技术的一部分功能必须依赖于特有的“NTFS”(NT文件系统)分区才能实现,文 件操作的权限指派就是最敏感的一部分,而大部分家庭用户的分区为FAT32格式,它并不支持NT技术的安全功能,因此在这样的文件系统分区上,连来宾用户 都能随意浏览修改系统管理员建立的文件(限制写入操作的共享访问除外),但这并不代表系统权限不起作用,我们只要把分区改为NTFS即可。
2.特殊权限
除了上面提到的6个默认权限分组,系统还存在一些特殊权限成员,这些成员是为了特殊用途而设置,分别是:SYSTEM(系统)、Everyone(所有 人)、CREATOR OWNER(创建者)等,这些特殊成员不被任何内置用户组吸纳,属于完全独立出来的账户。
无论是普通权限还是特殊权限,它们都可以“叠加”使用,“叠加”就是指多个权限共同使用,例如一个账户原本属于Users组,而后我们把他加入 Administrators组,那么现在这个账户便同时拥有两个权限身份,而不是用管理员权限去覆盖原来身份。权限叠加并不是没有意义的,在一些需要特 定身份访问的场合,用户只有为自己设置了指定的身份才能访问,这个时候“叠加”的使用就能减轻一部分劳动量了。
3.NTFS与权限
在前面我提到了NTFS文件系统,自己安装过Win2000/XP的用户应该会注意到安装过程中出现的“转换分区格式为NTFS”的选择,那么什么是 NTFS?NTFS(New Technology File System)是一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式,只有使用NT技术的系统对它直接提供支持,也就是说,如果系统崩溃 了,用户将无法使用外面流行的普通光盘启动工具修复系统,因此,是使用传统的FAT32还是NTFS,一直是个倍受争议的话题,但如果用户要使用完全的系 统权限功能,或者要安装作为服务器使用,建议最好还是使用NTFS分区格式。
与FAT32分区相比,NTFS分区多了一个“安全”特性(图.FAT32与NTFS的比较),在里面,用户可以进一步设置相关的文件访问权限,而且前面 提到的相关用户组指派的文件权限也只有在NTFS格式分区上才能体现出来。例如,来宾组的用户再也不能随便访问到NTFS格式分区的任意一个文件了,这样 可以减少系统遭受一般由网站服务器带来的入侵损失,因为IIS账户对系统的访问权限仅仅是来宾级别而已,如果入侵者不能提升权限,那么他这次的入侵可以算 是白忙了。
使用NTFS分区的时候,用户才会察觉到系统给管理员组用户设定的限制:一些文件即使是管理员也无法访问,因为它是SYSTEM成员建立的,并且设定了权限。
但是NTFS系统会带来一个众所周知的安全隐患:NTFS支持一种被称为“交换数据流”(AlternateDataStream,ADs)的存储特性, 原意是为了和Macintosh的HFS文件系统兼容而设计的,使用这种技术可以在一个文件资源里写入相关数据(并不是写入文件中),而且写进去的数据可 以使用很简单的方法把它提取出来作为一个独立文件读取,甚至执行,这就给入侵者提供了一个可乘之机,例如在一个正常程序里插入包含恶意代码的数据流,在程 序运行时把恶意代码提取出来执行,就完成了一次破坏行动。
不过值得庆幸的是,数据流仅仅能存在于NTFS格式分区内,一旦存储介质改变为FAT32、CDFS等格式,数据流内容便会消失了,破坏代码也就不复存在。
4.权限设置带来的安全访问和故障
很多时候,管理员不得不为远程网络访问带来的危险因素而担忧,普通用户也经常因为新漏洞攻击或者IE浏览器安全漏洞下载的网页木马而疲于奔命,实际上合理使用NTFS格式分区和权限设置的组合,足以让我们抵御大部分病毒和黑客的入侵。
首先,我们要尽量避免平时使用管理员账户登录系统,这样会让一些由IE带来的病毒木马因为得不到相关权限而感染失败,但是国内许多计算机用户并没有意识到 这一点,或者说没有接触到相关概念,因而大部分系统都是以管理员账户运行的,这就给病毒传播提供了一个很好的环境。如果用户因为某些工作需要,必须以管理 员身份操作系统,那么请降低IE的运行权限,有试验证明,IE运行的用户权限每降低一个级别,受漏洞感染的几率就相应下降一个级别,因为一些病毒在例如像 Users组这样的权限级别里是无法对系统环境做出修改的。降低IE运行权限的方法很多,最简单的就是使用微软自家产品“Drop MyRights”对程序的运行权限做出调整。
windows7在显示效果,个性化设置方面下了一番苦工。可以让您自由的更换电脑主题,自由的更换电脑桌面壁纸。但是有一部分朋友对电脑不熟悉,不知道怎么更换电脑桌面壁纸,下面我来介绍一下windows7更换电脑桌面壁纸的两种方法: 准备工作,从四季主题之家下载保存您喜欢的壁纸图片。 方法一:直接在图片上右键,选择“设置为桌面背景”。 方法二:到个性化设置里设置。 第一步,在桌面上右击鼠...
女演员究竟要为艺术献身到什么程度?影视作品里有大尺度画面不是什么稀奇事,角色设定剧情需要甚至只是夺眼球赚票房的噱头,不少女演员愿意为了达成最好的效果半裸甚至全裸出镜,实在不愿意的还可以找裸替后期剪辑完成。在镜头面前裸露身体并不是一件容易的事情,需要演员完全带入角色,抛却羞耻心,专注表演。意大利传奇美人莫妮卡贝鲁奇曾说过:“演员的身体就是工具”,她从来不抗拒在镜头前暴露自己美好的肉体,高达90%的作品出现了全裸镜头。2002年时出演《...
虽然windowsxp是微软上代产品,但是因为它对电脑硬件的低需求,运行速度的优异,依然有很多用户喜欢使用XP系统。但是现在对XP系统怎么更换壁纸方法不熟悉的朋友依然很多,四季主题之家特别为不熟悉怎么更换XP壁纸的朋友整理了这个XP更换桌面壁纸的教程: 准备工作,从四季主题之家下载保存您喜欢的壁纸图片。 第一步,在桌面上单击右键,选择:“属性”。 第二步,选择:“桌面”选项卡。(图中红框) ...
之前我们聊了日本AV男优的薪酬、入行条件及在职人数...大家对男优的就职难度也有所了解了。今天我们继续男优这个话题,不过因为我个人对男优的了解也比较有限,所以只能挑选部分具有代表性的熟面孔进行介绍,大家看完以后不要忘记这些真正的老司机中的战斗机—“千人斩”“万人杀”哦!(反正你们经常见,想忘都难)加藤鹰:1959年(引退时宣布了真实年龄,并非1962年出生)5月1日出生于日本秋田县秋田市,原名加藤...
鹿晗关晓彤_鹿晗恋情曝光_鹿晗关晓彤热恋鹿晗在10月8日中午12点整,在微博上大方的公布了与关晓彤的恋情,大胆喊话关晓彤,关晓彤的回应尽显少女的娇羞引得鹿晗的无数女粉丝都大呼难过!两人的甜蜜合影,关晓彤娇羞的双手遮脸,依偎在鹿晗的怀里!鹿晗关晓彤甜蜜暴击剧照流出!
今日下午2点30分,古力娜扎和张翰的工作室分别发出声明,宣布张翰、娜扎于今年10月中旬已经和平分手。声明中称:“因这段恋情承载外界过多关注和压力,也因彼此对事业的追求聚少离多,也就做出此番决定,双方都经过理智的思考和慎重的考虑而做出和平分手的决定,两人珍视这份感情祝福彼此的未来。”