第3章 使用NTFS管理数据.docx
《第3章 使用NTFS管理数据.docx》由会员分享,可在线阅读,更多相关《第3章 使用NTFS管理数据.docx(23页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第3章 使用NTFS管理数据教学目标: NTFS分区与FAT32分区的区别 将NTFS分区转化成NTFS分区 NTFS权限设置 利用EFS保护数据安全 在NTFS分区上压缩数据 配置NTFS分区上的磁盘限额 配置卷影副本NTFS是Windows NT操作系统使用的文件系统,Windows 2000、Windows 2003、Windows 2008、Windows XP及Windows 7都能创建NTFS分区。NTFS分区与FAT32分区相比有较大的优势,本章将重点介绍NTFS的数据管理功能。3.1 FAT和NTFS的区别在格式化磁盘分区时,可以选择使用NTFS文件格式和FAT32文件格式,下
2、面介绍FAT32和NTFS文件系统的区别。NTFS分区是基于Windows NT技术的操作系统支持文件系统,也就是Windows 95、Windows 98不支持该文件系统。与FAT32分区相比NTFS分区有以下优点。 NTFS权限 加密文件系统 磁盘压缩 磁盘限额 卷影副本3.1.1 FAT32分区转化成NTFS分区将FAT32文件分区转化成NTFS分区数据不会丢失。如果转化的分区是系统分区或虚拟内存使用的磁盘分区,需要重启才能转化。下面在WINServer上的操作将会创建一个FAT32的磁盘分区,然后将其转化成NTFS分区。1. 在文件服务器WINServer计算机上,以管理员的身份登录,
3、打开“服务器管理器”窗口。2. 展开“存储”“磁盘管理”节点。如图3-1所示,右击未分配的磁盘空间,在弹出的快捷菜单中选择“新建简单卷”命令。3. 在出现的新建简单卷向导中,单击“下一步”按钮。4. 在出现的指定卷大小对话框,输入卷的大小,默认是剩余大小,单击“下一步”按钮。5. 在出现的分配驱动器号和路径对话框,指定驱动器号,单击“下一步”按钮。6. 如图3-2所示,在出现的格式化分区对话框,选中“按下列设置格式化这个卷”,文件系统选择FAT32,选中“执行快速格式化”复选框。图3-1 新建简单卷 图3-2 选择文件系统 7. 完成新建简单卷向导。可以通过磁盘管理和磁盘属性查看磁盘的文件系统
4、。8. 在命令行输入以下命令将其转化成NTFS分区。convert e:/ fs:ntfs输入卷标“新加卷”,按回车键,完成转换。这种方法转换FAT32分区上的数据不丢失,该命令不能从NTFS转化为FAT32,除非把数据拷贝到其他分区,重新格式化该分区为FAT32。3.2 NTFS权限存储在NTFS分区上的文件和文件夹对用户的访问有安全控制,可以控制用户访问的级别。比如,只允许读取不能更改,或者只允许列出文件夹内容,不允许打开其中的文件等。3.2.1 NTFS权限介绍当一个用户试图访问一个文件或者文件夹的时候,NTFS文件系统会检查用户使用的帐户或者账户所属的组是否在此文件或文件夹的访问控制列
5、表(ACL)中。如果存在,则进一步检查访问控制项ACE,然后根据控制项中的权限来判断用户最终的权限。如果访问控制列表中不存在用户使用的帐户或者帐户所属的组,则拒绝用户访问。如图3-3所示,是文件夹HomeWork的NTFS权限图 3-3 查看文件夹的NTFS属性 完全控制:对文件或者文件夹可执行所有操作。 修改:可以修改、删除文件或文件夹。 读取和运行:可以读取内容,并且可以执行应用程序。 列出文件夹目录:可以列出文件夹内容,此权限只针对文件夹存在。 读取:可以读取文件或者文件夹的内容。 写入:可以创建文件或者文件夹。 特别的权限:其他不常用的权限,比如删除权限的权限。如图3-4所示,记事本文
6、件zhang.txt的NTFS安全权限。图 3-4 记事本的NTFS属性文件或者文件夹的默认权限是继承上一级文件夹的权限,文件的权限有: 完全控制:对文件或者文件夹可执行所有操作。 修改:可以修改、删除文件或文件夹。 读取和执行:可以读取内容,并且可以执行应用程序。 读取:可以读取文件的内容。 写入:可以修改文件的内容。 特殊权限:其他不常用的权限,比如删除权限的权限。3.2.2 NTFS权限的应用规则如果用户同时属于多个组,它们分别对某个资源拥有不同的使用权限,则该用户对该资源拥有的有效权限,取决于下面几个应用规则。 NTFS权限具有累加性当一个用户属于多个组的时候,用户对某个资源的有效权限
7、是其所有权限来源的总和。例如,若用户A同时属于Sales与Managers组,用户A对某文件有写入权限,Sales组对该文件有读取权限,Managers组对该文件有读取及运行权限,那么用户A对此文件的最终权限为读取+写入+运行。 “拒绝”权限会覆盖所有其他的权限虽然用户对某个资源的有效权限是其所有权限来源的总和,但是只要其中有一个权限被设为拒绝访问,则用户将无法访问该资源。例如,若用户A同时属于Sales与Managers组,用户A对某文件有读取权限,Sales组对该文件拒绝访问,Managers组对该文件有修改权限,则用户A最后的有效权限为“拒绝访问”,也就是无权访问该资源。 NTFS权限的
8、继承当用户设置文件夹的权限后,位于该文件夹下添加的子文件夹与文件,默认会自动继承该文件夹的权限。用户可以设置让子文件夹或文件不要继承父文件夹的权限,这样该子文件夹或文件的权限将改为用户直接设置的权限。3.3 NTFS的应用下面将会展示NTFS在实际中的一些应用,涉及到NTFS的高级权限的使用,3.3.1 只允许用户读自己提交的文件在软件学院学生平时作业都是提交电子版文档到文件服务器的HomeWork文件夹中,为了防止其他学生相互抄袭作业,需要设置HomeWork文件夹的NTFS权限,达到以下目的: 学生能够打开HomeWork文件夹。 学生能够在HomeWork文件夹中提交文件。 不允许用户在
9、HomeWork中创建文件夹。 学生对自己提交的文件有完全控制权,即能够删除、修改、读取。 学生能够看到其他学生提交的文件,但不能打开,不能删除和修改。以下步骤将会在文件服务器上为两个学生zhang和wang创建用户账号,将这两个用户添加到students组,HomeWork文件夹授予Students组相应的权限,并验证设置的权限。1. 以管理员的身份登录FileServer,在命令提示符下输入命令创建两个用户zhang和wang,创建students组,将这两个用户添加到这个组。net user zhang a1! /addnet user wang a1! /addnet localgro
10、up students /addnet localgroup students zhang /addnet localgroup students wang /add2. 在C盘根目录下创建文件夹HomeWork,右击该文件夹,点击属性。3. 如图3-5所示,在出现的HomeWork属性对话框,在安全标签下,点击“高级”。4. 如图3-6所示,在出现的HomeWork高级安全设置对话框,可以看到这些权限,都是继承于C盘根目录,点击“编辑”。图 3-5 查看HomeWork的NTFS属性 图 3-6 配置文件夹的高级属性5. 如图3-7所示,在出现的HomeWork高级安全设置对话框,取消“包括
11、可从该对象的父项继承的权限”选项。取消该文件夹继承的权限,因为继承的权限不能更改。6. 在出现的Windows安全对话框,点击“复制”。这样就将继承的权限复制为HomeWork的权限,就可以修改了。 图 3-7 删除继承的权限7. 如图3-8所示,可以看到现在的这些权限,显示“不是继承的”,点中“Users”的权限,点击“删除”。8. 如图3-9所示,点中CREATOR OWNER,点击“编辑”。大家还可以看到CREATOR OWNER组的权限只应用到“子文件夹和文件”,且是完全控制。这就意味着用户zhang在HomeWork中创建一个文件,zhang就是这个文件创建者,就有完全控制权。 图
12、3-8 删除非继承的权限 图 3-9 编辑CREATOR OWNER的权限9. 如图3-10所示,在HomeWork高级安全对话,点击“添加”,在出现的选择用户和组对话框,输入students,点击“确定”。10. 在出现的HomeWork的权限项目对话框,应用于“只有该文件夹”,这就意味着students组只能够读取HomeWork文件夹,对其中的文件没有授予读的权利。权限如图所示,只允许创建文件、写入数据,没有选中“创建文件夹/附加数据”,这就意味着,students组只能在该文件夹中添加文件,不能创建文件夹。 图 3-10 添加新的NTFS权限11. 点击确定,完成授权。如图3-11所示
13、,验证NTFS权限是否设置成功,使用wang登录服务器,在桌面上创建记事本文件wangs.txt,将其复制到HomeWork文件中,查看该文件的权限,注意:CREATOR OWNER已经被wang替换,用户对自己的文件有完全控制权。拖动一个文件夹到HomeWork,验证创建文件夹是否成功。图 3-11 验证权限设置使用zhang登录服务器,在HomeWork中创建文件zhang.txt,打开wang.txt,看看是否能够打开别人创建的文件。3.3.2 只允许用户访问自己的文件夹某单位的文件服务器,在C盘创建了文件夹“ShareSpace”,该文件夹存放用户私有数据,要求实现以下功能: 用户在S
14、hareSpace文件夹中只能创建文件夹 用户对自己创建的文件夹有完全控制权 用户不能打开其他用户创建的文件夹配置步骤如下:1. 以管理员的身份登录FileServer,创建ShareSpace文件夹。2. 右击ShareSpace,点击“属性”。3. 在出现的ShareSpace属性对话框,在安全标签下,点击“高级”。4. 在出现的ShareSpace的高级安全设置对话框,点击“编辑”。5. 如图3-12所示,在出现的ShareSpace的高级安全设置对话框,取消“包括可从该对象的父项继承的权限”选线。6. 在出现的Windows安全对话框,点击“复制”,将继承的权限复制为自己的权限。7.
15、在ShareSpace的高级安全设置对话框,点中Users,读取和执行,点击“编辑”。8. 在出现的ShareSpace的权限项目对话框,应用于“只有该文件夹”,点击“确定”。这样用户默认就不能访问其他用户的文件夹了。图 3-12 设置用户访问权限9. 如图3-13所示,点中Users 特殊,点击“编辑”,在出现的ShareSpace的权限项目对话框,应用于“只有该文件夹”,权限只选中“创建文件夹/附加数据”。这样用户只能在ShareSpace文件夹中创建文件夹,而不能创建文件。10. 点击“确定”完成授权。图 3-13 授权只能创建文件夹验证设置的NTFS权限是否能够达到预定目标。可以使用z
16、hang和wang登录,分别在ShareSpace文件夹中创建两个文件夹zhangSpace和wangSpace,测试zhang是否能够打开wang创建的文件夹,测试是否能在ShareSpace文件夹根目录中能够创建文件,在自己的文件夹中是否能够创建文件和文件夹,能否删除自己创建的文件夹。3.3.3 NTFS权限总结继承下来的NTFS权默认不能更改,你可以打开高级安全设置,将继承下来的权限复制后再修改。Creator Owner组的权限会自动使用创建者的替换,默认创建者对自己的文件和文件夹是完全控制权。如果你打算更改创建者的权限,您就修改Creator Owner的权限即可。在高级NTFS权限
17、设置中,你可以看到权限有“应用于”,这个设置控制权限应用的层次。尽可能不要使用拒绝权限,容易造成权限设置的混乱。NTFS权限设置要严格,如果用户只需要读取,绝不要授予修改权限。3.4 文件的压缩文件、文件夹的压缩可以减少它们占用磁盘的空间。压缩可以对文件、文件夹或整个卷进行。NTFS文件系统的压缩过程和解压过程对用户是完全透明的,压缩前和压缩后的文件在使用上没有不同。几点说明: 当把一个未压缩的文件或文件夹复制到一个压缩的文件夹或卷中时,会自动压缩。 在同一个NTFS卷中,当把一个压缩的文件或文件夹复制到一个未压缩的文件夹或卷中时,其状态仍为压缩。 在不同的NTFS卷之间,当把一个压缩的文件或
18、文件夹复制到一个未压缩的文件夹或卷中时,会自动解压。 当一个压缩的文件从NTFS卷移动或复制到FAT分区时将自动解压。3.4.1 压缩文件夹我们可以将不常用的文件放置到设置成压缩状态的文件夹中。示例:启用对文件夹的压缩。1. 在FileServer计算机上的C盘创建一个“安装文件”文件夹,在该文件夹中创建一个图片文件“photo.bmp”,点击“编辑”,随便画一些内容,保存。右击该文,查看其属性。可以看到该文件的大小和占用的磁盘空间。2. 如图3-14所示,右击“安装文件”文件夹,点击“属性”,在常规标签下,点击“高级”。3. 选择“将更改应用于此文件夹,子文件夹和文件”。点击“确定”。 注意
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第3章 使用NTFS管理数据 使用 NTFS 管理 数据
限制150内