26.8.4 ntfs文件权限

发布时间:2026/8/20 12:31:49
26.8.4 ntfs文件权限 图1:命令提示符窗口中执行 net user liutengteng 123.com /add 命令创建本地用户 liutengteng系统提示帐户已经存在。图2:Windows 资源管理器显示本地磁盘(D:)目录其中包含新建的权限文件夹以及 cms练习平台、nginx-00、phpStudy、upload-labs-env 等已有文件夹。图3:权限文件夹的属性窗口打开了安全选项卡显示 CREATOR OWNER、SYSTEM、Administrators、Users 等组或用户名的 NTFS 权限列表可通过编辑或高级按钮修改权限。图4:权限文件夹的高级安全设置中弹出阻止继承对话框询问对当前继承权限的操作可选择将已继承的权限转换为此对象的显式权限或从此对象中删除所有已继承的权限。图5:权限文件夹的权限项目设置窗口主体为 liutengteng (WIN2019\liutengteng)类型为允许应用于此文件夹、子文件夹和文件基本权限中读取和执行、列出文件夹内容、读取已勾选。图6:权限文件夹高级安全设置的权限条目列表Administrators 拥有完全控制新增 liutengteng 用户拥有读取和执行权限继承来源为无应用于此文件夹、子文件夹和文件。图7:系统登录或用户切换界面截图显示可选登录用户名 liutengteng、Administrator、lisi当前选中登录用户 liutengteng 并提示输入密码。图8:切换到 liutengteng 用户后打开的命令行窗口尝试访问 D:\权限文件夹先用 dir 查看 C 盘用户目录显示该用户的默认个人目录结构。图9:用户 liutengteng 在命令行中切换到 D 盘并进入权限文件夹dir 列出目录为空同时其桌面用户目录下可见 test.txt 文件用于基本访问验证。图10:用户 liutengteng 在 D:\权限文件夹 下尝试使用 echo hello test.txt 新建文件由于仅分配了读取和执行权限命令返回拒绝访问写入操作被阻止。图11:资源管理器显示 D 盘根目录下除原有权限文件夹外新增了 lisi文件夹为后续实验中为用户 lisi 创建的专用文件夹。图12:lisi文件夹的高级安全设置窗口所有者为 lisi权限条目提示所有组或用户均不具有访问此对象的权限但是该对象的所有者可以分配权限体现所有权控制。图13:切换为用户 lisi 登录后在命令行进入 D:\lisi文件夹通过 dir 可见包含 test.txt 文件并执行 type test.txt 成功读取资源管理器窗口同步显示该文件夹内容。图14:管理员 Administrator 在命令行尝试使用 cd lisi文件夹 进入 D:\lisi文件夹返回拒绝访问表明即使是管理员在默认情况下也会被该文件夹的显式权限拒绝。图15:管理员打开 lisi文件夹 高级安全设置时被拦截提示无法显示当前所有者你必须具有读取权限才能查看此对象属性并提供继续按钮以尝试提升权限读取。图16:管理员在选择用户或组对话框中输入对象名称 WIN2019\Administrator准备将 lisi文件夹 的所有者更改为 Administrator 账户。图17:lisi文件夹的高级安全设置界面所有者已改为 Administrator提示即使是管理员也需要先取得所有权才能查看安全属性界面显示替换子容器和对象的所有者选项。图18:lisi文件夹的权限项目设置窗口主体为 Administrator类型允许应用于此文件夹、子文件夹和文件已勾选完全控制基本权限管理员在夺权后为自己授予完全控制权。图19:test.txt 文件的高级安全设置窗口位于 D:\lisi文件夹 下权限条目显示 Administrator 与 lisi 两位用户均拥有完全控制权限体现父子对象权限继承或单独设置的结果。图20:管理员 cmd 中执行 type D:\lisi文件夹 est.txt 命令在取得所有权并获得完全控制后可正常读取该文件内容命令提示符正常等待下一条输入。图21:记事本打开的 test.bat 脚本使用 net user 创建 testuser 用户、mkdir 创建 D: est_script 目录并通过 icacls 禁用继承后仅授予 testuser 读取和执行(RX)权限为脚本化权限实验。图22:执行 test.bat 后的 cmd 输出创建用户、创建文件夹、icacls 设置权限均成功提示已成功处理1个文件处理0个文件时失败并显示脚本执行完毕。图23:记事本打开 task3.bat 脚本片段包含 takeown /f D: est_script /r 夺取所有权使用 cacls /grant 给 Administrator 添加完全控制权限(F)并递归最后用 cacls 验证权限结果。图24:执行 task3.bat 的 cmd 截图takeown 成功将 D: est_script 所有权改为 WIN2019\Administratorcacls 结果显示 Administrator、testuser、BUILTIN\Administrators 均拥有完全控制(F)权限验证夺权与权限设置成功。