Разграничение доступа к файлам

Разграничение доступа к файлам

В Windows Vista можно управлять правами доступа к файлам и папкам для различных пользователей. Эта возможность реализована в файловой системе NTFS в виде разрешений, которые хранятся для каждого файла или папки вместе с именем, размером, датой и другими атрибутами. При выполнении каких-либо операций с файлом или папкой сначала проверяется список имеющихся для него (нее) разрешений, и если для текущего пользователя разрешение на осуществление конкретного действия отсутствует, пользователю будет отказано в его выполнении.

ВНИМАНИЕ

Механизм разрешений используется только на разделах жесткого диска с файловой системой NTFS. На разделах с файловой системой FAT/FAT32 любой пользователь имеет полный доступ ко всем файлам.

Windows Vista автоматически устанавливает оптимальный набор разрешений для различных объектов. Рассмотрим основные особенности разрешений по умолчанию:

? любой пользователь имеет полный доступ к папкам своего профиля (Документы, Изображения и др.) и может управлять правами доступа к ним;

? доступ к файлам других пользователей запрещен, однако пользователи, обладающие правами администратора, могут получить доступ к таким файлам после подтверждения действий в окне UAC;

? все пользователи могут создавать и изменять свои файлы в папке Общие или одной из ее подпапок; файлы других пользователей можно только просматривать;

? пользователям запрещено изменение системных папок, например Windows или Program Files; для выполнения этих операций нужно подтвердить права в окне UAC; изменение важных системных файлов запрещено даже для администраторов.

Для защиты своих файлов от посторонних необходимо:

? сохранять файлы в одну из папок профиля, например Документы;

? защитить свою учетную запись надежным паролем;

? для других пользователей создать на вашем компьютере учетные записи с правами обычного пользователя.

ПРИМЕЧАНИЕ

Защита файлов на основе разрешений NTFS ненадежна, например можно получить доступ к таким файлам при загрузке из другой операционной системы. Для защиты секретных файлов следует использовать шифрование, которое доступно в версиях Business, Enterprise и Ultimate операционной системы Windows Vista.

Поделитесь на страничке

Следующая глава >

Похожие главы из других книг

1.4.5. Понятие владельца файла, права доступа к файлам и каталогам

Из книги Fedora 8 Руководство пользователя автора Колисниченко Денис Николаевич

1.4.5. Понятие владельца файла, права доступа к файлам и каталогам Первоначально в DOS, а затем и в Windows не было такого понятия, как "владелец файла" и "права доступа к файлу". Права доступа к файлам и каталогам появились только в файловой системе NTFS, но фактически NTFS "пришла в


4.5. Права доступа к файлам и каталогам

Из книги Linux для пользователя автора Костромин Виктор Алексеевич

4.5. Права доступа к файлам и каталогам Поскольку Linux - система многопользовательская, вопрос об организации разграничения доступа к файлам и каталогам является одним из существенных вопросов, которые должна решать операционная система. Механизмы разграничения доступа,


Практическая работа 59. Создание новой учетной записи и изучение действующих разграничений доступа к файлам

Из книги Компьютер на 100. Начинаем с Windows Vista автора Зозуля Юрий

Практическая работа 59. Создание новой учетной записи и изучение действующих разграничений доступа к файлам Задание. Создать новую учетную запись и настроить ее параметры. Проверить действие прав доступа к личным папкам пользователей. ВНИМАНИЕ Для выполнения этой


Определение доступа к файлам поддержки

Из книги AutoCAD 2009 для студента. Самоучитель автора Соколова Татьяна Юрьевна

Определение доступа к файлам поддержки На вкладке Files диалогового окна Options, показанной на рис. 3.1, задаются пути доступа к файлам поддержки, где хранятся шрифты, шаблоны рисунков, типы линий и образцы штриховок, используемые AutoCAD. Здесь перечисляются все пути доступа к


7.7. Как назначить конкретные права доступа к файлам и папкам в XP Home? Simple File Sharing не выключается.

Из книги WinXP FAQ (Часто задаваемые вопросы по ОС Windows XP) автора Шашков Алексей

7.7. Как назначить конкретные права доступа к файлам и папкам в XP Home? Simple File Sharing не выключается. Действительно, в XP Home Simple File Sharing отключить нельзя, и никаких средств для этого в GIU XP Home нет. Но утилика для командной строки, которая это делает, есть. Для того чтобы узнать как она


Разграничение доступа к элементам класса

Из книги Microsoft Visual C++ и MFC. Программирование для Windows 95 и Windows NT автора Фролов Александр Вячеславович

Разграничение доступа к элементам класса Определив класс, вы можете создавать объекты этого класса и манипулировать ими, используя методы. Некоторые данные и методы, объединенные одним классом, можно сделать недоступными вне реализации класса, к другим можно будет


Разграничение доступа к элементам базового класса

Из книги Настройка Windows 7 своими руками. Как сделать, чтобы работать было легко и удобно автора Гладкий Алексей Анатольевич

Разграничение доступа к элементам базового класса Мы уже рассказывали, что можно управлять доступом к элементам класса, указывая спецификаторы доступа для элементов класса. Элементы класса, объявленные с спецификаторами protected и private доступны только из методов самого


Настройка прав доступа к файлам и ограничение прав пользователей

Из книги Разработка приложений в среде Linux. Второе издание автора Джонсон Майкл К.

Настройка прав доступа к файлам и ограничение прав пользователей В процессе работы на компьютере часто возникает необходимость защитить те или иные свои данные от неквалифицированного и несанкционированного просмотра и редактирования. Эта задача обычно возникает при


11.1.2. Модификаторы прав доступа к файлам

Из книги Linux: Полное руководство автора Колисниченко Денис Николаевич

11.1.2. Модификаторы прав доступа к файлам Модификаторы прав доступа файлов — это также битовые маски, значения которых представляют биты setuid, setgid и sticky-бит ("липкий" бит). Если бит setuid установлен для исполняемого файла, то эффективный идентификатор пользователя процесса


15.2.3. Разграничение доступа к серверу ProFTP

Из книги Windows Vista. Трюки и эффекты автора Зозуля Юрий

15.2.3. Разграничение доступа к серверу ProFTP Я считаю необходимым подробно рассмотреть блочную директиву Limit. Эта директива определяет вид и параметры доступа к тому или иному каталогу. Рассмотрим листинг 15.8.Листинг 15.8. Пример использования директивы Limit<Directory incoming> <Limit


10.1. Ограничения доступа к файлам и борьба с ними

Из книги AutoCAD 2009. Учебный курс автора Соколова Татьяна Юрьевна

10.1. Ограничения доступа к файлам и борьба с ними Разрешения NTFSВ Windows Vista можно управлять правами доступа к файлам и папкам для различных пользователей. Эта возможность реализована в самой файловой системе NTFS в виде разрешений, которые хранятся для каждого файла или папки


Определение доступа к файлам поддержки

Из книги AutoCAD 2008 для студента: популярный самоучитель автора Соколова Татьяна Юрьевна

Определение доступа к файлам поддержки На вкладке Files диалогового окна Options, показанной на рис. 3.1, задаются пути доступа к файлам поддержки, где хранятся шрифты, шаблоны рисунков, типы линий и образцы штриховок, используемые AutoCAD. Здесь перечисляются все пути доступа к


Определение доступа к файлам поддержки

Из книги Ubuntu 10. Краткое руководство пользователя автора Колисниченко Д. Н.

Определение доступа к файлам поддержки На вкладке Files диалогового окна Options, показанной на рис. 3.1, задаются пути доступа к файлам поддержки, где хранятся шрифты, шаблоны рисунков, типы линий и образцы штриховок, используемые AutoCAD. Здесь перечисляются все пути доступа к


5.8.1. Права доступа к файлам и каталогам

Из книги Программирование для Linux. Профессиональный подход автора Митчелл Марк

5.8.1. Права доступа к файлам и каталогам Для каждого каталога и файла вы можете задать права доступа. Точнее права доступа автоматически задаются при создании каталога (файла), а вы, при необходимости, можете их изменить. Какая может быть необходимость?Например, вам нужно,


1.3. Права доступа к файлам

Из книги автора

1.3. Права доступа к файлам Давайте создадим файл, используя команду touch:$ touch myfileТеперь выполним команду ls -1:$ ls -1 myfile-rw?r--r-- 1 dave admin 0 Feb 19 22:05 myfileМы получили пустой файл, и, как и ожидалось, первый символ в строке режима свидетельствует о том, что это обычный файл. В результате