Windows安全子系统对“拒绝”权限的管理
处理文件或者文件夹权限时,要特别注意“拒绝”权限的处理。在资源的访问控制列表中,拒绝权限的优先级最高。Windows安全子系统会首先查看访问控制列表里的某个账户是否真有拒绝权限,例如是否具有拒绝修改权限,如果有,不管其他账户的权限如何,都不能修改资源。
操作方法
- 01
要访问该文件夹,需要在“计算机”窗口的工具栏上单击“组织”—“文件夹和搜索选项” 菜单项,打开“文件夹选项”对话框,切换到“查看”选项卡,确保撤选“隐藏受保护的系统文件,(推荐)”复选框,并选中“显示隐藏的文件和文件夹”选项。这样用户就可以在C盘根目录下看到该“Documents and Settings"文件夹,双击该文件夹,就会收到“拒绝访问”的错误消息,如图1所示。
- 02
打开该文件夹的属性对话框,切换到“安全”选项卡,在“组或用户名”列表框中选中“Everyone”用户,在下方的权限列表框中可以看到“特权权限”一项上有“拒绝”的标记,如图2所示。
- 03
要了解该“特权权限”的详细内容,可以单击对话框中的“高级”按钮,进入如图3所示的高级安全设置对话框。在“权限”选项卡中,可以看到Everyone用户对“Documents and Settings"文件夹具有“列出文件夹/读取数据”的拒绝权限。由于每个登录用户都自动属于Everyone组,所以默认情况下,用户无法访问该文件夹。
- 04
用户可以删除这条访问控制项,方法是单击图3所示对话框中的“更改权限”按钮,在弹出的对话框中选中这条拒 绝的访问控制项,然后单击“删除”按钮即可,如图4所示
- 05
最后依次单击所有打开的对话框中的“确定”按钮,然后双击"Documents and Settings"文件夹,即可查看其中的内容。
赞 (0)