Każde konto w systemie Windows posiada pewne prawa i przywileje, na podstawie których system podejmuje decyzję, czy zezwolić na wykonywanie czynności, czy też zabronić jej wykonywania. Użytkownik i jego prawa, jest identyfikowany na podstawie unikatowego identyfikatora SID (a nie nazwy logowania).
Ogólne możliwości związane z kontem można podzielić na:
W systemach z rodziny Windows Serwer uprawnienia zarówno na poziomie udostępniania zasobów, jak i na poziomie systemu plików NTFS, bazują na listach kontroli dostępu ACL. Na poziomie systemu plików NTFS istnieje dużo bardzo szczegółowych uprawnień, które można przypisać. Poszczególne uprawnienia będą nazywane uprawnieniami specjalnymi. Uprawnienia specjalne (lewa kolumna) przypisane są do konkretnych grup uprawnień (górny wiersz).
Tabela uprawnień NTFS
Uprawnienia specjalne | Pełna kontrola | Modyfikacja | Odczyt i wykonanie | Wyświetlanie zawartości folderu (tylko foldery) | Odczyt | Zapis |
Przechodzenie przez folder / Wykonywanie pliku | X | X | X | X | ||
Wyświetlanie zawartości folderu / Odczyt danych | X | X | X | X | X | |
Odczyt atrybutów | X | X | X | X | X | |
Odczyt atrybutów rozszerzonych | X | X | X | X | X | |
Tworzenie plików / Zapis danych | X | X | X | X | ||
Tworzenie folderów / Dołączanie danych | X | X | X | X | ||
Zapis atrybutów | X | X | X | X | ||
Zapis atrybutów rozszerzonych | X | X | X | X | ||
Usuwanie podfolderów i plików | X | |||||
Usuwanie | X | X | ||||
Odczyt uprawnień | X | X | X | X | X | X |
Zmiana uprawnień | X | |||||
Przejęcie na własność | X |
Uprawnienia można nadawać (zezwalaj) lub odbierać (odmów). Zaznaczenie zezwalaj nadaje użytkownikowi (grupie) dane uprawnienia. Uprawnienia każdego użytkownika do danego obiektu są sumą uprawnień wynikających z praw, jakie ma dany użytkownik, oraz praw, jakie mają grupy, do których on przynależy. Zaznaczenie odmawiaj ma zastosowanie wtedy, gdy użytkownikowi chcemy zabrać prawo do danego obiektu, mimo posiadania przez niego praw wynikających z jego przynależności do danej grupy użytkowników. Odmowa uprawnień jest ważniejsza niż zezwolenie.
Każdemu użytkownikowi lub grupie, możemy przydzielić uprawnienia do zasobu udostępnionego w sieci. Te uprawnienia, to:
Uprawnienia do udostępnionego zasobu sieciowego, np. folderu, są wypadkową wynikającą z uprawnień nadanych na poziomie udostępniania udziału oraz na poziomie systemu plików NTFS. Oznacza to, że zawsze zostaną zastosowane bardziej rygorystyczne uprawnienia.
Udostępnianie folderu
Aby udostępnić folder w sieci należy:
Zadanie
Zrzuty ekranowe wyślij na adres: dpietron@poczta.zs3krasnik.pl