设置目录或文件的 NTFS 权限

可以通过设置 NTFS 权限控制对 Web 服务器的目录和文件的访问。使用 NTFS 权限,可以定义访问级别,并将其授予具有有效 Windows 帐户的指定用户和用户组。正确配置文件和目录权限对于防止未授权的访问至关重要。详细信息,请参阅关于访问控制或 Windows 文档。

共享目录或文件时,NTFS 目录和文件的默认访问权限设置为将“完全控制”权限授予 Windows 用户组“Everyone”(包括所有用户)。这意味着所有用户都有权修改、移动和删除文件或目录,并可更改 NTFS 权限。此默认设置可能并不适用于所有目录和文件。

要保证服务器的安全性,应删除不必要的用户和用户组,或对您不太重要的用户组。然而,从 Web 资源的自由访问控制列表 (DACL) 中删除 Everyone 组后,如果未进一步修改,则即使是非匿名访问也有可能失败。如果要使非匿名访问能正常工作,必须具有下列权限以及任何特定的用户或用户组。

注意   如果在驱动器、目录或文件的属性页中没有出现“安全”选项卡,则说明服务器的文件系统尚未配置为 NTFS。要将文件系统转换成 NTFS,请参阅 Windows 文档。

更改目录或文件的 NTFS 权限
  1. 打开“我的电脑”,选择要保护的驱动器、目录或者文件,并打开其属性页。
  2. 在“安全”属性页中,选择要改变其权限的 Windows 帐户。
  3. 在“权限”下,选择选定用户或用户组的访问类型。使用“允许”明确指定允许访问,使用“拒绝”明确指定拒绝访问。要进一步选择其他选项,请单击“高级”。
  4. 有关各种权限的详细信息,请参阅 Windows 文档。

    要点   使用“拒绝”时一定要谨慎。“拒绝”的优先级高于“允许”。对“Everyone”用户组应用“拒绝”可能导致任何人都无法访问资源,包括管理员。

添加或删除对目录或文件拥有 NTFS 权限的 Windows 帐户
  1. 在“安全”属性页中,单击“添加”添加用户和用户组。
  2. 在“安全”属性页中,单击“删除”删除用户和用户组。
  3. 在“选择用户、计算机或组”对话框中,从列表中选择计算机或域,或者在“名称”文本框中输入名称。
  4. 可以继续添加用户或用户组。下一级列表包含已选定或输入的用户或用户组。
  5. 单击“确定”,将其添加到“安全”属性页的列表中。
  6. 在“名称”列表框中,选择要授予其文件或目录访问权限的用户或用户组。

注意   如果 NTFS 与 Web 服务器权限之间出现冲突,将使用限制更严格的设置。这意味着明确拒绝访问的权限的优先级总是高于允许访问的权限。


© 1997-2001 Microsoft Corporation. 保留所有权利。