NTFS failiõiguste seadistamine Windows 7 operatsioonisüsteemis

From ICO wiki
Revision as of 12:05, 14 October 2010 by Krvask (talk | contribs)
Jump to navigationJump to search

Sel teemal kirjutas Kristjan Vask


NTFS failisüsteemis on kasutajatele võimalik määrata erineva tasemega failiõigusi.


Vaatleme näitena kahte faili millest üks on salajane fail bosside kaustas ning üks avalik, üldises kaustas. Meil on 2 kasutajategruppi: töötajad ning bossid. Töötajatel on õigused ainult kausta sisu nägemiseks ning sealt failide lugemiseks. Muutmisõigust neil pole. Igaks juhuks on kasutajatel õigused antud salajasse folderisse minemiseks kui neile on antud otselink, siis nad saavad lingitud faili avada ja lugeda. Ise nad folderisse ringi vaatama ehl kausta sisu uudistama ei pääse. Bossid saavad teha kõike.


Bossidele kõikide õiguste andmiseks ning asja lihtsustamiseks oleme eemaldanud esialgu kõikide teiste kasutajate õigused 1. taseme kaustast "paberid" ning jätnud vaid bossid. Selle jaoks oleme tühistanud õiguste pärimise siin ning jätnud vaid bossid. Õiguste pärimise eemaldamist tasub rakendada alati kohe alguses igal pool kui on soov et 1 kasutajagrupp oleks täpselt piiritletud kasutajaõigustega, et vältida hilisemaid segadusi :

Järgmiseks hakkame jagama õigusi töötajatele.Õigusi saab kõige paremini muuta: kausta properties->security tab->advanced->edit juurest. Antud juhul anname töötajatele õigused kausta sisu nägemiseks ning sealt failide lugemiseks, samuti igaks juhuks failiatribuutide lugemiseks kuna võib juhtuda et nad ei tea mis tüübi fail see on.

Salajaste paberite kohta kausta tasandil ei anna me töötajatele ühetgi õigust sinna sisse uurima minna. Õigusi saab mugavalt kontrollida ka tabi Effective permissions alt, mis näitab hetkel aktiivseid õiguste seadeid.

Kuna salajaste paberite kaustas on 1 fail mida me aegajalt tahame töötajatega jagada siis tuleb see fail seadistada eraldi ka töötajatele kättesaadavaks. Samas peame silmas, et sinna faili juurde pääsevad nad ainult otselingiga või siis kui nad teavad selle faili nime. Loomulikult on reaalses elus võimalik ka vastav fail salasõnaga kaitsta et vältida proovimismeetodil ligipääsemist suvaliste kasutajate poolt kes juhtuvad failinime ära arvama.

Kui kasutaja üritab niisama salajasse folderisse luurama minna siis saab ta sellise teate:

Samas on kasutajal võimalik lugeda faili kui ta teab et see seal on, trükkides sisse failiaadressi:

Kokkuvõtteks tasub meeles pidada, et ei pea logima erinevate kasutajate vahel asja töötamiseks ringi. Kõike saab kontrollida "effective permissions" tabi alt kus näidatakse faili või kausta kohta kenasti ära mis õigused parasjagu aktiivsed on.