无忧启动论坛

标题: [讨论] NTFS分区的文件权限设置 [打印本页]

作者: pyqkgd    时间: 2005-4-9 18:55
标题: [讨论] NTFS分区的文件权限设置
在安装WIN2000.XP系统时,系统会建议使用NTFS分区格式化硬盘.
其安全性和性能比FAT32来说肯定好些..
在实际使用过程中,大家都有哪些问题和需要注意的呢?
作者: pyqkgd    时间: 2005-4-9 20:03
标题: [讨论] NTFS分区的文件权限设置
沙发自已坐!
我先说说自已遇见的问题吧:我的电脑分为4个区,C,D,F.分区使用的NTFS分区,E盘使用FAT32(作为GHOST备份存贮盘).我有一些重要文件(重要的数码相片),因为电脑不是我一个在用,为了防止其它人误删和看到.我将文件放在F盘根目录下的系统文件(System Volume Information) 下面,并把拷进去的文件夹加了权限设置.我的用户(pyqkgd)属于管理组,将文件夹的权限设为:用户:pyqkgd 完全控制,将其它用户(administrator.ghost .另外的用户)的权限全部设为拒绝.
我想这样非常安全了吧.
过了2个月电脑系统出现问题,直接格了C盘,重装了XP系统.装完了后.当我进入F盘的那个备份文件夹时问题出现了,提示我的当前用户没有访问权限,晕了...
我注销了当前用户,用ADMINISTRATOR系统管理员身份登陆,再次进入那个备份文件,和上次一样..没有权限.,
想想看,,用管理员身份应该可能可以把自已加入到文件控制权限中吧,试了试.
不行!不充许加入!.....完了完了...这回真是"安全到家",看得见,进不去.....
 再想想,当前系统不行,我用PE进入系统改过来总行吧?
重启电脑,放入深山红叶V17,进入PE .系统启动成功! 呵呵,这次行了吧! 马上进入F盘,点开(System Volume Information),点那个备份文件夹进入,
 出现错误,提示没有权限!
完了完了,这次撤底完蛋了!...这些文件就这一个备份啊!  真是痛心疾首!
埋头....真他妈的没事找事!加个屁的权限! 自已整自已!
怎么办??????  死马当活马...找出数据恢复软件....扫描...
2个小时过后扫描完成...找到备份文件..点右键导出...成功了...!!!!
总算安全把文件转到另外一个盘子上,想想这次"事故".自已当时重装系统时没有解除权限设置,就不会出现这个事情了,,晕啊..!
作者: FonkyJon    时间: 2005-4-9 20:14
标题: [讨论] NTFS分区的文件权限设置
呵呵,我知道NTFS有个加密的功能。但是我却不知道是怎么回事。因为我加密不了。有人告诉我为什么吗?
作者: skyhawks    时间: 2005-4-10 12:17
提示: 作者被禁止或删除 内容自动屏蔽
作者: 6618    时间: 2006-7-21 02:18
pyqkgd亲身经历了NTFS的权限问题之剑,这帖不错,加点味精。

[ 本帖最后由 6618 于 2007-9-9 01:43 AM 编辑 ]
作者: 老毛桃    时间: 2006-7-21 10:33
原帖由 pyqkgd 于 2005-4-9 20:03 发表
我先说说自已遇见的问题吧:我的电脑分为4个区,C,D,F.分区使用的NTFS分区,E盘使用FAT32(作为GHOST备份存贮盘).我有一些重要文件(重要的数码相片),因为电脑不是我一个在用,为了防止其它人误删和看到.我将文件放在F盘根目录下的系统文件(System Volume Information) 下面,并把拷进去的文件夹加了权限设置.我的用户(pyqkgd)属于管理组,将文件夹的权限设为:用户:pyqkgd 完全控制,将其它用户(administrator.ghost .另外的用户)的权限全部设为拒绝.
我想这样非常安全了吧.
过了2个月电脑系统出现问题,直接格了C盘,重装了XP系统.装完了后.当我进入F盘的那个备份文件夹时问题出现了,提示我的当前用户没有访问权限,晕了...
我注销了当前用户,用ADMINISTRATOR系统管理员身份登陆,再次进入那个备份文件,和上次一样..没有权限.,
想想看,,用管理员身份应该可能可以把自已加入到文件控制权限中吧,试了试.
不行!不充许加入!.....完了完了...这回真是"安全到家",看得见,进不去.....
 再想想,当前系统不行,我用PE进入系统改过来总行吧?
重启电脑,放入深山红叶V17,进入PE .系统启动成功! 呵呵,这次行了吧! 马上进入F盘,点开(System Volume Information),点那个备份文件夹进入,
 出现错误,提示没有权限!
完了完了,这次撤底完蛋了!...这些文件就这一个备份啊!  真是痛心疾首!
埋头....真他妈的没事找事!加个屁的权限! 自已整自已!
怎么办??????  死马当活马...找出数据恢复软件....扫描...
2个小时过后扫描完成...找到备份文件..点右键导出...成功了...!!!!
总算安全把文件转到另外一个盘子上,想想这次"事故".自已当时重装系统时没有解除权限设置,就不会出现这个事情了,,晕啊..!

嗯,这种情况还没遇到过,下次有机会试试
作者: cjzzz    时间: 2006-7-22 00:16
应该不存在这种情况的.   管理组. 是可以获得文件的所有权 .(组策略没有屏蔽) 然后就可以设置权限了.

还有可以试试用. 冰刃.  和. pm 带的那个游览器.      他们不存在权限的问题。
作者: Acronis    时间: 2006-7-22 08:41
要先从高级里设置所有者,才能获得权限。
作者: ikana    时间: 2006-10-18 13:52
汗~~~,有那么麻烦吗?冤枉你还是版主,Acronis 说的没错,在“高级”里选择“替换子容器及对象的所有者”就OK了。
另外如果你使用了windows自带的加密功能(在文件 属性-常规-高级里面),这个功能才历害,如果你重装系统之前没有备份相应的证书,那么没有任何方法可以打开这个文件(这可是微软说的,官方网站上有),不过可以删除。
作者: bshun    时间: 2006-10-19 12:37
楼上的正解
楼住有些愧对版主的名头哦
作者: pyqkgd    时间: 2006-10-19 18:33
确是愧对。 这是作为一个讨论的主题,本人只是贴出自已经历的问题及解决的方法.
作者: xdg3669    时间: 2006-10-19 21:22
原帖由 bshun 于 2006-10-19 12:37 PM 发表
楼上的正解
楼住有些愧对版主的名头哦


没有人能全懂!大家都是在学习,讨论!难道伟人它就是天才?

[ 本帖最后由 xdg3669 于 2006-10-19 09:23 PM 编辑 ]
作者: peter1123    时间: 2006-10-19 21:22
权限
提到这 我想说2点

1,请勿总是使用计算机管理员权限
参考我的帖子
http://bbs.wuyou.net/forum.php?m ... &extra=page%3D1

2,关于权限的一小点应用
C:\Documents and Settings\用户名\「开始」菜单\程序\启动
可以把这个文件夹的权限 全部设置无只读
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run  
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
注册表这2项也是

这样可以避免一些乱七八糟的程序自启动

另外,现在的流氓软件可能利用权限,导致文件夹无法访问以及删除

右点文件夹 安全
如果看不见安全的 点我的电脑 工具 文件夹选项 查看 使用简单文件共享前面的勾去掉
作者: aibo    时间: 2006-10-22 23:11
学习了。看来设置好权限的话能省事很多阿。
作者: Robertzao    时间: 2006-10-23 09:57
有机会我也来试一试!:lol
作者: tjcz    时间: 2007-3-9 09:57
每个人都有自己专长的一面。LZ虽是斑竹,遇到这个问题并不能说明其他方面我们比他强!呵呵~
作者: zgzxp    时间: 2007-3-9 11:42
其实这个文件夹是SYSTEM权限的
作者: Jinffyan    时间: 2007-3-9 15:53
千万别设成私有文件就行了,如果设了,要导出证书,不然的话,在私有文件夹里的文件就别想要了
作者: shrkog    时间: 2007-3-10 06:35
不加密就没什么问题
作者: shrkog    时间: 2007-3-10 06:36
不加密就没什么问题
作者: 17177mlcw    时间: 2007-3-10 18:21
我对着格式一窍不通 就是用FAT32
作者: yfwa2002    时间: 2007-3-11 10:27
学习一下!谢谢楼主!
作者: 冷静永不变    时间: 2007-8-26 18:23
我一直用Fat32格式。
作者: theflash    时间: 2007-8-27 12:46
在PE下选择该文件夹,在选择分配给所有人(everyone)权限,这样就可以了,无论在PE还是在XP都可以打开了

PS:用ERDexplour可以这么做

[ 本帖最后由 theflash 于 2007-8-27 12:48 PM 编辑 ]
作者: sczxchen    时间: 2007-9-6 19:50
对于ntfs格式加密的文件.重装系统后,即使同属管理员组,名称相同,但是id会变化,所以不具有和以前相同用户名称的权限.
作者: genius    时间: 2007-9-7 13:59
总算可以学习一下,感谢楼主提供的信息~
作者: genius    时间: 2007-9-7 14:00
总算可以学习一下,感谢楼主提供的信息~
作者: kangyi    时间: 2007-9-7 23:07
System Volume Information确实是一个神秘的文件夹

在这个文件夹中藏文件,如果重装,再次添加同一完全控制权限的帐户,没理由不让添加啊

有机会我也试试:lol
作者: netwinxp    时间: 2007-9-8 06:49
s-x-x-xx-xxx-...不一样了,不过好像可以通过 属性——安全——高级——下面两个钩上,然后添加用户获得权限。
作者: liuhj    时间: 2007-9-8 18:23
利害,把文件都埋到“地”里去了。。。
作者: cg7176    时间: 2007-9-9 13:56
没有人生而知之,但都有超人之处,何必苛求。
作者: Halloween    时间: 2007-9-10 21:29
据说使用属性-->加密的文件可以用NTBACKUP备份再还原的方式恢复.
至于使用ADMINISTRATOR设置权限时,注意不要让ADMINISTRATOR的权限缩水即可.否则,以后即使想改回权限也不可能了.
作者: qiuwang2006    时间: 2007-11-19 12:22
NTFS比FAT32的安全性确实高
作者: skuny    时间: 2007-11-20 10:30
二楼的我深有体会哈!!
我同样遭遇了那样的痛苦!!
文件现在还摆在那儿呢!!!
颜色都是绿的,特刺眼,还打不开!!!@#$!#%@^#%&^*&*(*!@#$!#%
作者: 用户2009    时间: 2009-3-19 08:06
学习,学习.

我是菜鸟,先学习再说!!!!!!!!
作者: 子霆    时间: 2009-3-20 21:43
有空也去试试看,呵呵
作者: 710711825    时间: 2009-8-12 11:56
没错9楼说的很好楼主这么麻烦不如用efs加密,如果是efs加密那估计在没有备份2把钥匙情况下真是无解。
作者: 4604956560    时间: 2009-8-12 14:16
呵呵,找了好久的资料哦
作者: eyelove    时间: 2009-8-13 15:58
没有遇到过!呵呵
作者: pcsam    时间: 2009-9-8 05:12
樓主如果有條件做個實驗.

二台相同配置的.全新分割區,全新安裝的xp 系統,一台是NTFS,一台是FAT32,

出發上網前都把全機檔案做個快照>dir c:\/a/b/s > fileslist.txt

兩台電腦同時用來賓帳戶一起隨意溜覽相同的網站(一起登陸,一起離開)一起下載相同的東西,,一個小時後

停止上網. 再照一個> dir c:\/a/b/s > fileslist_1.txt

都重啟電腦,

msconfig.exe 看啟動項多了什麼東西隨系統啟動.

打開工作管理員,看多了什麼東西在跑

各自用各對比剛才做的快照檔案  fc fileslist.txt fileslist_1.txt,看自己的電腦裡多了什麼東西(下載的不計在內)

基本上,ntfs 那台,windows目錄下,還是清一色microsoft  ,system32,把檔案寫入時間排序起來,看上去還是老樣子,檔案都是同一時間寫入磁盘的
而fat32 那台,windows下多了非microsoft 執行檔 system32 下把檔案寫入時間排序起來,看上去凌亂了,多了一些不明來歷的東西寫入磁盘

如果,把regedit 先後導出留作比較的話,

,ntfs 那台,系統設置還是老樣子,沒變化

fat32那台,系統設置肯定被改了

以上便是兩種檔案系統之重大分別之一

[ 本帖最后由 pcsam 于 2009-9-8 05:46 编辑 ]
作者: li2235    时间: 2009-10-16 22:35
我也曾经在重装系统后不能打开以前加了权限的文件夹,但用XPE系统启动进入后可以打开,没出现楼主说的XPE下打不开的情况。
作者: lizhongmin    时间: 2009-10-28 13:23
把加密用户的SID号做个备份,重做系统后再将SID号导进去。
作者: 藕断思莲    时间: 2009-11-25 20:53
标题: 回复 #2 pyqkgd 的帖子
笨死了。不会新建一个pyqkgd账户试试啊。。我想应该就没问题了
作者: itdws    时间: 2009-12-3 15:02
好教程,支持一下。。。
作者: sdshi    时间: 2009-12-7 15:08
我一直用Fat32格式。
作者: 2011澧洲浪人    时间: 2011-11-21 19:39
愧对版主的名头哦
作者: felix17    时间: 2011-11-25 13:06
我从来不用 ntfs 本身的权限作为保护措施。 以为所谓的数据安全是指3个方面: availability, confidentiality 和 integrity  及 保密性,完整性和可用性。 而 ntfs 本身的权限任何一方面都无法给你保障。只会带来麻烦。就像LZ遇到的问题。

[ 本帖最后由 felix17 于 2011-11-25 13:22 编辑 ]
作者: felix17    时间: 2011-11-25 13:07
不过和FAT32相比还是有优势的
作者: felix17    时间: 2011-11-25 13:09
标题: 回复 #43 藕断思莲 的帖子
和账号没关系吧? 应该是SID
作者: 易广白    时间: 2012-1-29 12:44
ntfs 的权限影响不了"ERDC2005"(ERDC2003)的Explorer.exe访问,
一直用ntfs下取消某文件所有访问权限的方法来藏东西,用"ERDC2005"(ERDC2003)的Explorer.exe可以复制转移
至于楼主还是伟大的(真心话)




欢迎光临 无忧启动论坛 (http://wuyou.net/) Powered by Discuz! X3.3