跳转至主要内容
  • 快速、轻松地下订单
  • 查看订单并跟踪您的发货状态
  • 创建并访问您的产品列表

Informacje o uprawnieniach plików i folderów w systemie Windows

摘要: W tym artykule omówiono uprawnienia NTFS i uprawnienia udostępniania w systemie Windows oraz sposób, w jaki współpracują ze sobą w celu kontroli dostępu do plików i folderów.

本文适用于   本文不适用于 

说明

System Windows udostępnia dwa zestawy uprawnień ograniczających dostęp do plików i folderów: Uprawnienia NTFS i uprawnienia udostępniania.

  • Uprawnienia NTFS są stosowane do każdego pliku i folderu przechowywanego na woluminie sformatowanym przy użyciu systemu plików NTFS. Domyślnie uprawnienia są dziedziczone z folderu głównego do plików i podfolderów znajdujących się pod nim, choć dziedziczenie można wyłączyć. Uprawnienia NTFS są aktywne niezależnie od tego, czy plik lub folder jest dostępny lokalnie czy zdalnie. Uprawnienia NTFS na poziomie podstawowym oferują następujące poziomy dostępu: Odczyt, Odczyt i wykonywanie, Zapis, Modyfikacja, Wyświetlanie zawartości folderu i Pełna kontrola, jak pokazano poniżej:
    SLN156352_en_US__11375283559403.NTFS-perms

    Dostępny jest również zaawansowany zbiór uprawnień NTFS, który dzieli podstawowe poziomy dostępu na bardziej szczegółowe ustawienia. Te zaawansowane uprawnienia różnią się w zależności od typu obiektu, do którego są stosowane. Poniżej przedstawiono zaawansowane uprawnienia do folderu:
    SLN156352_en_US__21375283626043.NTFS-adv
  • Uprawnienia udziału są stosowane tylko do folderów udostępnionych. Są one aktywne po uzyskaniu dostępu do udostępnionego folderu w sieci z systemu zdalnego. Uprawnienia udziału określonego folderu udostępnionego dotyczą tego folderu i jego zawartości. Uprawnienia udziału są mniej szczegółowe niż uprawnienia NTFS, zapewniając następujące poziomy dostępu: Odczyt, Zmiana i Pełna kontrola:
    SLN156352_en_US__31375283849507.share-perms

Najważniejszą rzeczą, o której należy pamiętać w przypadku uprawnień NTFS i uprawnień udostępniania, jest sposób, w jaki łączą się one w celu regulowania dostępu.
Reguły określania poziomu dostępu użytkownika do konkretnego pliku są następujące:

  • Jeśli dostęp do pliku jest uzyskiwany lokalnie, używane są tylko uprawnienia NTFS.
  • Jeśli dostęp do pliku odbywa się za pośrednictwem udziału, używane są uprawnienia NTFS i udziału, a zastosowanie mają najbardziej restrykcyjne uprawnienia. Jeśli na przykład uprawnienia udziału w folderze udostępnionym przyznają użytkownikowi dostęp na poziomie Odczyt, a uprawnienia NTFS przyznają użytkownikowi dostęp na poziomie Modyfikacja, podczas zdalnego dostępu do tego folderu użytkownik uzyskuje uprawnienie Odczyt, a w przypadku lokalnego dostępu do tego folderu — uprawnienie Modyfikacja.
  • Uprawnienia poszczególnych użytkowników łączą się z uprawnieniami grup, których członkiem jest użytkownik. Jeśli użytkownik ma dostęp do odczytu pliku, lecz jest członkiem grupy, która ma uprawnienia do modyfikowania tego samego pliku, użytkownik uzyskuje uprawnienie Modyfikacja.
  • Uprawnienia przypisane bezpośrednio do określonego pliku lub folderu (uprawnienia jawne) mają pierwszeństwo przed uprawnieniami odziedziczonymi z folderu nadrzędnego (uprawnienia dziedziczone).
  • Jawne uprawnienia odmowy mają pierwszeństwo przed jawnymi uprawnieniami zezwolenia, ale ze względu na poprzednią regułę jawne uprawnienia zezwolenia mają pierwszeństwo przed dziedziczonymi uprawnieniami odmowy.
 

Oba zestawy uprawnień można przypisać w oknie właściwości pliku lub folderu. Uprawnienia NTFS są przypisywane na karcie Zabezpieczenia w oknie właściwości. Uprawnienia udostępniania można przypisać na karcie Udostępnianie, klikając opcję Udostępnianie zaawansowane, a następnie klikając opcję Uprawnienia.
 

其他信息

受影响的产品

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2