SQL Server2008的安装,SQLServer2008的安装......
2023-02-22 269 安装
从Windows Vista开始,Windows系统中新增了一个账户,叫做Owner Rights (所有者权限),这个账户的主要目的是为了限制所有者对资源的访问权限。
在Windows操作系统中,文件夹的所有者默认拥有以下两个权限,如图1所示。
(1) 读取权限:内部名称是READ CONTROL,让用户账户可以读取文件夹的权限设置。
(2)更改权限:内部名称是WRITE_DAC,让用户账户可以修改文件夹的权限设置。
很多时候,其实win7系统下载用户只需要给所有者提供读取、执行和写人的权限就可以了,而不希望所有者能够修改文件或者文件夹的权限。换句话说,用户并不需要给所有者提供那么高的权限。这就可以借助最新的Owner Rights这个账户SID,来对所有者的权限进行限制。
在Windows 7 (也包括Windows Vista)下这个问题就可以得到圆满解决,方法如下。
(1)只需在文件夹属性对话框的“安全”选项卡中单击“编辑”按钮,在打开的权限编辑对 话框中单击“添加”按钮,在打开的“选择用户或组”对话框中输入“Owner Rights”,并单击“确定”按钮,如图2所示。
(2)接下来就把“OwnerRights”当成是普通的用户账户,并给该账户添加“修改”权限,最后单击“确定”按钮,如图3所示。
(3)现在Admin已经可以在文件夹C:TestPerm中创建内容,但是无法修改该文件夹的权限。此时,如果在“安全”选项卡中单击“编辑”按钮,会发现“添加”和“刪除”按钮以及权限设置都灰色显示,如图4所示。
(4)而在“安全”选项卡中单击“高级”按钮,在弹出的对话框中单击“更改权限”按钮,win7旗舰版用户可以看到打开的对话框中只有“查看”按钮可以使用,如图5所示。
(5)如果这时候查看Admin的有效权限,会发现该账户只具有创建文件和文件夹的权限,而没有更改权限的能力,如图6所示。
以上方法由办公区教程网编辑摘抄自百度经验可供大家参考!
相关文章