对于windows操作系统磁盘访问权限修改的手残教训

来源:http://www.sh-fengwen.com 作者:驱寒暖身 人气:116 发布时间:2019-10-03
摘要:前段时间供销合作社新布局的win10Computer,由于测验关于windows系统上类其余安装程序时暗中认可使用了c盘安装,发掘安装后的项目不是崩溃便是运营没结果的,不经常间开采同三个安装

  前段时间供销合作社新布局的win10Computer,由于测验关于windows系统上类其余安装程序时暗中认可使用了c盘安装,发掘安装后的项目不是崩溃便是运营没结果的,不经常间开采同三个安装程序在d盘或别的非系统盘安装则符合规律。很自然会存疑那是设置之后的种类在c盘未有丰硕的读写权限的原由。果然在英特网检索有关原因后意识是因为win10的安全权限升高,暗许不容许顾客权限写访谈系统盘。

asp.net服务器安全之磁盘访谈权限设置

  于是手贱的作者开端了一波犀利操作,手动把c盘的权柄分配给全部人,可是由于暗中认可账户不是管理员,导致对c盘的大队人马文书未有权力访谈,Computer到手就差异意顾客切换为大班,那就让笔者很费事了,一怒之下做了最后的沉重一击,退换c盘的持有者为自己所在客户!那时的扼腕总要付出代价的,于是计算机眨眼之间间只留下了桌面壁纸,当本身重新筹划重启开机后,才不常间想起,c盘已经不见了TrustedInstaller的主人和连锁权限,那样系统运转就进不去了,哪儿还会有作者随地顾客的寻访机遇?于是就那样把Computer弄死了。

硬盘或文件夹: C: D: E: F: 类推

  因为全数的公文并不曾损坏,只是不能够访谈,所以难题还不是最糟,然而从未权限步入c盘,原系统的装有操作包括恢复系统等,都以不也许存在了,当然中间也会有试过使用结球大白菜的winpe切换回c盘权限,但是winpe里边却未曾放按钮于文件权限的从头到尾的经过,非常不满也不能够操作。

 

  就在自作者绝瞧珍视新划分新区,从官方网址下行使U盘介质重装系统之后,在新体系上对旧种类所在磁盘分区举行修改全部者和权力之后,重启旧连串走入竟然又恰好回来了。並且由于重新得到权力后为everyone完全调控,重新在c盘安装并运转项目也完全ok了。

尤为重要权力部分:

  兜兜转转一圈,只是为了裁减c盘的安全性?

别的权限部分:

  以往要么尽量少操作系统盘的好!

Administrators

  以此警记!

全然调节

 

 


假定设置了任何运营条件,比方PHP等,则依据PHP的情状功用必要来设置硬盘权限,平日是安装目录加上users读取运营权限就丰硕了,举个例子c:php的话,就在根目录权限承接的意况下增进users读取运维权限,要求写入数据的比如tmp文件夹,则把user的写删权限加上,运营权限不要,然后把虚构主机顾客的读权限拒绝就能够。假设是mysql的话,能够把mysql安装目录只要同硬盘根目录权限就足以了。假诺是winwebmail,则最棒构建单独的利用程序池和独立IIS顾客,然后全体安装目录有user顾客的读/运维/写/权限,IIS客商则等同,那么些IIS客户就只用在winwebmail的WEB访问中,别的IIS站点切勿使用,安装了winwebmail的服务器硬盘权限设置后边举例

 

该文件夹,子文件夹及文件

 

<不是一而再的>

CREATOR OWNER

全盘调控

 

唯有子文件夹及文件

 

<不是接二连三的>

SYSTEM

统统调控

 

该公文夹,子文件夹及文件

 

<不是两次三番的>

 

硬盘或文件夹: C:Inetpub

 

根本权力部分:

其余权限部分:

Administrators

统统调节

 

 

该公文夹,子文件夹及文件

 

<继承于c:>

CREATOR OWNER

全然调控

 

独有子文件夹及文件

 

<继承于c:>

SYSTEM

完全调节

 

该文件夹,子文件夹及文件

 

<继承于c:>

 

硬盘或文件夹: C:InetpubAdminScripts

 

首要权力部分:

别的权限部分:

Administrators

全然调节

 

 

该公文夹,子文件夹及文件

 

<不是继续的>

SYSTEM

全然调整

 

该公文夹,子文件夹及文件

 

<不是继续的>

 

硬盘或文件夹: C:Inetpubwwwroot

 

爱惜权力部分:

其余权限部分:

Administrators

全盘调控

IIS_WPG

读取运转/列出文件夹目录/读取

 

该文件夹,子文件夹及文件

 

该文件夹,子文件夹及文件

 

<不是承袭的>

 

<不是后续的>

SYSTEM

全然调控

Users

读取运营/列出文件夹目录/读取

 

该文件夹,子文件夹及文件

 

该公文夹,子文件夹及文件

 

<不是后续的>

 

<不是一连的>

这里能够把设想主机客户组加上
同Internet 自贡帐户一样的权柄
不容权限

Internet 吐鲁番帐户

开创文件/写入数据/:拒绝
创设文件夹/附加数据/:拒绝
写入属性/:拒绝
写入扩张属性/:拒绝
删除子文件夹及文件/:拒绝
删除/:拒绝

 

该文件夹,子文件夹及文件

 

<不是承袭的>

 

硬盘或文件夹: C:Inetpubwwwrootaspnet_client

 

重中之重权力部分:

任何权限部分:

Administrators

一心调控

Users

读取

 

该公文夹,子文件夹及文件

 

该公文夹,子文件夹及文件

 

<不是继续的>

 

<不是承接的>

SYSTEM

一心调控

 

 

该公文夹,子文件夹及文件

 

<不是持续的>

 

硬盘或文件夹: C:Documents and Settings

 

一言九鼎权力部分:

其他权限部分:

Administrators

一心调节

 

 

该公文夹,子文件夹及文件

 

<不是持续的>

SYSTEM

完全调节

 

该文件夹,子文件夹及文件

 

<不是持续的>

 

硬盘或文件夹: C:Documents and SettingsAll Users

 

首要权力部分:

别的权限部分:

Administrators

完全调节

Users

读取和平运动转

 

该文件夹,子文件夹及文件

 

该文件夹,子文件夹及文件

 

<不是承袭的>

 

<不是后续的>

SYSTEM

全然控制

USE福睿斯S组的权位仅只限制于读取和平运动作,
绝不可够增加写入权限

 

该公文夹,子文件夹及文件

 

<不是继续的>

 

硬盘或文件夹: C:Documents and SettingsAll Users「开始」菜单

 

根本权力部分:

任何权限部分:

Administrators

全盘调节

 

该文件夹,子文件夹及文件

 

<不是三翻五次的>

SYSTEM

一起调节

 

该文件夹,子文件夹及文件

 

<不是接二连三的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersApplication Data

 

珍视权力部分:

别的权限部分:

Administrators

统统调控

Users

读取和平运动作

 

该文件夹,子文件夹及文件

 

该公文夹,子文件夹及文件

 

<不是一而再的>

 

<不是继续的>

CREATOR OWNER

统统调节

Users

写入

 

独有子文件夹及文件

 

该文件夹,子文件夹

 

<不是继承的>

 

<不是延续的>

SYSTEM

一同调整

五个并列权限同顾客组必要分开列权限

 

该公文夹,子文件夹及文件

 

<不是继续的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoft

 

根本权力部分:

任何权限部分:

Administrators

全盘调节

Users

读取和平运动行

 

该公文夹,子文件夹及文件

 

该公文夹,子文件夹及文件

 

<不是一连的>

 

<不是后续的>

SYSTEM

全盘调控

此文件夹包罗 Microsoft 应用程序状态数据

 

该公文夹,子文件夹及文件

 

<不是持续的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftCryptoRSAMachineKeys

 

第一权力部分:

其他权限部分:

Administrators

完全调节

Everyone

列出文件夹、读取属性、读取扩展属性、创造文件、创设文件夹、写入属性、写入扩张属性、读取权限

 

唯有该公文夹

 

伊芙ryone这里唯有读写权限,不能够加运作和删除权限,只限该文件夹

唯有该公文夹

 

<不是后续的>

<不是后续的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftCryptoDSSMachineKeys

 

首要权力部分:

其他权限部分:

Administrators

统统调控

Everyone

列出文件夹、读取属性、读取扩大属性、创造文件、创立文件夹、写入属性、写入扩大属性、读取权限

 

独有该公文夹

 

Everyone这里独有读写权限,不能够加运作和删除权限,只限该文件夹

唯有该文件夹

 

<不是一而再的>

<不是继续的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftHTML Help

 

根本权力部分:

别的权限部分:

Administrators

完全调整

Users

读取和平运动作

 

该公文夹,子文件夹及文件

 

该文件夹,子文件夹及文件

 

<不是继承的>

 

<不是连续的>

SYSTEM

完全调控

 

 

该文件夹,子文件夹及文件

 

<不是后续的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftNetworkConnectionsCm

 

关键权力部分:

其他权限部分:

Administrators

全然调节

Everyone

读取和平运动转

 

该公文夹,子文件夹及文件

 

该公文夹,子文件夹及文件

 

<不是继续的>

 

<不是持续的>

SYSTEM

全然调整

Everyone这里独有读和周转权限

 

该公文夹,子文件夹及文件

 

<不是三番两次的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftNetworkDownloader

 

关键权力部分:

任何权限部分:

Administrators

统统调节

 

该文件夹,子文件夹及文件

 

<不是后续的>

SYSTEM

全盘调节

 

该公文夹,子文件夹及文件

 

<不是持续的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftMedia Index

 

最主要权力部分:

其余权限部分:

Administrators

一心调节

Users

读取和平运动转

 

该公文夹,子文件夹及文件

 

该文件夹,子文件夹及文件

 

<不是承继的>

 

<承继于上一流文件夹>

SYSTEM

一齐调节

Users

创制文件/写入数据
创设文件夹/附加数据
写入属性
写入扩充属性
读取权限

 

该公文夹,子文件夹及文件

 

唯有该公文夹

 

<不是承接的>

 

<不是连续的>

 

Users

开创文件/写入数据
创设文件夹/附加数据
写入属性
写入扩充属性

 

独有该子文件夹和文书

 

<不是后续的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersDRM

 

重大权力部分:

其他权限部分:

那边须要把GUEST客商组和IIS访谈客商组全部不准
伊夫ryone的权力比较奇特,暗许安装后已经带了
重在是要把IIS访问的顾客组加上富有权力都防止

Users

读取和平运动作

 

该公文夹,子文件夹及文件

 

<不是延续的>

Guests

不容全体

 

该文件夹,子文件夹及文件

 

<不是延续的>

Guest

拒绝全部

 

该公文夹,子文件夹及文件

 

<不是继续的>

IUSR_XXX
或有个别设想主机客商组

 

 

驳回全体

该文件夹,子文件夹及文件

<不是三翻五次的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersDocuments (分享文档)

 

主要权力部分:

其余权限部分:

Administrators

全然调节

 

该文件夹,子文件夹及文件

 

<不是继承的>

CREATOR OWNER

完全调节

 

唯有子文件夹及文件

 

<不是三回九转的>

SYSTEM

一起调节

 

该文件夹,子文件夹及文件

 

<不是延续的>

 

硬盘或文件夹: C:Program Files

 

首要权力部分:

任何权限部分:

Administrators

全盘调整

Users

读取和平运动行

 

该文件夹,子文件夹及文件

 

该公文夹,子文件夹及文件

 

<不是后续的>

 

<不是承袭的>

CREATOR OWNER

完全调控

 

 

唯有子文件夹及文件

 

<不是一连的>

SYSTEM

一心调控

 

该文件夹,子文件夹及文件

 

<不是接二连三的>

 

硬盘或文件夹: C:Program FilesCommon FilesMicrosoft Sharedweb server extensions

 

首要权力部分:

其它权限部分:

Administrators

本文由美高梅游戏平台网站发布于驱寒暖身,转载请注明出处:对于windows操作系统磁盘访问权限修改的手残教训

关键词:

上一篇:windows查看端口占用,windows查看端口

下一篇:没有了

最火资讯