圖1
下面,我們就來看看如何設(shè)置才能實(shí)現(xiàn)禁止用戶“l(fā)l”對D:\QQ\ad文件夾的訪問,當(dāng)然,設(shè)置權(quán)限之前同樣需要保證目標(biāo)文件所在分區(qū)使用NTFS磁盤格式!
添加用戶
在FSM主界面中打開D:\QQ文件夾,在ad文件夾上單擊鼠標(biāo)右鍵選擇“Permissions(權(quán)限)”,打開權(quán)限編輯界面。在“Permissions標(biāo)簽頁中會(huì)列出當(dāng)前對ad文件夾具有權(quán)限的用戶及用戶權(quán)限列表(如圖2)。
圖2
如果我們需要進(jìn)行權(quán)限指派的用戶不一定在列表中,可以點(diǎn)擊“Add(添加)”按鈕,打開“Select Account Name”(選擇用戶名)窗口,通過“Find(查找)”按鈕搜索當(dāng)前系統(tǒng)中具有的所有用戶名稱(如圖3),選中需要設(shè)置權(quán)限的用戶名后單擊“OK”完成添加。
圖3
設(shè)置權(quán)限
當(dāng)目標(biāo)用戶名出現(xiàn)在“Access Control”列表中以后,左鍵單擊選中后點(diǎn)擊“Edit(編輯)”按鈕啟動(dòng)“Permissions”(權(quán)限)設(shè)置界面(如圖4)。
圖4
如果想使ad文件夾下的子文件夾或文件具有與ad文件夾同樣的權(quán)限,可以在“Apply Onto(應(yīng)用到)”中選擇“This folder,subfolders and files(該文件、子文件夾以及文件)”,然后在下方權(quán)限列表中選擇“Deny(拒絕)”列中的“Full(完全)”選項(xiàng),此時(shí)該列下面的所有選擇會(huì)被自動(dòng)選中,最后點(diǎn)擊“OK”按鈕即可完成設(shè)置。
改變/清除權(quán)限
當(dāng)需要改變或取消用戶權(quán)限的設(shè)置時(shí),只要在選中目標(biāo)用戶后點(diǎn)擊“Edit”按鈕,回到“Permissions”標(biāo)簽頁中進(jìn)行更改即可。另外,刪除對用戶“l(fā)l”設(shè)置的權(quán)限或者想清理權(quán)限列表中多余的用戶時(shí),只要選中后點(diǎn)擊“remove(移除)”按鈕就行了,這樣以前對于該用戶設(shè)置的權(quán)限就蕩然無存了。如果發(fā)現(xiàn)“remove”按鈕不可用,清除“Inherit from parent the permission entries that apply to child objects.Include these with entries exblicitlv defined here”(從父項(xiàng)繼承那些可以應(yīng)用到子對象的權(quán)限項(xiàng)目,包括那些在此明確定義的項(xiàng)目)前的復(fù)選框,在彈出的對話框中選擇“是”即可刪除該用戶。
提示:在“owner(所有者)”標(biāo)簽頁中可以查看文件夾的所有者;在“Effective Permissions(有效權(quán)限)”標(biāo)簽頁中可以查看其他用戶對該文件夾擁有的具體權(quán)限。
使用“安全向?qū)А?/strong>
為了適應(yīng)不同用途或操作水平的用戶,F(xiàn)SM還提供了“安全向?qū)А钡臋?quán)限設(shè)置方式,即使你對“用戶權(quán)限”相關(guān)知識不甚了解,只要通過它就可以輕松達(dá)到自己設(shè)置權(quán)限的目的。比如上面的例子,我們也可以跟著“向?qū)А眮硗瓿桑涸赼d文件夾上單擊右鍵并選擇“Securty Wizard”打開“安全向?qū)А?,選中“permissions assignnent”后繼續(xù)“下一步”進(jìn)入權(quán)限設(shè)置界面(如圖5)。
圖5
先通過“Account(用戶)”列表右側(cè)的“Add”按鈕將目標(biāo)用戶加入過來,然后在“usable(可用權(quán)限)”中選擇想要的權(quán)限,如“Deny all(全部拒絕)”,右側(cè)的具體權(quán)限條目就會(huì)被取消全部選中,最后點(diǎn)擊“完成”按鈕結(jié)束設(shè)置并生效。
提示:“usable”中的所有可用權(quán)限實(shí)質(zhì)就是右側(cè)相關(guān)權(quán)限項(xiàng)目的組合,只要在左側(cè)列表中選中某個(gè)權(quán)限組合后就不用再到右側(cè)列表中再次設(shè)置了。當(dāng)然,也可以在預(yù)置權(quán)限組合上進(jìn)行個(gè)性的增加或去除。
好了,現(xiàn)在我們已經(jīng)完成了對ad文件夾的權(quán)限設(shè)置,當(dāng)用戶“l(fā)l”打開該文件夾時(shí)就會(huì)出現(xiàn)“拒絕訪問”的對話框了,再也不用煩心文件的安全性了!