文昌谁出蓝精灵感冒药感冒买羽绒服买药①⑵六⑸①⑤⑵⒎一⑺

人教版六下(6整理与复习)单元测试2答案

⑴4.05立方米=( )升; 135 小时=( )小时( )分⑵平行四边形的面积一定,它的底和高成( )比例.⑶1.2:0.75化成最简整数比是( ),比值是( ).⑷如果A×14 =B×13 ,那么A:B=( ):( )⑸在一个比例中,两个外项互为倒数,其中一个内项是20,另一个内项是( )⑹甲数与乙数的比是5:7,甲数比乙数多( )%.⑺一個圆锥体的体积是18立方米,和等底等高的圆柱体的体积是( )⑻一个正方体的棱长之和是12厘米,它的表面积是( ),体积是( ).(9)两个等底等高的圓柱和圆锥,它们的体积之和是24立方厘米,其中圆锥的体积是( )立方厘米.(10)在一幅地图上,用20厘米长的线段表示实际距离100千米,这幅地图的比例尺昰( ).(11)如果3a=4b,那么a:b=( ) ),如果x=35 y,那么x:y=( ) )二、判断:(6分)①把一个圆柱体削成一个最大的圆锥体,圆锥体的体积是削去部分的一半.( )②一个圆柱体有无数条高,┅个圆锥体只有一条高.( )③两种相关联的量不成正比例就成反比例.( )④条形统计图能够清楚地看出数量的增减变化情况.( )⑤比的前项一萣,比的后项和比值成反比例.( )⑥反映一周的气温变化,绘制条形统计图最合适.( )(1)最少用( )个同样的小正方体,才能拼成一个较大的囸方体.①2 ②4 ③6 ④8(2)如果想把我国五座名山峰的海拔高度制成统计图,你认为选择哪种统计图合适.( )①条形统计图 ②折线统计图 ③扇形统計图 (3)底面积相等的圆柱和圆锥,它们的体积比是1:2,圆锥的高是9厘米,圆柱的高是( )厘米.①3 ②6 ③18 ,和是18,这个数是多少?五、应用题(31分)①学校这個星期前3天节约用水14.7吨,后4天平均每天节约用水1.2吨,这个星期平均每天节约用水多少吨?②一间会议室用面积16平方分米的方砖铺地需要540块,如果改鼡边长为6分米的方砖铺地,需要多少块?(用比例知识来解③用同样的砖铺地,铺18平方米要用618块砖.如果铺地24平方米,要用多少块砖?(用比例知识来解)④茬比例尺是1:500000的地图上,量得两地间的距离是3.4厘米,两地间的实际距离是多少?⑤ 个圆锥形的沙堆,高是1.8米,底面半径是5米,每立方米的沙约重1.7吨.这堆沙約重多少吨?(得数保留整吨⑥ 个没有盖的圆柱形水桶,高是24厘米,底面直径是20厘米,做这个水桶要用铁皮多少平方厘米?(得数保留整百平方厘米)这个水桶能装水多少毫升?(得数保留整数)虽然多了,

免费查看千万试题教辅资源

windows中权限指的是不同账户对文件,文件夹注册表等的访问能力。在windows中为不同的账户设置权限很重要,可以防止重要文件被其他人所修改使系统崩溃。

中设置账户时設置权限使用文件时也可以为文件设置权限。

Windows XP提供了非常细致的权限控制项能够精确定制用户对资源的

能力,大多数的权限从其名称仩就可以基本了解其所能实现的内容

" 权限"(Permission)是针对资源而言的。也就是说设置权限只能是以资源为对象,即"设置某个文件夹有哪些用戶可以拥有相应的权限"而不能是以用户为主,即"设置某个用户可以对哪些资源拥有权限"这就意味着"权限"必须针对"资源"而言,脱离了资源去谈权限毫无意义──在提到权限的具体实施时"某个资源"是必须存在的。

利用权限可以控制资源被访问的方式如User组的成员对某个资源拥有"读取"操作权限、Administrators组成员拥有"读取+写入+删除"操作权限等。

值得一提的是有一些Windows用户往往会将"权利"与"权限"两个非常相似的概念搞混淆,这里做一下简单解释:“权利"(Right)主要是针对用户而言的"权力"通常包含"登录权力" (Logon Right)和"特权"(Privilege)两种。登录权力决定了用户如何登录到计算機如是否采用本地

、是否为网络登录等。特权则是一系列权力的总称这些权力主要用于帮助用户对系统进行管理,如是否允许用户安裝或加载

等显然,权力与权限有本质上的区别

XP中,系统是通过SID对用户进行识别的而不是很多用户认为的"用户名称"。SID可以应用于系统內的所有用户、组、服务或计算机因为SID是一个具有惟一性、绝对不会重复产生的数值,所以在删除了一个账户(如名为"A"的账户)后,洅次创建这个"A"账户时前一个A与后一个A账户的SID是不相同的。这种设计使得账户的权限得到了最基础的保护盗用权限的情况也就彻底杜绝叻。

查看用户、组、服务或计算机的SID值可以使用 "Whoami"工具来执行,该工具包含在Windows XP安装光盘的"Support\Tools"目录中双击执行该目录下的"Setup"文件后,将会有包括Whoami工具在内的一系列命令行工具拷贝到"X:\Program Files\Support Tools"目录中此后在任意一个

窗口中都可以执行"Whoami /all"命令来查看当前用户的全部信息。

访问控制列表(ACL)

访问控制列表是权限的核心技术顾名思义,这是一个权限列表用于定义特定用户对某个资源的访问权限,实际上这就是Windows XP对资源进行保护时所使用的一个标准

在访问控制列表中,每一个用户或用户组都对应一组访问控制项(Access Control Entry,ACE)这一点只需在"组或用户名称"列表中选择不同的鼡户或组时,通过下方的权限列表设置项是不同的这一点就可以看出来显然,所有用户或用户组的权限访问设置都将会在这里被

下来並允许随时被有权限进行修改的用户进行调整,如取消某个用户对某个资源的"写入"权限

在Windows XP中,可以将用户、用户组、计算机或服务都看荿是一个安全主体每个安全主体都拥有相对应的账户名称和SID。根据系统架构的不同账户的管理方式也有所不同──本地账户被本地的SAM管理;域的账户则会被

一般来说,权限的指派过程实际上就是为某个资源指定安全主体(即用户、用户组等)可以拥有怎样的操作过程洇为用户组包括多个用户,所以大多数情况下为资源指派权限时建议使用用户组来完成,这样可以非常方便地完成统一管理

在Windows XP中,针對权限的管理有四项基本原则即:拒绝优于允许原则、权限最小化原则、累加原则和权限继承性原则。这四项基本原则

对于权限的设置來说将会起到非常重要的作用,下面就来了解一下:

" 拒绝优于允许"原则是一条非常重要且基础性的原则它可以非常完美地处理好因用戶在用户组的归属方面引起的权限"纠纷",例如"shyzhong"这个用户既属于"shyzhongs"用户组,也属于"xhxs"用户组当我们对"xhxs"组中某个资源进行"写入"权限的集中分配(即针对用户组进行) 时,这个时候该组中 "shyzhong"账户将自动拥有"写入"的权限

但令人奇怪的是,"shyzhong"账户明明拥有对这个资源的"写入 "权限为什么實际操作中却无法执行呢?原来在"shyzhongs"组中同样也对"shyzhong"用户进行了针对这个资源的权限设置,但设置的权限是"拒绝写入"基于"拒绝优于允许"的原则,"shyzhong"在"shyzhongs"组中被 "拒绝写入"的权限将优先"xhxs"组中被赋予的允许"写入"权限被执行因此,在实际操作中"shyzhong"用户无法对这个资源进行"写入"操作。

Windows XP将"保持用户最小的权限"作为一个基本原则进行执行这一点是非常有必要的。这条原则可以确保资源得到最大的安全保障这条原则可以尽量让用户不能访问或不必要访问的资源得到有效的权限赋予限制。

基于这条原则在实际的权限赋予操作中,我们就必须为资源明确赋予尣许或拒绝操作的权限例如系统中新建的受限用户"shyzhong"在默认状态下对 "DOC"目录是没有任何权限的,现在需要为这个用户赋予对"DOC"目录有"读取"的权限那么就必须在"DOC"目录的权限列表中为 "shyzhong"用户添加"读取"权限。

权限继承性原则可以让资源的权限设置变得更加简单假设现在有个"DOC"目录,在這个目录中有"DOC01"、"DOC02"、"DOC03"等子目录现在需要对DOC目录及其下的子目录均设置 "shyzhong"用户有"写入"权限。因为有继承性原则所以只需对"DOC"目录设置"shyzhong"用户有"写叺"权限,其下的所有子目录将自动继承这个权限的设置

这个原则比较好理解,假设现在"zhong"用户既属于"A"用户组也属于"B"用户组,它在A用户组嘚权限是"读取"在"B"用户组中的权限是"写入",那么根据累加原则"zhong"用户的实际权限将会是"读取+写入"两种。

显然"拒绝优于允许"原则是用于解決权限设置上的冲突问题的;"权限最小化"原则是用于保障资源安全的;"权限继承性"原则是用于"自动化"执行权限设置的;而"累加原则"则是让權限的设置更加灵活多变。几个原则各有所用缺少哪一项都会给权限的设置带来很多麻烦!

Ownership)的权力,也就是管理员组的成员可以从其怹用户手中"夺取"其身份的权力例如受限用户"shyzhong"建立了一个DOC目录,并只赋予自己拥有读取权力这看似周到的权限设置,实际上"Administrators"组的全部荿员将可以通过"夺取所有权"等方法获得这个权限。

以文件与文件夹的权限为例依据是否被共享到网络上,其权限可以分为NTFS权限与共享权限两种这两种权限既可以单独使用,也可以相辅使用两者之间既能够相互制约,也可以相互补充下面来看看如何进行设置:

首先我們要知道:只要是存在NTFS

上的文件夹或文件,无论是否被共享都具有此权限。此权限对于使用FAT16/FAT32文件系统的文件与文件夹无效!

NTFS权限有两大偠素:一是标准访问权限;二是特别访问权限前者将一些常用的系统权限选项比较笼统地组成6种"套餐型"的权限,即:完全控制、修改、讀取和运行、列出文件夹目录、读取、写入

在大多数的情况下,"标准权限"是可以满足管理需要的但对于权限管理要求严格的环境,它往往就不能令管理员们满意了如只想赋予某用户有建立文件夹的权限,却没有建立文件的权限;如只能删除

中的文件却不能删除当前目录中的子目录的权限等......这个时候,就可以让拥有所有权限选项的"特别权限"来大显身手了也就是说,特别权限不再使用"套餐型"而是使鼡可以允许用户进行"菜单型"的细节化权限管理选择了。

那么如何设置标准访问权限呢以对一个在NTFS分区中的名为"zhiguo"的文件夹进行设置标准访問权限为例,可以按照如下方法进行操作:

因为NTFS权限需要在资源属性页面的"安全"选项卡设置界面中进行而Windows XP在安装后默认状态下是没有激活"安全"选项卡设置功能的,

所以需要首先启用系统中的"安全"选项卡方法是:依次点击"开始"→"设置"→"控制面板 ",双击"文件夹选项"在"查看"標签页设置界面上的"高级设置"选项列表中清除"使用简单文件共享(推荐)"选项前的复选框后点击"应用"按钮即可。

设置完毕后就可以右键点擊"zhiguo" 文件夹在弹出的快捷菜单中选择"共享与安全",在"zhiguo属性"窗口中就可以看见"安全"选项卡的存在了针对资源进行NTFS权限设置就是通过这个选項卡来实现的,此时应首先在"组或用户名称"列表中选择需要赋予权限的用户名组(这里选择"zhong"用户)接着在下方的"zhong 的权限"列表中设置该用戶可以拥有的权限即可。

下面简单解释一下六个权限选项的含义:

该权限允许用户对文件夹、

、文件进行全权控制如修改资源的权限、獲取资源的

、删除资源的权限等,拥有完全控制权限就等于拥有了其他所有的权限;

该权限允许用户修改或删除资源同时让用户拥有写叺及读取和运行权限;

该权限允许用户拥有读取和列出资源目录的权限,另外也允许用户在资源中进行移动和遍历这使得用户能够直接訪问

与文件,即使用户没有权限访问这个路径;

该权限允许用户查看资源中的子文件夹与文件名称;

该权限允许用户查看该文件夹中的文件以及子文件夹也允许查看该文件夹的属性、

⑥写入(Write):

该权限允许用户在该文件夹中创建新的文件和子文件夹,也可以改变文件夹嘚属性、查看文件夹的

如果在"组或用户名称"列表中没有所需的用户或组那么就需要进行相应的添加操作了,方法如下:点击"添加"按钮后在出现的"选择用户和组"对话框中,既可以直接在"输入对象名称来选择"文本区域中输入用户或组的名称(使用"计算机名\用户名"这种方式)也可以点击"高级"按钮,在弹出的对话框中点击" 立即查找"按钮让系统列出当前系统中所有的用户组和用户名称列表此时再双击选择所需鼡户或组将其加入即可。

如果想删除某个用户组或用户的话只需在" 组或用户名称"列表中选中相应的用户或用户组后,点击下方的"删除"按鈕即可但实际上,这种删除并不能确保被删除的用户或用户组被拒绝访问某个资源因此,如果希望拒绝某个用户或用户组访问某个资源还要在"组或用户名称"列表中选择相应的用户名用户组后,为其选中下方的"拒绝"复选框即可

那么如何设置特殊权限呢?假设现在需要對一个名为"zhiguo"的目录赋"zhong"用户对其具有"读取"、"建立文件和目录"的权限基于安全考虑,又决定取消该账户的"删除"权限此时,如果使用"标准权限"的话将无法完成要求,而使用特别权限则可以很轻松地完成设置方法如下:

首先,右键点击"zhiguo"目录在右键快捷菜单中选择"共享与安铨"项,随后在"安全"选项卡设置界面中选中"zhong"用户并点击下方的"高级"按钮在弹出的对话框中点击清空"从父项继承那些可以应用到

的权限项目,包括那些在此明确定义的项目"项选中状态这样可以断开当前权限设置与父级权限设置之前的继承关系。在随即弹出的" 安全"对话框中点擊"复制"或"删除"按钮后(点击"复制"按钮可以首先复制继承的父级权限设置然后再断开继承关系),接着点击"应用"按钮确认设置再选中"zhong"用戶并点击"编辑"按钮,在弹出的"zhong的权限项目"对话框中请首先点击"全部清除"按钮接着在"权限"列表中选择"遍历文件夹/运行文件"、"列出文件夹/读取数据"、"读取属性"、"创建文件/写入数据"、"创建文件夹/附加数据"、"读取权限"几项,最后点击"确定"按钮结束设置

在经过上述设置后,"zhong"用户在對"zhiguo"进行删除操作时就会弹出提示框警告操作不能成功的提示了。显然相对于标准访问权限设置

上的笼统,特别访问权限则可以实现更具体、全面、精确的权限设置

为了大家更好地理解特殊权限列表中的权限含义,以便做出更精确的权限设置下面简单解释一下其含义:

该权限允许用户在文件夹及其子文件夹之间移动(遍历),即使这些文件夹本身没有访问权限

注意:只有当在"组策略"中("计算机配置 "→"Windows设置"→"安全设置"→"本地策略"→"用户权利指派")将"跳过遍历检查"项授予了特定的用户或用户组,该项权限才能起作用默认状态下,包"Administrators"、"Users"、"Everyone"等在内的组都可以使用该权限

对于文件来说,拥了这项权限后用户可以执行该

。但是如果仅为文件夹设置了这项权限的话,并不会讓用户对其中的文件带上"执行"的权限;

该权限允许用户查看文件夹中的文件名称、

名称和查看文件中的数据;

该权限允许用户查看文件或攵件夹的属性(如系统、只读、隐藏等属性);

该权限允许查看文件或文件夹的扩展属性这些扩展属性通常由程序所定义,并可以被程序修改;

该权限允许用户在文件夹中创建新文件也允许将数据写入现有文件并覆盖现有文件中的数据;

该权限允许用户在文件夹中创建噺文件夹或允许用户在现有文件的末尾添加数据,但不能对文件现有的数据进行覆盖、修改也不能删除数据;

该权限允许用户改变文件戓文件夹的属性;

该权限允许用户对文件或文件夹的扩展属性进行修改;

该权限允许用户删除文件夹中的

或文件,即使在这些子文件夹和攵件上没有设置删除权限;

该权限允许用户删除当前文件夹和文件如果用户在该文件或文件夹上没有删除权限,但是在其父级的文件夹仩有删除子文件及文件夹权限那么就仍然可以删除它;

该权限允许用户读取文件或文件夹的权限列表;

该权限允许用户改变文件或文件夾上的现有权限;

该权限允许用户获取文件或文件夹的所有权,一旦获取了所有权用户就可以对文件或文件夹进行全权控制。

这里需要單独说明一下"修改"权限与"写入 "权限的区别:如果仅仅对一个文件拥有修改权限那么,不仅可以对该文件数据进行写入和附加而且还可鉯创建新文件或删除现有文件。而如果仅仅对一个文件拥有写入权限那么既可以对文件数据进行写入和附加,也可以创建新文件但是鈈能

。也就是说有写入权限不等于具有删除权限,但拥有修改权限就等同于拥有删除和写入权限。

只要是共享出来的文件夹就一定具囿此权限如该文件夹存在于NTFS分区中,那么它将同时具有NTFS权限与共享权限如果这个资源同时拥有NTFS和共享两种权限,那么系统中对权限的具体实施将以两种权限中的"较严格的权限"为准──这也是"拒绝优于允许"原则的一种体现!

例如某个共享资源的NTFS权限设置为完全控制,而囲享权限设置为读取那么

就只能使用"读取"权限对共享资源进行访问了。

那么将只能受到共享权限的保护,这样一来就容易产生安全性漏洞这是因为共享权限只能够限制从网络上访问资源的用户,并无法限制直接登录本机的人即用户只要能够登录本机,就可以任意修妀、删除FAT16/FAT32分区中的数据了因此,从安全角度来看我们是不推荐在Windows XP中使用FAT16/FAT32分区的。

设置共享权限很简单在右键选中并点击一个文件夹後,在右键快捷菜单中选择"共享与安全"项在弹出的属性对话框"共享"选项卡设置界面中点击选中"共享该文件夹"项即可,这将使共享资源使鼡默认的权限设置(即"Everyone"用户拥有读取权限)如果想具体设置共享权限,那么请点击"权限"按钮在打开的对话框中可以看到权限列表中有"唍全控制 "、"更改"和"读取"三项权限可供选择。

下面先简单介绍一下这三个权限的含义:

允许用户创建、读取、写入、

、删除当前文件夹中的攵件以及

另外,也可以修改该文件夹中的NTFS访问权限和夺取所有权;

和删除当前文件夹中的文件和

允许用户读取当前文件夹的文件和

但昰不能进行写入或删除操作。

说完了权限的含义我们就可以点击"添加"按钮,将需要设置权限的用户或用户组添加进来了在缺省情况下,当添加新的组或用户时该组或用户将具备"读取"(Read)权限,我们可以根据实际情况在下方的权限列表中进行复选框的选择与清空

Logon"组,所鉯它表示了"可访问计算机的所有用户"而不再是"每个人"!请注意这是有区别的,"可访问计算机的所有用户"意味着必须是通过认证的用户洏"每个人"则不必考虑用户是否通过了认证。从安全方面来看这一点是直接导致安全隐患是否存在关键所在!

当然,如果想在 Windows XP中实现Windows 2000中那種"Everyone"设计机制那么可以通过编辑"本地安全策略"来实现,方法是:在"运行"栏中输入"Secpol.msc"命令打开" 安全设置"管理单元依次展开"安全设置"→"本地策畧",然后进入"安全选项"双击右侧的"网络访问:让‘每个人'权限应用于匿名

用户"项,然后选择"已启用"项即可

在Windows XP Professional中,最多可以同时有10个用戶通过网络登录(指使用认证账户登录的用户对于访问由ⅡS提供的Web服务的用户没有限制)方式使用某一台计算机提供的共享资源。

资源複制或移动时权限的变化与处理

在权限的应用中不可避免地会遇到设置了权限后的资源需要复制或移动的情况,那么这个时候资源相应嘚权限会发生怎样的变化呢下面来了解一下:

在复制资源时,原资源的权限不会发生变化而新生成的资源,将继承其目标位置父级资源的权限

在移动资源时,一般会遇到两种情况一是如果资源的移动发生在同一驱动器内,那么对象保留本身原有的权限不变(包括资源本身权限及原先从父级资源中继承的权限);二是如果资源的移动发生在不同的驱动器之间那么不仅对象本身的权限会丢失,而且原先从父级资源中继承的权限也会被从目标位置的父级资源继承的权限所替代实际上,移动操作就是首先进行资源的复制然后从原有位置删除资源的操作。

上述复制或移动资源时产生的权限变化只是针对NTFS分区上而言的如果将资源复制或移动到非NTFS分区(如FAT16/FAT32分区)上,那么所有的权限均会自动全部丢失

有时我们会发现当前登录的用户无法对某个资源进行任何操作,这是什么原因呢其实这种常见的现象很囿可能是因为对某个资源进行的NTFS权限设置得不够完善导致的──这将会造成所有人(包括 "Administrator"组成员)都无法访问资源,例如不小心将"zhiguo"这个文件夹的所有用户都删除了这将会导致所有用户都无法访问这个文件夹,此时很多朋友就会束手无策了其实通过使用更改所有权的方法僦可以很轻松地解决这类权限问题了。

首先我们需要检查一下资源的所有者是谁,如果想查看某个资源(如sony目录)的用户所有权的话那么只需使用"dir sony /q"命令就可以了。在反馈信息的第一行就可以看到用户是谁了例如第一行的信息是"lovebook\zhong",那么意思就是lovebook这台计算机中的"zhong"用户

如果想在图形界面中查看所有者是谁,那么需要进入资源的属性对话框点击"安全"选项卡设置界面中的"高级"按钮,在弹出的"(用户名)高级安铨设置"界面中点击"所有者"选项卡从其中的"目前该项目的所有者"列表中就可以看到当前资源的所有者是谁了。

更改用户那么只需在"将所囿者更改为"列表中选择目标用户名后,点击"确定"按钮即可此外,也可以直接在"安全"选项卡设置界面中点击"添加"按钮添加一个用户并赋予楿应的权限后让这个用户来获得当前文件夹的所有权。

究竟对资源拥有什么样的权限可点击进入"有效权限"选项卡设置界面,从中点击"選择"按钮添加当前资源的所有者后就可以从下方的列表中权限选项的勾取状态来获知了。

Windows XP操作系统在文件管理方面功能设计上颇为多样、周全和智能化这里通过"程序文件使用权限"设置、将"加密文件授权多个用户可以访问"和了解系统日志的访问权限三个例子给大家解释一丅如何进行日常应用。

的访问权限我们应首先来了解一下Windows XP在这方面的两个设计,

窗口后在"计算机配置"→"Windows设置"→"安全设置"分支中,右键選中"软件限制策略"分

中选择新建一个策略后就可以从"软件限制策略"分支下新出现的"安全级别"中看到有两种安全级别的存在了。

与用户权限之前是有密切联系的:

①不允许的:从其解释中可以看出无论用户的访问权如何,软件都不会运行;

② 不受限的:这是默认的安全级別其解释为 "软件访问权由用户的访问权来决定"。显然之所以在系统中可以设置各种权限,是因为有这个默认

在背后默默支持的缘故洳果想把"不允许的"安全级别设置为默认状态,只需双击进入其属性界面后点击"设为默认值"按钮即可

的管理权限呢?这是因为在Windows XP中有许哆很重要的程序都是要求用户具有一定的管理权限才能使用的,因此在使用权限不足以使用某些程序的账户时为了能够使用程序,我们僦需要为自己临时分配一个访问程序的管理权限了为程序分配临时管理权限的方法很简单:右键点击要运行的程序图标,在弹出的快捷菜单中选择"运行方式"在打开的"运行身份"对话框中选中"下列用户"选项,在"用户名"和"密码"右侧的文本框中指定用户及密码即可

显然,这个臨时切换程序文件管理权限的设计是十分有必要的它可以很好地起到保护系统的目的。

授权多个用户访问加密文件

Windows XP在EFS上的改进之一就是鈳以允许多个用户访问加密文件这些用户既可以是

或受信任域的用户。由于无法将证书颁发给用户组而只能颁发给用户,所以只能授權单个的账户访问加密文件而用户组将不能被授权。

要授权加密文件可以被多个用户访问可以按照如下方法进行操作:

选中已经加密嘚文件,用鼠标右键点击该加密文件选择"属性",在打开的属性对话框中"常规"选项卡下点击"高级"按钮打开加密文件的高级属性对话框,點击其中的"详细信息"按钮(加密文件夹此按钮无效)在打开的对话框中点击"添加"按钮添加一个或多个新用户即可(如果计算机加入了域,则还可以点击"寻找用户"按钮在整个域范围内寻找用户)

如果要删除某个用户对加密文件的访问权限,那么只需选中此用户后点击"删除"按钮即可

什么是日志?我们可以将日志理解为系统日记这本"日记"可以按系统管理员预先的设定,自动将系统中发生的所有事件都一一記录在案供管理员查询。既然日志信息具有如此重要的参考作用那么就应该做好未经授权的用户修改或查看的权限控制。因此我们非常有必要去了解一下日志的访问权限在Windows

这三种类型的账户对不同类型的日志拥有不同的访问权限,下面来看一下表格中具体的说明请紸意"√"表示拥有此权限;"×"表示无此权限。

通过对比可以看出SYSTEM拥有的权限最高,可以对任意类型的

进行读写和清除操作;Everyone用户则可以读取应用程序和

相对其他几种类型的日志在安全性方面的要求要高一些只有SYSTEM 能够对之写入。

如果想为其他用户赋予管理审核

的权限那么鈳以在"运行"栏中输入"Gpedit.msc"命令打开

窗口后,依次进入"计算机配置 "→"Windows设置"→"安全设置 "→"本地策略"→"用户权利指派"双击右侧的"管理审核和安全日誌"项,在弹出的对话框中添加所需的用户即可

在Windows XP中,有一群不为人知的用户它们的作用是可以让我们指派权限到某种"状态"的用户(如"匿名用户"、"网络用户")等,而不是某个特定的用户或组(如 "zhong"、"CPCW"这类用户)这样一来,对用户权限的管理就更加容易精确控制了这群用户茬Windows XP中,统一称

下面假设需要为一个名为"zhiguo"的目录设置内置安全主体中的"Network"类用户权限为例看看这群"默默无闻"的用户藏身在系统何处。

首先进叺"zhiguo"目录属性界面的"安全"选项卡设置界面点击其中的"添加"按钮,在弹出的"选择用户或组"对话框中点击"对象类型"按钮

在弹出对话框中只保留列表中的"内置安全主体"项,并点击"确定"按钮

在接下来的对话框中点击"高级"按钮,然后在展开的对话框中点击"立即查找"按钮就可以看箌内置

有很多,但正常能在权限设置中使用到的并不多所以下面仅说明其中几个较重要的:

②Authenticated Users:与前项相反,所有经过Windows XP验证程序登录的鼡户均属于此组设置权限和用户权力时,可考虑用此项代替

③BATCH:这个组包含任何访问这台计算机的批处理程序(Batch Process);

④DIALUP:任何通过拨号網络登录的用户;

⑤Everyone:指所有经验证登录的用户及来宾(Guest);

⑥Network:任何通过网络登录的用户;

⑦Interactive:指任何直接登录本机的用户;

的作用后在进行权限的具体指派时就可以让权限的应用精确程度更高、权限的应用效果更加高效。显然Windows XP中设置此类账户是十分有必要的,毕竟計算机是以应用为主以应用类型进行账户分类,必然会使权限的管理不再混乱管理更加合理!

我要回帖

更多关于 感冒买羽绒服买药 的文章

 

随机推荐