مجوزهای NTFS

نوشته شده توسط در فروردین ۳, ۱۳۸۸ در بررسی امنیت ویندوز - یک نظر

میدانم اسم NTFS و تغریبا کاربرد آنرا میدانید چی هست. مخصوصا وقتی که بخواهید ویندوز ویستا نصب کنید میبینید که تا پارتیشن مربوطه را به NTFS تغییر ندهید ویندوز ویستا نصب نمیشه. این قضیه در ویندوز سرور ۲۰۰۸ هم پا برجاست.

اگر به چند نفر آدم ناشی این حرف را بزنی فوری در پاسخ میگن مایکروسافت انحصار طلب هست و میخواهد زوری روی سیستم شما جدیدترین فرمتش یعنی NTFS باشه. ولی اگر پستهایی (۱و ۲) که من درباره امنیت ویستا نوشتم و در آینده بازهم مینویسم و مطالبی را که در آینده از NTFS مینویسم را بخوانید آنوقت متوجه میشوید که سیستم امنیتی ویستا چقدر پیچیده و گره خورده هست و فرمتی بغیر از NTFS اگر باشد دسترسی مجوزها کاربران در ویستا بهم میریزد.
من قبلا ویژگیهای UAC را گفتم. (۱و۲) و شیوه جدید ارائه نشانهای Token استاندارد دسترسی کاربر به کاربران و تخصیص دو نشان به سرپرست که یکی از آنها نشان استاندارد هست و دیگری Admin هست که برای مواقع ضروری هست.
بزارید یک مثال ساده و روان بزنم بلکه باعث بشه بازدیدکنندگان سردرگم نشوند. هنگامیکه به یک شهر بازی مثلا: “سرزمین عجایب” میروید باید برای ورود بلیط بگیرید. بعد از آن برای اینکه از بازی استفاده کنید باید بلیط مخصوص آنرا بگیرید. و اگر سن و سال شما اجازه استفاده از اون بازی را نده بلیطی هم که گرفتید به هیچ دردی نمیخوره این درواقع میشه سیستم امنیت ویستا به زبان ساده. یعنی در ویندوز اول login میشوید بعد برای دسترسی به فایلها نشان کاربری میگیرید و بعد اگر جواز استفاده از یکسری فایلها را نداشته باشید جوازتان هم بدرد نمیخورد.
نشانهایی که صحبت میکنیم مجوز هستند نه منابع. من سعی میکنم با ارسال چند تا پست درباره NTFS نحوه اشتراک گذاری فایل در NTFS را توضیح بدم و دستیابی به فایلهایی که در NTFS بطور قوی محافظت میشوند.

http://askbobrankin.com/convert-fat-ntfs.jpg

مجوزهای NTFS براساس آبجکتها تنظیم میشوند نه براساس کاربر. مثلا اگر بخواهید مجوز یک پرینتر یا فایل و فولدر را ببندید باید از آن properties بگیرید و توی پنجره security مجوز آنرا تعیین کنید. توجه کنید یک پرینتر هیچوقت به مجوز read یا write احتیاج نداره ولی به مجوز چاپ و مدیریت آن احتیاج داره.
این قسمت را توجه کنید! اگر شما به یک فالی در فولدری احتیاج داشته باشید و مجوز فولدری که فایل درون آن هست را نداشته باشید چیکار میکنید؟ در NTFS چنین امکانی وجود داره که بدون اینکه شما مجوز فولدر داشته باشید بتوانید به فایلهای آن دسترسی داشته باشید. مثل فولدرهای ویندوز که راحت میتوانید فایلهایشان را اجرا کنید.
اما این پیچیدگی که ایجاد شده بخاطر تنظیمات list folder content هست چون در list folder content شما میتوانید مجوزهای فایل داخل فولدر را باطل کنید حتی اگر کاربر مجوز دسترسی به آنرا داشته باشد. فایل و فولدر مجوزهاشون شبیه به هم هست ولی list folder content با قضیه فرق میکنه.
در list folder content  برای دسترسی به فایل باید مسیر کل فایل مشخص بشه و یا راه دیگر استفاده از UNC که مخفف universal naming convention باشد.برای دسترسی به فایل از طریق UNC کاربر باید نام سرور ، share ، دایرکتوری و فایل را مشخص کند.
برای اینکه UNC را درک کنید مثالی از مسیرش میزنم.
MYSERVER\win2008share\myfolder\\\”myfile.txt

مطالب مرتبط:

  • WinFS چیست؟
    WinFS که متاسفانه مثل NTFS بعضی جاها اسمش را اشتباه مینویسند و فکر میکنند اسمش windows file system است اینگونه نیست و نام اصلیش Windows Future Storage است. WinFS قراره که جایگزین NTFS بشه و باید بگم...
  • سیستم فایل چیست؟
    من اولین بار کلمه WinFS را در مطلب" چرا ویندوز 7 مهم است؟ " بکار بردم از اون روز هرکسی که در گوگل serach میکرد این کلمه را به وبلاگ من میرسید. البته نتایج گوگل همه جنبه خبری داشت و چیزی مثل مقاله دربا...
  • نصب ویندوز 7 روی دیسک مجازی
    اول از همه باید ببینیم که نصب ویندوز 7 روی دیسک مجازی چه استفاده ای داره. به تصویر زیر نگاه کنید؛ یه دنیای مجازی که در این دنیا میشه کارهایی کرد که در دنیای واقعی نمیشه کرد. مثلا: میتونید در اینجا از ...
  • تبادل NTFS و رجیستری
    قبلا هم به این موضوع اشاره کردم که ویندوز ویستا بهترین آزمایشگاه برای مایکروسافت بود و هست و هر ایده ای برای ویندوز داشته روی آن اجرا کرده که بعضی از آنها کاربر را شاکی کرده و بعضی هم بسیار رضایت ...
  • تغییر اندازه پارتیشن با ویندوز ویستا
    این مطلب را برای آقا مسعود مینویسم و مطلب طولانی نیست چون نسبت به سیستم خود باید یکمی اطلاعاتی هم داشته باشید. این مطلب به درد کسانی میخوره که همانند آقا مسعود نتونستند نرم افزار partation magic را رو...
  • بازگرداندن بوت xp با ویرایش BCD
    از وقتی من در این وبلاگ بحث بازگرداندن بوت ویستا را نوشتم، در گوگل افراد زیادی search میکردند و به این مطلب میرسیدند ولی اکثر آنها به دنبال طریقه ویرایش BCD ویستا بودند. در سایت سخت افزار هم درباره هم...
  • نحوه ویرایش hosts بر روی یک سیستم ویستا
    در پایان مطلب قبلی گفتم که از فرمت ntfs استفاده کنید. در این مطلب توضیح رو بیشتر میکنم. البته فکر کنم کم کم سرتان داره سوت میکشه و حوصله تون سر میره ولی نکات آموزنده زیادی داره. فایل hosts در ویندوز ...

در مورد نویسنده

Microsoft Certified System Engineer, Microsoft Certified IT Professional, Cisco Certified Network Associate, Certified Wireless Network Administrator

یک نظر در "مجوزهای NTFS"

بازتاب‌های مربوط به این پست

  1. sleep و hibernate ، چرا در کامپیوترهای مختلف متفاوت است؟ | ویندوز من

یک نظر بدید