- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
厦门理工学院计算机网络上机试验报告04
计算机网络上机实验报告
课程名称:计算机网络 年级:15 实验日期: 姓名: 学号: 班级: 实验名称: windows域的权限设置 实验序号: 04 成员人数:
实验目的
(1)理解权利与权限的区别以及针对的对象
权限(permission)代表一个用户对文件、文件夹等系统资源的访问能力.
权利(right)代表用户对系统进行设置的能力.
(2)理解并验证共享许可设置
(3)理解并验证NTFS许可设置
1.先创建组Gquanjuzu 和本地组 Gbendizu 如图
图1
图2
然后按照-G-DL-P规则(账户本地组权限用户放到局组.
图3
图4.
再把添加到本地组图图
图5.
图6
接下来就是分配给本地组权限:
C盘中新建文件夹Gakki,之后分配权限如
图7
在XP上验证
图8.
(4)验证权限叠加
上一步中就已经在共享权限中图0.
图9. 图10.
接下来发现可以添加文件了图
图11.
但是是不能删除原来的txt
图12
继续给权限属性--添加用户(psy)-高级-设置(psy)为完全控制为了实验方便,就设置完全控制了,具体给想给的权限)出现框点击删除)
图13
图13
图14
回到XP发现可以删除了
图15
(5)理解并设置审核策略
一个简单的策略:
图6
图16
在2003上单击开始→程序→管理工具→域控制器安全策略→安全策略→本地策略→审核策略→审核对象访问→成功and失败.如图17.
//域控制器安全策略,仅仅只管理DC这一台机器! 域安全策略,管理的范围包括DC,域成员机! 当2者冲突的时候域控制器
图17
C盘右键Gakki文件、属性→安全→高级→审核→添加用户(psy)-设置审核项目.如图
图18
图19
在xp上访问Gakki文件之后,
如图
图20
实验结论
成功设置共享许可与NTFS许可
验证了权限叠加
设置审核策略
心得体会
通过本次做的权限设置,我学会如何好的应用权限来保护自己的文件,我不想让别人我的文件,可以根据本次学到的方法来其他的使用我的电脑的用户的权限以此来保证我的文件不会丢失。并且我担心别人知道我的帐号,用我的帐号来盗取我的文件时我也能够用设置策略的方法,每一次的用户登录和文件查询记录下来!通过日志查看了解最近的登录状态。很意义的一节课
计算机科学与技术系实验报告
12 页 共 12 页
第 1 页 共 3 页
文档评论(0)