权限

全篇带着以下思路学习
1、一切皆文件
2、如何拿到最高权限

了解权限之前需要先了解一下文件系统:
文件系统即在外部存储设备上组织文件的方法
常用的文件系统
FAT (File Allocation Table,文件分配表)是微软早期经典文件系统,分 FAT12 / FAT16 / FAT32 三个版本,无 NTFS 复杂 ACL 权限体系,多用于 U 盘、内存卡、老式设备。
FAT 文件系统不支持 NTFS 的 ACL、继承、累加、拒绝优先、最小化权限整套规则。
没有所有者、安全权限、访问控制列表,不管什么用户登录,读写文件权限完全一致,不存在 SrClient.dll 权限拒绝这类故障。

NTFS (New Technology File System)微软新一代技术文件系统,Windows 桌面 / 服务器系统盘默认格式,唯一完整支持 NTFS 权限体系(继承、累加、拒绝优先、最小特权),FAT32/exFAT 均无权限控制能力。

NTFS 独有的高级功能:
ACL 访问控制列表(核心,对应权限四原则)

每个文件 / 文件夹自带安全描述符,包含:
DACL:允许 / 拒绝用户、组权限(读取、执行、修改、完全控制、取得所有权)
SACL:文件访问审计日志(记录谁删除 / 读取文件)

文件 / 文件夹权限继承(父目录权限自动传给子对象)

磁盘配额:限制每个用户占用磁盘最大空间(服务器多用户必备)

EFS 文件加密:单独加密文档,只有所有者能打开

NTFS 压缩:单文件 / 文件夹无损压缩,节省空间

卷影副本 VSS(系统还原依赖 SrClient.dll,你日志报错的组件)

硬链接、符号链接、稀疏文件、BitLocker 磁盘加密兼容

超大容量:单文件上限 16EB,分区无 FAT4GB 限制

EXT (Extended Filesystem,扩展文件系统)是Linux 原生标准文件系统,分为 ext2 /ext3 /ext4 三代,目前主流是 ext4,统信、麒麟、CentOS、Ubuntu 等 Linux 服务器 / 桌面默认使用。
核心底层:inode 索引机制,所有文件权限、属主、大小、时间都存在 inode 中。

本篇讲的权限是基于NTFS的权限(FAT没有权限)

权限是操作系统对用户 / 进程访问资源的控制规则,规定谁、能对什么资源、执行哪些操作;

资源包含:文件、文件夹、系统 DLL、服务、注册表、角色功能、服务器组件、磁盘卷等。

核心作用:隔离操作、防止越权篡改、保障系统组件正常加载(你当前 SrClient.dll、添加角色失败都和权限缺失 / 不足相关)。

权限的管理有四项基本原则,即:
拒绝优于允许原则、
在 Windows 访问控制列表(ACL)、防火墙、组策略、RBAC 权限体系中,拒绝权限的优先级永远高于允许权限。
只要一条规则命中「拒绝」,无论存在多少条「允许」规则,最终访问结果一律为禁止。

权限最小化原则、
权限最小化(最小特权原则)是信息安全基础准则:任何用户、进程、服务、应用,仅分配完成自身工作必需的最低限度权限,不授予多余、无关权限,超出工作需求的权限一律回收。

累加原则、
当一个用户同时属于多个用户组,或同时拥有多条「允许」权限条目时,所有允许类权限会合并叠加,最终该用户拥有全部组 / 条目授予的允许权限;
注意:累加仅针对「允许权限」,拒绝权限不参与累加,且拒绝优先级高于累加后的所有允许权限。

权限继承性原则。
Windows NTFS、共享目录等权限体系中,子文件 / 子文件夹默认自动继承上级父目录的允许权限;父文件夹配置的 ACL 规则会自动传递给内部所有下级对象,无需单独给每个文件设置权限,简化权限管理。
继承仅传递允许权限;拒绝权限同样生效,且遵循「拒绝优于允许」。

文件的权限如下图:
image
记忆的话也很好记,增删改查。

文件夹的权限如下图:
image

我们打开D盘的属性->安全那一栏,下图是对这一栏的介绍:
image

posted @ 2026-07-06 18:43  蓉蓉知我意  阅读(6)  评论(0)    收藏  举报