當前位置:首頁 > 通用術語 > 什麼是存取控制?概念、怎麼運作、通用術語

什麼是存取控制?概念、怎麼運作、通用術語

2025-08-26通用術語181

存取控制是一個通用術語,描述管理員如何保護對 Active Directory 中物件的存取。存取控制一詞也用於 Windows Server 和 Windows XP 平臺,以描述如何使用 NTFS 檔案系統來保護檔案和資料夾,以及如何控制共用資料夾、印表機和其他網路資源的存取。

存取控制原則

怎麼運作的

存取控制可以套用至 Active Directory 中的任何物件,但最常套用至群組或容器。目錄物件的存取控制主要是透過指派權限和權限來實作。

權限會指派給物件,以決定誰可以存取該物件,以及存取該物件的層級。權限可由管理員或物件擁有者設定。可套用的權限類型取決於所考慮的物件類型。可套用權限的一些物件包括:

  • NTFS 檔案系統物件,例如檔案、資料夾和磁碟區

  • 本端系統物件,例如處理程序和程式

  • 本機或 Active Directory 物件,例如使用者、群組或印表機物件

繼承的問題與權限有關。將許可權指派給 NTFS 磁碟區上的資料夾時,預設情況下,資料夾內所有現有的子資料夾和檔案,以及稍後建立的任何新子資料夾或檔案也會繼承這些權限。同樣地,將權限指派給 Active Directory 中的容器時,預設情況下,容器內的所有現有子物件以及稍後建立的任何新子物件也會繼承這些權限。

權限會指派給使用者或群組帳戶,以授權他們執行特定系統工作,例如備份磁碟區、關閉系統或以互動方式登入主控台。權限通常分配給組而不是個人用戶,以簡化管理。可以在本機或網域層級指定權限。

存取控制的另一個方面是所有權問題。當使用者在 Active Directory 中建立物件或 NTFS 磁碟區上的檔案時,他或她會成為該物件或檔案的擁有者。擁有者有權設定和修改物件的權限。Active Directory 中的每個物件以及 NTFS 磁碟區上的每個檔案或資料夾都有擁有者。

存取控制的另一個方面是稽核問題。可以稽核 NTFS 磁碟區上的檔案和資料夾,以追蹤存取它們的失敗或成功。這對於偵測網路中的安全漏洞非常重要。

便條:

將權限指派給 Active Directory 中的物件時,您可以將它們指派給物件本身 (因此指派給其所有屬性) 或物件的特定屬性。例如,您可以允許所有使用者對 Active Directory 中使用者的電話號碼屬性具有讀取存取權,同時授與文書群組該屬性的讀取/寫入存取權,以便他們可以在必要時修改使用者的電話號碼。

標籤: 通用術語

“什麼是存取控制?概念、怎麼運作、通用術語” 的相關文章

什麼是DHCP 中繼代理?概念、如何運作、通用術語

什麼是DHCP 中繼代理?概念、如何運作、通用術語

DHCP 中繼代理程式是 TCP/IP 主機,其設定為允許單一 DHCP 伺服器將 IP 位址資訊租用給多個子網路上的 DHCP 用戶端。什麼是 DHCP 中繼代理?設定為容許單一 DHCP 伺服器將 IP 位址資訊租用給多個子網路上的 DHCP 用戶端的 TCP/IP 主機。DHCP 轉送代理程式...

什麼是NTFS 特殊權限 (Windows NT)?概念、怎麼運作

什麼是NTFS 特殊權限 (Windows NT)?概念、怎麼運作

網路百科全書中 NTFS 特殊權限 (Windows NT) 的定義。什麼是 NTFS 特殊權限 (Windows NT)?NTFS 特殊許可權是在 NTFS 檔案系統標準許可權對於特定安全性目的而言不夠精細時,授與或拒絕的個別許可權。無論您是保護檔案還是資料夾,可用的特殊權限都是相同的,...

什麼是NetWare 閘道服務 (GSNW)?概念、怎麼運作的

什麼是NetWare 閘道服務 (GSNW)?概念、怎麼運作的

網路百科全書中網際服務 (GSNW) 的定義。什麼是 GSNW(NetWare 網關服務)?GSNW 是執行 Microsoft Windows 2000 和 Windows NT 的伺服器 (在 Windows NT 中稱為 NetWare 閘道服務) 的服...

什麼是全域負載平衡器?概念、怎麼運作的

什麼是全域負載平衡器?概念、怎麼運作的

網路百科全書中全域負載平衡器的定義。什麼是全域負載平衡器?Global Load Balancer 是一種基於硬件或軟件的解決方案,可以將 Web 內容請求導向到存儲內容的多個地理位置。例如,如果一個電子企業在全球有數個資料中心,它可以使用廣域負載平衡器將 Web 客戶流量導向至能夠為每一個客戶的位...

什麼是硬體抽象層 (HAL)?概念、運作方式

什麼是硬體抽象層 (HAL)?概念、運作方式

HAL 或硬體抽象層是 Microsoft Windows Server 基礎上的薄層軟體,可在底層硬體和作業系統的較高層之間提供統一的介面。什麼是HAL(硬體抽象層)?作業系統底部的薄薄軟體層,在底層硬體和作業系統的較高層之間提供統一的介面,隱藏與這些較高層的硬體差異。換句話說,硬體抽象層 (HA...

什麼是vCalendar?概念、運作方式

什麼是vCalendar?概念、運作方式

網路百科全書中 vCalendar 的定義。什麼是 vCalendar?vCalendar 是一種網際網路通訊協定,用於在不同平台上執行的排程程式之間進行互通性。vCalendar 允許個人資料交換 (PDI) 程式透過網際網路交換排程資訊,以預訂會議、排定活動等。vCalendar 標準定義了透過...