當前位置:首頁 > 通用術語 > 什麼是存取控制?概念、怎麼運作、通用術語

什麼是存取控制?概念、怎麼運作、通用術語

2025-08-26通用術語7

存取控制是一個通用術語,描述管理員如何保護對 Active Directory 中物件的存取。存取控制一詞也用於 Windows Server 和 Windows XP 平臺,以描述如何使用 NTFS 檔案系統來保護檔案和資料夾,以及如何控制共用資料夾、印表機和其他網路資源的存取。

存取控制原則

怎麼運作的

存取控制可以套用至 Active Directory 中的任何物件,但最常套用至群組或容器。目錄物件的存取控制主要是透過指派權限和權限來實作。

權限會指派給物件,以決定誰可以存取該物件,以及存取該物件的層級。權限可由管理員或物件擁有者設定。可套用的權限類型取決於所考慮的物件類型。可套用權限的一些物件包括:

  • NTFS 檔案系統物件,例如檔案、資料夾和磁碟區

  • 本端系統物件,例如處理程序和程式

  • 本機或 Active Directory 物件,例如使用者、群組或印表機物件

繼承的問題與權限有關。將許可權指派給 NTFS 磁碟區上的資料夾時,預設情況下,資料夾內所有現有的子資料夾和檔案,以及稍後建立的任何新子資料夾或檔案也會繼承這些權限。同樣地,將權限指派給 Active Directory 中的容器時,預設情況下,容器內的所有現有子物件以及稍後建立的任何新子物件也會繼承這些權限。

權限會指派給使用者或群組帳戶,以授權他們執行特定系統工作,例如備份磁碟區、關閉系統或以互動方式登入主控台。權限通常分配給組而不是個人用戶,以簡化管理。可以在本機或網域層級指定權限。

存取控制的另一個方面是所有權問題。當使用者在 Active Directory 中建立物件或 NTFS 磁碟區上的檔案時,他或她會成為該物件或檔案的擁有者。擁有者有權設定和修改物件的權限。Active Directory 中的每個物件以及 NTFS 磁碟區上的每個檔案或資料夾都有擁有者。

存取控制的另一個方面是稽核問題。可以稽核 NTFS 磁碟區上的檔案和資料夾,以追蹤存取它們的失敗或成功。這對於偵測網路中的安全漏洞非常重要。

便條:

將權限指派給 Active Directory 中的物件時,您可以將它們指派給物件本身 (因此指派給其所有屬性) 或物件的特定屬性。例如,您可以允許所有使用者對 Active Directory 中使用者的電話號碼屬性具有讀取存取權,同時授與文書群組該屬性的讀取/寫入存取權,以便他們可以在必要時修改使用者的電話號碼。

標籤: 通用術語

“什麼是存取控制?概念、怎麼運作、通用術語” 的相關文章

什麼是令牌環(Token Ring)?概念、怎麼運作的

什麼是令牌環(Token Ring)?概念、怎麼運作的

網路百科全書中令牌環的定義。什麼是令牌環(代幣戒指)(在計算機網絡中)?Token Ring 是 IBM 開發的一種流行的局域網 (LAN) 技術,在許多商店中仍然擁有龐大的安裝基礎,但近年來已被不同形式的以太網大大超越。權杖環在 IEEE 802.5 規範中進行了標準化,該規範描述了配置為物理星形...

什麼是基本磁碟(Basic Volume)?概念、怎麼運作的

什麼是基本磁碟(Basic Volume)?概念、怎麼運作的

網路百科全書中基本磁碟的定義。磁碟管理中的磁碟區是什麼?檔案系統中的最高組織層次是磁碟區。檔案系統位於磁碟區上。磁區至少包含一個分割區,這是實體磁碟的邏輯分割。包含存在於一個分割區上的資料的磁區稱為簡式磁區,而包含存在於多個分割區上的資料的磁區稱為多分割區磁區。什麼是基本磁碟?Microsoft W...

什麼是通用分組無線電服務 (GPRS)?概念、怎麼運作的

什麼是通用分組無線電服務 (GPRS)?概念、怎麼運作的

網絡百科全書中通用分組無線服務 (GPRS) 的定義。什麼是GPRS(通用分組無線服務)?GPRS是時分多址(TDMA)蜂窩電話系統的升級版。通用分組無線電服務(GPRS)使用分組交換代替TDMA系統現有的電路交換技術,以更有效地利用可用帶寬。探地雷達GPRS為用戶提供多達八個獨立的14.4-Kbp...

什麼是手持裝置標記語言 (HDML)?概念、運作方式

什麼是手持裝置標記語言 (HDML)?概念、運作方式

手持設備標記語言 (HDML) 是一種簡單的語言,用於為小型顯示器手持設備創建類似超文本的內容。什麼是 HDML(手持設備標記語言)?一種以超文本標記語言 (HTML) 為模型的標記語言,針對個人數字助理 (PDA)、尋呼機和行動電話等手持信息設備的無線互聯網訪問進行了優化。這些設備的顯示器尺寸有限...

什麼是Microsoft BackOffice?概念、運作方式

什麼是Microsoft BackOffice?概念、運作方式

網路百科全書中 Microsoft BackOffice 的定義。什麼是 Microsoft BackOffice?Microsoft BackOffice 是適用於內部網路、公司網路和因特網的全面整合式伺服器產品系列。Microsoft BackOffice 提供兩種不同的整合式產品套件 – Ba...

什麼是ANSI 字元集?概念、運作方式

什麼是ANSI 字元集?概念、運作方式

網絡百科全書中ANSI字元集的定義。什麼是 ANSI 字元集?ANSI 字元集,也稱為 Windows 字碼頁,是 Microsoft Windows 95 和 Windows 98 使用的 8 位元字元集,可讓您表示最多 256 個字元 (編號為 0 到 255)。ASCII (美國資訊...