windows 服务器安全之磁盘访问权限设置[完整篇]

2019-10-16 20:49:48丽君
无   该文件夹,子文件夹及文件   <不是继承的> SYSTEM 完全控制   该文件夹,子文件夹及文件   <不是继承的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersApplication DataMicrosoftMedia Index  
主要权限部分: 其他权限部分:
Administrators 完全控制 Users 读取和运行
  该文件夹,子文件夹及文件   该文件夹,子文件夹及文件
  <不是继承的>   <继承于上一级文件夹>
SYSTEM 完全控制 Users 创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展属性
读取权限
  该文件夹,子文件夹及文件   只有该文件夹
  <不是继承的>   <不是继承的>
  Users 创建文件/写入数据
创建文件夹/附加数据
写入属性
写入扩展属性
  只有该子文件夹和文件
  <不是继承的>

 

硬盘或文件夹: C:Documents and SettingsAll UsersDRM  
主要权限部分: 其他权限部分:
这里需要把GUEST用户组和IIS访问用户组全部禁止
Everyone的权限比较特殊,默认安装后已经带了
主要是要把IIS访问的用户组加上所有权限都禁止
Users 读取和运行
  该文件夹,子文件夹及文件
  <不是继承的>
Guests 拒绝所有
  该文件夹,子文件夹及文件
  <不是继承的>
Guest 拒绝所有
  该文件夹,子文件夹及文件
  <不是继承的>
IUSR_XXX
或某个虚拟主机用户组