【预备知识】
访问权限,根据在各种预定义的组中用户的身份标识及其成员身份来限制访问某些信息项或某些控制的机制。访问控制通常由系统管理员用来控制用户访问网络资源(如服务器、目录和文件)的访问,并且通常通过向用户和组授予访问特定对象的权限来实现。
【实验步骤】
网络拓扑:server2008-basic windows server 2008
用户:administrator
密码:Admin123
第一步:点击启动选项,启动实验虚拟机。
第二步:打开虚拟机,进入windows server 2008 R2系统桌面。第三步:在任务栏点击“服务器管理器”
第四步:在服务器管理器中点击存储,找到磁盘管理,右键磁盘0中的D,进行磁盘配置
第五步:在本地磁盘(D:)属性界面中选择安全,点击“高级”进行权限分配
第六步:在高级安全设置中点击更改权限
第七步:将管理员组(administrators)和系统(system)以外的所有用户和组进行删除
第八步:创建一个新用户test1,并且进行登录
第九步:进入计算机打开本地磁盘D,发现拒绝访问
第十一步:切换用户会到administrator中
第十二步:在服务器管理界面中再次右键本地磁盘D的属性。
第十四步:点击“编辑”将用户test1添加,权限为默认权限,应用即可。
第十五步:切换至test1用户,打开计算机点击本地磁盘D,发现可以使用