NTFS权限:澄清寻求

在阅读以下页面以更新自己关于NTFS文件,文件夹和共享权限的工作方式后,我留下了一些问题,希望能够得到关于此组的一些答案:

http://technet.microsoft.com/en-us/library/bb727008.aspx

该页面指出,当一个权限是灰暗的,这意味着这样的权限是从父对象inheritance(我猜在文件夹这可能意味着父文件夹,但这意味着什么文件的情况下?)。

用户和联系人有什么区别(如给定页面顶部所述)?

在我的系统上,除了完全控制,修改,读取和执行,列出文件夹内容,读取和写入等基本权限之外,还有在各种文件的访问控制列表中列出的另一个许可,即“特殊授权”许可。 这是什么,它是用来干什么的,它来自哪里,为什么没有在解释属于NTFS文件,文件夹和共享属性的任何网站上描述?

该页面指出需要读取权限才能运行脚本,并且在Windows上不需要执行权限。 据推测,我们指的是任何被解释为与编译相反的文件,但是可以在Windows系统上运行的绝大多数文件types,我怎么知道哪些文件需要执行权限,哪些文件不需要执行权限?

在我发布的链接的权限表中,是否有一个与List文件夹有关的文件夹内容权限(我不认为这意味着执行权限)?

感谢您的帮助。

[链接到“ Microsoft Windows 2000pipe理员的口袋顾问 ”]

你真的应该阅读更多最近的文档。 以此为例。

[父对象:]我想在文件夹的情况下,这可能意味着父文件夹,但这意味着什么文件的情况下?

在粗略的近似中,文件的父对象是它所包含的文件夹。

用户和联系人有什么区别?

这是一个文档错误。 联系人对象可以在Active Directory中创build,并且与用户对象有些相似,除了他们无法login并且无法为资源授予权限。 您不能将NTFS权限分配给联系人。

“特别授权”权限

这不是这样的许可。 这只是一个checkbox,用于指示比在简化的ACL GUI中看到的典型的读/写/完全控制组合更为细化的权限。 点击“高级权限”button,查看详细的访问控制条目。

我怎么知道哪些实际需要执行权限,哪些不是?

本机Win32 / Win64应用程序中不使用“执行”权限。 已包含在POSIX兼容性中。 由于您可能没有使用需要POSIX API(Unix / Interix和相关软件包的服务)的软件,因此您大多可以忽略“执行”权限。

列出文件夹文件夹的内容权限[隐含执行权限]

它的确如此 – 再次为了POSIX兼容性。 在UNIX中,文件夹上的“执行”权限位实际上转换为“列表内容”。 正如我前面提到的那样,Windows无论如何不执行“执行”权限,但“列表内容”按预期处理。