如果想使ad文件夹下的子文件夹或文件具有与ad文件夹同样的权限,可以在“Apply Onto(应用到)”中选择“This folder,subfolders and files(该文件、子文件夹以及文件)”,然后在下方权限列表中选择“Deny(拒绝)”列中的“Full(完全)”选项,此时该列下面的所有选择会被自动选中,最后点击“OK”按钮即可完成设置。
改变/清除权限
当需要改变或取消用户权限的设置时,只要在选中目标用户后点击“Edit”按钮,回到“Permissions”标签页中进行更改即可。另外,删除对用户“ll”设置的权限或者想清理权限列表中多余的用户时,只要选中后点击“remove(移除)”按钮就行了,这样以前对于该用户设置的权限就荡然无存了。
如果发现“remove”按钮不可用,清除“Inherit from parent the permission entries that apply to child objects.Include these with entries exblicitlv defined here”(从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目)前的复选框,在弹出的对话框中选择“是”即可删除该用户。
提示:在“owner(所有者)”标签页中可以查看文件夹的所有者;在“Effective Permissions(有效权限)”标签页中可以查看其他用户对该文件夹拥有的具体权限。
使用“安全向导”
为了适应不同用途或操作水平的用户,FSM还提供了“安全向导”的权限设置方式,即使你对“用户权限”相关知识不甚了解,只要通过它就可以轻松达到自己设置权限的目的。比如上面的例子,我们也可以跟着“向导”来完成:在ad文件夹上单击右键并选择“Securty Wizard”打开“安全向导”,选中“permissions assignnent”后继续“下一步”进入权限设置界面(如图5)。
图5
先通过“Account(用户)”列表右侧的“Add”按钮将目标用户加入过来,然后在“usable(可用权限)”中选择想要的权限,如“Deny all(全部拒绝)”,右侧的具体权限条目就会被取消全部选中,最后点击“完成”按钮结束设置并生效。
提示:“usable”中的所有可用权限实质就是右侧相关权限项目的组合,只要在左侧列表中选中某个权限组合后就不用再到右侧列表中再次设置了。当然,也可以在预置权限组合上进行个性的增加或去除。
好了,现在我们已经完成了对ad文件夹的权限设置,当用户“ll”打开该文件夹时就会出现“拒绝访问”的对话框了,再也不用烦心文件的安全性了!
标签: