Thursday, December 15, 2005 | 7:18 AM
امنیت بالا توسط سیستم فایلی NTFS

NTFS

در مقاله ای نحوه رمزگذاری بر روی درایوها و پوشه ها در سیستم عامل های ME,98,2000 را توضیح دادم. همانطور که میدانید اين ویندوزها (به جز 2000) از سیستم فایلی NTFS پشتیبانی نمی کنند و من نحوه رمزگذاری در آنها را توسط کد جاوا آموزش دادم. اما امروز نحوه ایجاد امنیت توسط این سیستم فایلی را توضیح خواهم داد. به طور حتم امروزه اکثر کاربران با این نام آشنا هستند و از امنیت آن خبر دارند و درایوهایشان را بر اساس این سیستم فایلی فرمت می کنند. اما در این میان تعداد زیادی از کاربران طریقه ایجاد امنیت توسط آن را نمی دانند. من در این مقاله سعی می کنم با شرحی روان ، این قدرت را به شما آموزش دهم.

ابتدا باید سیستم فایلی درایو مورد نظر خود را به NTFS تغییر دهید. برای این کار در Command Prompt ویندوز دستور زیر را صادر کنید. برای رفتن به Command Prompt ، در منوی Start وارد Run شده و بعد از تایپ cmd کلید Enter را بزنید.

convert c: /fs:ntfs

در اینجا ما درایو C را تغییر فرمت دادیم. شما باید درایوی را که می خواهید در آن دسترسی ها را محدود کنید تغییر فرمت دهید. لازم به ذکر است با این تغییر فرمت به اطلاعات شما آسیب نمی رسد ولی همانطور که پیش تر گفته شد بعضی از ویندوزها از این سیستم فایلی پشتیبانی نکرده و در نتیجه درایو شما را نمی شناسند. در ضمن اگر شما می خواهید درایوی را که ویندوز در آن نصب است تغییر فرمت دهید ، در همان زمان تغییر فرمت انجام نشده بلکه بعد از Restart درایو شما به NTFS تغییر می کند. حالا برای محدود کردن دسترسی ها وارد کنترل پنل و داخل بخش Administrative Tools شوید. برای این کار شما باید مجوز مدیر داشته باشید. حالا وارد Local Security Policy شوید. کلید زیر را پیدا کنید.

Local Policy\Security Options\Network Access : Sharing and Security model for local accounts

روی آن دابل کلیک کرده و مقدار آن را از Guest only - local users authenticate as Guest به Classic - local users authenticate as themselves تغییر دهید و OK را بزنید. حالا سیستم را یک بار Log Off و دوباره Login کنید. حالا روی درایو یا فولدر یا فایل مورد نظر کلیک راست کرده (قبلا هم گفته شد سیستم فایلی درایو مورد نظر باید NTFS باشد) و Properties را انتخاب کنید. در سربرگ Security کاربر مورد نظر (Account) را انتخاب و مجوز دسترسی یا عدم دسترسی را معین کنید. بنابراین وقتی کاربر خواست کاری را انجام دهد که شما آن را محدود کرده اید (مثل خواندن یا پاک کردن و...) با پیغام خطای عدم دسترسی مواجه می شود. البته لازم به ذکر است تمام مدیران سیستم این قابلیت را دارند که دسترسی خودشان و دیگران را تغییر دهند. یعنی اینکه اگر شما دسترسی آنها را محدود کنید آنها توانایی دارند که این عدم دسترسی را ویرایش کنند. پس در انتخاب مدیران سیستم خود دقت کنید. موفق و پیروز باشید...
منبع: وبلاگ My Computer
 
Bottom