限)
圖1:命令提示符窗口中執(zhí)行 net user liutengteng 123.com /add 命令創(chuàng)建本地用戶 liutengteng系統(tǒng)提示帳戶已經(jīng)存在。圖2:Windows 資源管理器顯示本地磁盤(D:)目錄其中包含新建的權(quán)限文件夾以及 cms練習(xí)平臺、nginx-00、phpStudy、upload-labs-env 等已有文件夾。圖3:權(quán)限文件夾的屬性窗口打開了安全選項(xiàng)卡顯示 CREATOR OWNER、SYSTEM、Administrators、Users 等組或用戶名的 NTFS 權(quán)限列表可通過編輯或高級按鈕修改權(quán)限。圖4:權(quán)限文件夾的高級安全設(shè)置中彈出阻止繼承對話框詢問對當(dāng)前繼承權(quán)限的操作可選擇將已繼承的權(quán)限轉(zhuǎn)換為此對象的顯式權(quán)限或從此對象中刪除所有已繼承的權(quán)限。圖5:權(quán)限文件夾的權(quán)限項(xiàng)目設(shè)置窗口主體為 liutengteng (WIN2019\liutengteng)類型為允許應(yīng)用于此文件夾、子文件夾和文件基本權(quán)限中讀取和執(zhí)行、列出文件夾內(nèi)容、讀取已勾選。圖6:權(quán)限文件夾高級安全設(shè)置的權(quán)限條目列表Administrators 擁有完全控制新增 liutengteng 用戶擁有讀取和執(zhí)行權(quán)限繼承來源為無應(yīng)用于此文件夾、子文件夾和文件。圖7:系統(tǒng)登錄或用戶切換界面截圖顯示可選登錄用戶名 liutengteng、Administrator、lisi當(dāng)前選中登錄用戶 liutengteng 并提示輸入密碼。圖8:切換到 liutengteng 用戶后打開的命令行窗口嘗試訪問 D:\權(quán)限文件夾先用 dir 查看 C 盤用戶目錄顯示該用戶的默認(rèn)個人目錄結(jié)構(gòu)。圖9:用戶 liutengteng 在命令行中切換到 D 盤并進(jìn)入權(quán)限文件夾dir 列出目錄為空同時其桌面用戶目錄下可見 test.txt 文件用于基本訪問驗(yàn)證。圖10:用戶 liutengteng 在 D:\權(quán)限文件夾 下嘗試使用 echo hello test.txt 新建文件由于僅分配了讀取和執(zhí)行權(quán)限命令返回拒絕訪問寫入操作被阻止。圖11:資源管理器顯示 D 盤根目錄下除原有權(quán)限文件夾外新增了 lisi文件夾為后續(xù)實(shí)驗(yàn)中為用戶 lisi 創(chuàng)建的專用文件夾。圖12:lisi文件夾的高級安全設(shè)置窗口所有者為 lisi權(quán)限條目提示所有組或用戶均不具有訪問此對象的權(quán)限但是該對象的所有者可以分配權(quán)限體現(xiàn)所有權(quán)控制。圖13:切換為用戶 lisi 登錄后在命令行進(jìn)入 D:\lisi文件夾通過 dir 可見包含 test.txt 文件并執(zhí)行 type test.txt 成功讀取資源管理器窗口同步顯示該文件夾內(nèi)容。圖14:管理員 Administrator 在命令行嘗試使用 cd lisi文件夾 進(jìn)入 D:\lisi文件夾返回拒絕訪問表明即使是管理員在默認(rèn)情況下也會被該文件夾的顯式權(quán)限拒絕。圖15:管理員打開 lisi文件夾 高級安全設(shè)置時被攔截提示無法顯示當(dāng)前所有者你必須具有讀取權(quán)限才能查看此對象屬性并提供繼續(xù)按鈕以嘗試提升權(quán)限讀取。圖16:管理員在選擇用戶或組對話框中輸入對象名稱 WIN2019\Administrator準(zhǔn)備將 lisi文件夾 的所有者更改為 Administrator 賬戶。圖17:lisi文件夾的高級安全設(shè)置界面所有者已改為 Administrator提示即使是管理員也需要先取得所有權(quán)才能查看安全屬性界面顯示替換子容器和對象的所有者選項(xiàng)。圖18:lisi文件夾的權(quán)限項(xiàng)目設(shè)置窗口主體為 Administrator類型允許應(yīng)用于此文件夾、子文件夾和文件已勾選完全控制基本權(quán)限管理員在奪權(quán)后為自己授予完全控制權(quán)。圖19:test.txt 文件的高級安全設(shè)置窗口位于 D:\lisi文件夾 下權(quán)限條目顯示 Administrator 與 lisi 兩位用戶均擁有完全控制權(quán)限體現(xiàn)父子對象權(quán)限繼承或單獨(dú)設(shè)置的結(jié)果。圖20:管理員 cmd 中執(zhí)行 type D:\lisi文件夾 est.txt 命令在取得所有權(quán)并獲得完全控制后可正常讀取該文件內(nèi)容命令提示符正常等待下一條輸入。圖21:記事本打開的 test.bat 腳本使用 net user 創(chuàng)建 testuser 用戶、mkdir 創(chuàng)建 D: est_script 目錄并通過 icacls 禁用繼承后僅授予 testuser 讀取和執(zhí)行(RX)權(quán)限為腳本化權(quán)限實(shí)驗(yàn)。圖22:執(zhí)行 test.bat 后的 cmd 輸出創(chuàng)建用戶、創(chuàng)建文件夾、icacls 設(shè)置權(quán)限均成功提示已成功處理1個文件處理0個文件時失敗并顯示腳本執(zhí)行完畢。圖23:記事本打開 task3.bat 腳本片段包含 takeown /f D: est_script /r 奪取所有權(quán)使用 cacls /grant 給 Administrator 添加完全控制權(quán)限(F)并遞歸最后用 cacls 驗(yàn)證權(quán)限結(jié)果。圖24:執(zhí)行 task3.bat 的 cmd 截圖takeown 成功將 D: est_script 所有權(quán)改為 WIN2019\Administratorcacls 結(jié)果顯示 Administrator、testuser、BUILTIN\Administrators 均擁有完全控制(F)權(quán)限驗(yàn)證奪權(quán)與權(quán)限設(shè)置成功。