图1:命令提示符窗口中执行 net user liutengteng 123.com /add 命令创建本地用户 liutengteng,系统提示帐户已经存在。
图2:Windows 资源管理器显示本地磁盘(D:)目录,其中包含新建的权限文件夹,以及 cms练习平台、nginx-00、phpStudy、upload-labs-env 等已有文件夹。
图3:权限文件夹的属性窗口,打开了安全选项卡,显示 CREATOR OWNER、SYSTEM、Administrators、Users 等组或用户名的 NTFS 权限列表,可通过编辑或高级按钮修改权限。
图4:权限文件夹的高级安全设置中弹出阻止继承对话框,询问对当前继承权限的操作,可选择将已继承的权限转换为此对象的显式权限或从此对象中删除所有已继承的权限。
图5:权限文件夹的权限项目设置窗口,主体为 liutengteng (WIN2019\liutengteng),类型为允许,应用于此文件夹、子文件夹和文件,基本权限中读取和执行、列出文件夹内容、读取已勾选。
图6:权限文件夹高级安全设置的权限条目列表,Administrators 拥有完全控制,新增 liutengteng 用户拥有读取和执行权限,继承来源为无,应用于此文件夹、子文件夹和文件。
图7:系统登录或用户切换界面截图,显示可选登录用户名 liutengteng、Administrator、lisi,当前选中登录用户 liutengteng 并提示输入密码。
图8:切换到 liutengteng 用户后打开的命令行窗口,尝试访问 D:\权限文件夹,先用 dir 查看 C 盘用户目录,显示该用户的默认个人目录结构。
图9:用户 liutengteng 在命令行中切换到 D 盘并进入权限文件夹,dir 列出目录为空;同时其桌面用户目录下可见 test.txt 文件,用于基本访问验证。
图10:用户 liutengteng 在 D:\权限文件夹 下尝试使用 echo hello > test.txt 新建文件,由于仅分配了读取和执行权限,命令返回拒绝访问,写入操作被阻止。
图11:资源管理器显示 D 盘根目录下除原有权限文件夹外,新增了 lisi文件夹,为后续实验中为用户 lisi 创建的专用文件夹。
图12:lisi文件夹的高级安全设置窗口,所有者为 lisi,权限条目提示所有组或用户均不具有访问此对象的权限,但是该对象的所有者可以分配权限,体现所有权控制。
图13:切换为用户 lisi 登录后,在命令行进入 D:\lisi文件夹,通过 dir 可见包含 test.txt 文件,并执行 type test.txt 成功读取,资源管理器窗口同步显示该文件夹内容。
图14:管理员 Administrator 在命令行尝试使用 cd lisi文件夹 进入 D:\lisi文件夹,返回拒绝访问,表明即使是管理员在默认情况下也会被该文件夹的显式权限拒绝。
图15:管理员打开 lisi文件夹 高级安全设置时被拦截,提示无法显示当前所有者,你必须具有读取权限才能查看此对象属性,并提供继续按钮以尝试提升权限读取。
图16:管理员在选择用户或组对话框中,输入对象名称 WIN2019\Administrator,准备将 lisi文件夹 的所有者更改为 Administrator 账户。
图17:lisi文件夹的高级安全设置界面,所有者已改为 Administrator,提示即使是管理员也需要先取得所有权才能查看安全属性,界面显示替换子容器和对象的所有者选项。
图18:lisi文件夹的权限项目设置窗口,主体为 Administrator,类型允许,应用于此文件夹、子文件夹和文件,已勾选完全控制基本权限,管理员在夺权后为自己授予完全控制权。
图19:test.txt 文件的高级安全设置窗口,位于 D:\lisi文件夹 下,权限条目显示 Administrator 与 lisi 两位用户均拥有完全控制权限,体现父子对象权限继承或单独设置的结果。
图20:管理员 cmd 中执行 type D:\lisi文件夹 est.txt 命令,在取得所有权并获得完全控制后可正常读取该文件内容,命令提示符正常等待下一条输入。
图21:记事本打开的 test.bat 脚本,使用 net user 创建 testuser 用户、mkdir 创建 D: est_script 目录,并通过 icacls 禁用继承后仅授予 testuser 读取和执行(RX)权限,为脚本化权限实验。
图22:执行 test.bat 后的 cmd 输出:创建用户、创建文件夹、icacls 设置权限均成功,提示已成功处理1个文件;处理0个文件时失败,并显示脚本执行完毕。
图23:记事本打开 task3.bat 脚本片段,包含 takeown /f D: est_script /r 夺取所有权,使用 cacls /grant 给 Administrator 添加完全控制权限(F)并递归,最后用 cacls 验证权限结果。
图24:执行 task3.bat 的 cmd 截图,takeown 成功将 D: est_script 所有权改为 WIN2019\Administrator;cacls 结果显示 Administrator、testuser、BUILTIN\Administrators 均拥有完全控制(F)权限,验证夺权与权限设置成功。