Để đạt được các phương pháp tốt nhất của an ninh, một quản trị viên cần phải kết hợp các điều khoản thư mục chia sẻ với các điều khoản NTFS. Việc cho phép hạn chế nhất luôn luôn là sự cho phép hiệu quả khi điều khoản thư mục chia sẻ được kết hợp với các điều khoản NTFS. Một cách hiệu quả để tính toán các khoản có hiệu lực là để có những hạn chế nhất của các điều khoản thư mục chia sẻ và hạn chế tối thiểu các điều khoản NTFS, sau đó so sánh hai. Việc cho phép hiệu quả là hạn chế hơn của hai quyền. Ví dụ, nếu người dùng có toàn quyền kiểm soát hệ thống tập tin thông qua các điều khoản NTFS, nhưng chỉ đọc truy cập thông qua chia sẻ, anh ta hoặc cô ta sẽ chỉ có thể thực hiện các quyền của sự cho phép đọc miễn là dữ liệu được truy cập thông qua các phần điểm. Nếu họ truy cập các dữ liệu tại địa phương, sau đó họ sẽ có đầy đủ điều khiển. Ngược lại, nếu người dùng đã đọc truy cập vào các tập tin hệ thống thông qua các điều khoản NTFS, và truy cập đầy đủ điều khiển thông qua chia sẻ, họ sẽ vẫn chỉ đọc truy cập vào các dữ liệu, không có vấn đề cho dù họ truy cập nó thông qua các điểm chia sẻ hoặc địa phương.
đang được dịch, vui lòng đợi..