无忧启动论坛

标题: 求扫盲:文件(文件夹)的权限设置保存在哪里?谢谢 [打印本页]

作者: yyz2191958    时间: 2024-1-9 21:08
标题: 求扫盲:文件(文件夹)的权限设置保存在哪里?谢谢
我可以确定不是保存在注册表因为:
1.正常系统设置好的权限,进入 PE 还是一样

2.PE 系统设置好的权限,进入 正常系统还是一样

==============================
删除这个文件夹,新建跟原来一样名字的文件夹,权限就变为默认了

作者: dayeye    时间: 2024-1-9 21:20
好帖
作者: 415762674    时间: 2024-1-9 21:39
元数据,描述数据的数据,本源数据。蕴含法则之力,有连接过去与未来的能力,俗称真言数据。
作者: nathan6498    时间: 2024-1-9 22:04
好帖啊
作者: 2010sya    时间: 2024-1-10 06:44
本帖最后由 2010sya 于 2024-1-10 06:58 编辑

这应该是NTFS文件系统特有的,文件(夹)权限是和你登录的用户绑定的。
特意在win10系统创建2个用户(A和B),并添加登录密码。那么,在A用户对文件设置权限(加密),然后登录B用户,这个文件是打不开的(如图)
===============
同时也发现,win10系统比之之前的XP(或WINNT),文件权限简化了非常多。。。。。。。。

2.JPG (104.49 KB, 下载次数: 20)

2.JPG

未命名.JPG (66.33 KB, 下载次数: 20)

未命名.JPG

作者: szwp    时间: 2024-1-10 06:50
在U盘设置好,换个电脑看
作者: 窄口牛    时间: 2024-1-10 07:02
本帖最后由 窄口牛 于 2024-1-10 07:43 编辑

你到Linux系统(个别)就能看到,还有一些隐藏的东西,在win下是永远看不见的。chkdsk之后的那么多描述,都是存储在磁盘上,你却看不到的东西。fastcopy有个选项,要复制ntfs的啥,具体描述忘了。
作者: yyz2191958    时间: 2024-1-10 07:29
窄口牛 发表于 2024-1-10 07:02
你到Linux系统就能看到,还有一些隐藏的东西,在win下是永远看不见的。chkdsk之后的那么多描述,都是存储在 ...

原来还隐藏看不到的东西  谢谢
作者: tanchenglong    时间: 2024-1-10 08:15
好贴,先收藏了,楼主好人
作者: reninhouse    时间: 2024-1-10 08:36
进来学习一下
作者: tanglf    时间: 2024-1-10 09:15
进来才明白楼主的意思
作者: nba136369    时间: 2024-1-10 09:22
学习一下
作者: pkups    时间: 2024-1-10 13:08
NTFS分区下的$Mft目录
作者: 你好一起玩    时间: 2024-1-10 16:58
2010sya 发表于 2024-1-10 06:44
这应该是NTFS文件系统特有的,文件(夹)权限是和你登录的用户绑定的。
特意在win10系统创建2个用户(A和B ...

原来如此,多谢大佬解读
作者: 你好一起玩    时间: 2024-1-10 16:59
pkups 发表于 2024-1-10 13:08
NTFS分区下的$Mft目录

大佬,如何查看这个目录?
作者: nathan6498    时间: 2024-1-10 17:16
学习学习
作者: pkups    时间: 2024-1-10 19:41
你好一起玩 发表于 2024-1-10 16:59
大佬,如何查看这个目录?

我不是大佬,我是小白。

这个目录应该动不了,改权限必须用工具,类似这种:
http://bbs.wuyou.net/forum.php?m ... d=438932&extra=
作者: 2010sya    时间: 2024-1-10 22:05
你好一起玩 发表于 2024-1-10 16:58
原来如此,多谢大佬解读

NTFS下加密后,一旦忘记windows密码,基本破解不了,除非格式化分区。在PE下只能看到,但无法解密。。。
作者: 你好一起玩    时间: 2024-1-11 07:53
pkups 发表于 2024-1-10 19:41
我不是大佬,我是小白。

这个目录应该动不了,改权限必须用工具,类似这种:

多谢。受教了。
作者: 无犹启动    时间: 2024-1-25 09:41
学习学习
作者: 农村户口_1201    时间: 2024-1-25 09:49
2010sya 发表于 2024-1-10 06:44
这应该是NTFS文件系统特有的,文件(夹)权限是和你登录的用户绑定的。
特意在win10系统创建2个用户(A和B ...

最烦的就是这种和账户绑定,还有bitlocker也是和账户绑定的,那这种重装系统很麻烦的,所以还不如没有这个功能
作者: 无犹启动    时间: 2024-1-25 17:32
好帖啊
作者: 2013qwaszx    时间: 2024-1-25 18:42
农村户口_1201 发表于 2024-1-25 09:49
最烦的就是这种和账户绑定,还有bitlocker也是和账户绑定的,那这种重装系统很麻烦的,所以还不如没有这 ...

指正:“最烦的就是这种和账户绑定,还有bitlocker也是和账户绑定的”半对半错
文件权限相关的账户是指:创建新用户时生成一个SID,文件权限和SID绑定。重装系统恢复权限确实麻烦,因为同名用户SID也不会相同。
BitLocker不登录微软在线账户的话,密码、恢复密钥都可以保存到本地,而不必保存到云端。
作者: 2013qwaszx    时间: 2024-1-25 18:44
你好一起玩 发表于 2024-1-10 16:59
大佬,如何查看这个目录?

可以通过DiskGenius(上面菜单勾选显示元文件)查看
作者: 2013qwaszx    时间: 2024-1-25 18:51
本帖最后由 2013qwaszx 于 2024-1-25 18:54 编辑
2010sya 发表于 2024-1-10 06:44
这应该是NTFS文件系统特有的,文件(夹)权限是和你登录的用户绑定的。
特意在win10系统创建2个用户(A和B ...

另外,加密和文件权限的原理不一样:

加密就是加密文件原内容,然后 Windows 生成一个证书保存到当前用户的证书存储中,解密用这个证书解密;证书可以导出,只要带着证书,就可以的新系统上导入证书并解密。

而文件权限是可以被跳过的。在 Windows 系统上,对于非管理员权限的应用,确实收到操作系统的权限阻碍无法读取文件;
但是对于获取了管理员权限的程序是可以略过权限的。如果直接使用系统提供的文件接口,则依然受到系统权限管理,但获取管理员权限则意味着这个程序可以像 DiskGenius 那样,通过直接读取硬盘二进制数据、分析文件系统,直接从硬盘原始二进制中读到文件内容。
作者: 农村户口_1201    时间: 2024-1-25 19:07
2013qwaszx 发表于 2024-1-25 18:42
指正:“最烦的就是这种和账户绑定,还有bitlocker也是和账户绑定的”半对半错
文件权限相关的账户是指 ...

多谢指正,BitLocker的密码是打开时输入的,恢复密钥时重装、用户丢失等操作时使用,请问恢复密钥和反加密有区别吗,没用过BitLocker,反正感觉就是BitLocker是防不了别人,只能防自己(国家机密等硬盘除外,我等小百姓的小视频啥的真的是只能防自己)
作者: 2013qwaszx    时间: 2024-1-26 18:09
农村户口_1201 发表于 2024-1-25 19:07
多谢指正,BitLocker的密码是打开时输入的,恢复密钥时重装、用户丢失等操作时使用,请问恢复密钥和反加 ...

恢复密钥和密码都可以解密,理论上可以防别人的,

非取证专业人士,下面是个人浅薄之见。

条件是你的电脑被取证时已经关机一段时间(内存冷启动攻击),且恢复密钥不被窃取(像保存在TPM芯片里,据说国内TPM有后门,不太清楚)(不要存在微软账户中)
作者: maowang    时间: 2024-1-26 19:12
好好好




欢迎光临 无忧启动论坛 (http://bbs.c3.wuyou.net/) Powered by Discuz! X3.3