IIS - Защита файлов средствами NTFS
Файловая система NTFS позволяет ограничить доступ к файлам и каталогам веб-сервера. Можно задать разрешения для файлов и каталогов, определяющие уровень доступа, предоставляемый отдельной учетной записи пользователя или группе пользователей. Например, можно разрешить просмотр и запуск файла на веб-сервере только определенному пользователю, одновременно запретив доступ к этому файлу всем остальным пользователям.
Чтобы защитить файлы средствами NTFS- Отформатируйте жесткий диск как раздел NTFS. Для преобразования раздела жесткого диска к системе NTFS можно использовать служебную программу Windows Convert. Более подробные сведения содержатся в документации Windows.
- Создайте учетную запись пользователя или группы пользователей Windows:
- Нажмите кнопку Пуск, выберите команды Настройка и Панель управления, запустите компонент Администрирование и дважды щелкните значок Управление компьютером.
- Раскройте категории Служебные программы и Диспетчер локальных пользователей и групп.
- Чтобы создать новые учетные записи пользователя, откройте папку Пользователи, после чего в меню Действие выберите команду Новый пользователь. Чтобы создать новые группы, откройте папку Группы; затем в меню Действие выберите команду Новая группа.
- Добавьте пользователей в соответствующие группы.
- С помощью проводника Windows установите разрешения для соответствующих файлов и каталогов. Инструкции см. в разделе Задание разрешений NTFS для каталога или файла.
Примечание. Разделы NTFS обеспечивают контроль доступа к файлам и каталогам, а также более эффективное по сравнению с разделами системы FAT сохранение данных.
Примечание. Для настройки учетных записей пользователей в диспетчере пользователей и групп необходимо войти в систему с привилегиями администратора. Дополнительные сведения см. в документации Windows.
Примечание. При задании разрешений NTFS для веб-сервера следует соблюдать осторожность. Неправильно заданные разрешения могут сделать невозможным доступ к файлам и каталогам для тех пользователей, которым этот доступ необходим. Например, даже если пользователь имеет право на просмотр и выполнение программы, у него может отсутствовать разрешение на доступ к определенной динамически подключаемой библиотеке (DLL), которая нужна для выполнения этой программы. Чтобы гарантировать безопасный и бесперебойный доступ пользователей к файлам, помещайте связанные друг с другом файлы в один каталог, а затем устанавливайте соответствующие разрешения NTFS.