上一主题: DOMAIN 类下一主题: GROUP 类


FILE 类

在 Windows 环境中有效

FILE 类中的每个记录定义位于计算机的物理驱动器或逻辑驱动器上的某个文件系统(例如 FAT、NTFS 或 CDFS)上的一个文件。

注意:您不能使用 CA ControlMinder 在磁盘上实际创建文件。

FILE 类记录的关键字是受记录保护的文件或目录的名称。 必须指定完整路径。

以下定义介绍了 FILE 记录中包含的属性。 您可以使用 selang 或基于 Web 的 GUI 更改记录的可修改属性。

ATIME

显示上次访问文件的时间。

ATTRIB

显示文件或目录的属性。 这些属性可以是以下一项或多项:

CTIME

显示创建时间。

DACL

定义标准 Access Control 列表,包含授权访问资源的用户名和组名以及授予每个用户或组的访问权限级别。

希望修改该属性的用户必须是资源所有者,或者对资源拥有特殊的访问权限(以修改 ACL)。

访问控制列表中的每个元素均包含下列信息:

访问类型

指定对资源的权限:

  • 允许 - 允许对资源进行特殊访问。
  • 拒绝 - 拒绝对资源进行特殊访问。
访问者

允许或拒绝访问权限所针对的用户或组。

访问

访问者对资源拥有的访问权限。

注意:在空的 ACL 中,不显式授予访问权限,因此隐式拒绝访问权限。 对于没有 ACL 的资源,不为对象分配保护,所以准许任何访问请求。

可以使用 auth 或 auth- 命令来修改该属性。

DEV

显示文件所在的卷的序列号。

FILE_SYSTEM

显示文件所在的文件系统的名称。

GID

显示文件或设备的组信息。

INDEX

显示与文件关联的唯一标识符。

ISDIR

指出该文件是否为目录。

LINKS_NUMB

显示指向文件的链接数。 对于 FAT 文件系统,该属性的值始终为 1。 对于 NTFS 文件系统,该属性值可以大于 1。

MTIME

显示上次修改文件的时间。

NAME

显示文件名。

OWNER

定义拥有记录的用户或组。

SACL

Windows 系统 Access Control 列表。 显示审核指令。

SIZE

显示文件的大小(以字节为单位)。