IT taste/#2 network

[NT / NTFS] NTFS

mmgh 2010. 1. 7. 20:26
1. about NTFS
NTFS(New Technology File System)는 Windows NT, 2K, XP 이후 버전부터 사용이 가능하며, 그전의 Windows OS군에서는 사용이 불가합니다. NTFS는 다음과 같은 기능과 퍼포먼스가 사용가능합니다.

 NTFS Provides
 - 배드섹터를 사용하지 않음으로서 향상된 신뢰성을 제공
 - EFS(Encrypted File System)과 File Permission을 사용하여 신뢰성 향상
 - 스토리지의 관리성 향상
 - Large Volume Size 지원


외에도 윈도우즈 서버시스템의 서버의 그룹정책과 서비스 관리에서 사용되는 Security 내용을 적용시키기 위해서는 NTFS가 필수라고 생각하셔야 합니다.

서버군의 OS뿐만아니라 클라이언트PC의 OS에서도 NTFS를 사용해주는 것이 좋습니다.

그이유는 클라이언트에서도 보안성이 중요되며 다른 이유는 복구성때문입니다.

복구성 : 시스템 고장과 디스크 손상을 복구하는 능력이 있다. 손상이 발생하면 NTFS는 디스크 볼륨을 재구성하여 일관성 있는 상태로 복구한다. 파일 시스템을 변경하기 위해 트랜잭션 처리 모델이 적용되어, 각 진행 단계들은 원자적 행위(atomic action)로 처리된다. 손상된 시점에서 처리중이었던 각 트랜잭션은 차후에 실행이 완료되거나 파기된다. 다른 한편으로는 중요한 파일 시스템 데이터를 보존하기 위해 중복 저장장치를 사용한다. 그렇게 함으로써 디스크 섹터의 일부가 파손되더라도 파일 시스템의 구조에 관한 데이터 상실을 방지한다.



※FAT / FAT32에서 NTFS로 변환
   [CMD] - [ Convert x: /FS:NTFS]


2. File / Folder Permission
1)File Permissions
  - Full Control : Change Permission, take Ownership(소유권 전환) 등 NTFS 파일 퍼미션의 모든 기능 사용가능
  - Modify : 수정과 삭제가 가능하며 Write Permission과 Reand & Excute Permission 포함
                 (삭제를 위한 최소한의 Permission)

  - Read & Excute : Application 실행과 Read Permission을 가짐
  - Read : view file
  - Deny

2)Folder Permissions
  - Full Control
  - Modify
  - Read & Excute
  - Read
  - List
: 폴더 하위의 파일과 폴더들의 이름 보기 가능
  - Deny

※ Deny어떠한 Permissions보다 우선시 되어 다른 Permission이 주어진 상태이더라도 Deny로 체크되어있으면 접근거부됩니다.

외의 공유허가권(Sharing)은 네트워크를 통한 접근에서만 적용이되며 시스템을 통한 로컬 접근시에 적용되지 않습니다.

3. on NTFS Volume

1)NTFS Permissions Inheritance
   - Folder / File Properties
2)Defining Compressed Files and Folders
   - Compressing Files and Folders
compact command
[CMD] - [Compact /c c:\x\*.*]
3)Disk Quota
4)EFS Encryption ( http://mgshell.tistory.com/entry/EFS-Certificate-EFS를-이용한-파일-암호화와-증명서-Export )