該權限讓用戶可以奪取文件夾或文件的所有權。文件夾或文件的所有者,不論對該文件夾或文件權限是什么,他永遠具有更改該文件夾或文件權限的能力。
下面舉例說明特殊權限中“取得所有權”權限的使用。
(1)以administrator賬號登錄Windows 2000 Server計算機,分別創建用戶賬號test和user。
(2)以user賬號登錄,在一個NTFS分區上創建文件user.txt,并寫入字符“This is user’s file”,設置文件的NTFS權限,只有用戶賬號user具有完全控制的權限,如圖1-1所示。

圖1-1 設置用戶賬號user的NTFS權限
(3)此時以用戶賬號test登錄,當試圖打開文件user.txt時會出現拒絕訪問的對話框,如圖1-2所示。

圖1-2 用戶test無法打開文件user.txt
(4)此時用戶賬號test右鍵單擊文件user.txt選擇“屬性”,打開文件屬性對話框,發現無法查看文件的安全性設置,如圖1-3所示。

圖1-3 用戶test無法打開文件user.txt的安全性設置
(5)此時以user賬號登錄設置文件的特殊NTFS權限。在圖1-1所示對話框中單擊“高級”按鈕,在彈出的“訪問控制設置”對話框的“權限”標簽中單擊“查看/編輯”按鈕打開用戶的“權限項目”設置對話框,如圖1-4所示。

圖1-4 設置文件user.txt的特殊NTFS權限
(6)單擊“更改”按鈕,選擇用戶賬號“test”,如圖1-5所示。

圖1-5 選擇用戶或組對話框
(7)單擊“確定”按鈕返回用戶的“權限項目”設置對話框,設置用戶test具有“取得所有權”的權限,如圖1-6所示。

圖1-6 設置用戶test具有“取得所有權”的權限
(8)現在,再次以用戶賬號test登錄,并試圖打開文件user.txt,會出現如圖1-7所示對話框。

圖1-7 具有“取得所有權”權限的用戶test試圖打開文件
(9)單擊“確定”按鈕打開“user的訪問控制設置”對話框,單擊“所有者”標簽,將文件的所有者更改為“test”,如圖1-8所示。

圖1-8 更改文件所有者為test
(10)連續單擊“確定”按鈕完成對文件所有者的更改,再次打開文件屬性對話框發現用戶test已經出現在文件的訪問控制列表中(ACL)。設置用戶賬號test對文件具有“讀取”的權限。如圖1-9所示。
圖1-9 為用戶賬號test設置NTFS權限
(11)單擊“確定”按鈕完成對用戶權限的設置,再次打開文件就可以看到文件內容了。如圖1-10所示。
圖1-10 用戶賬號test打開文件user.txt
此時由于文件的所有者已經是test了,所以當用戶賬號user登錄并試圖打開此文件時將顯示“拒絕訪問。”