Компьютерные сети создаются, главным образом, для того, чтобы обеспечить пользователям возможность совместно работать с одними и теми же файлами, поэтому во всех сетевых ОС есть служба, обеспечивающая их совместное использование. Один из наиболее важных элементов этой службы — ограничение доступа к файлам на сервере. Windows NT и 2000 поддерживают файловую систему NTFS (NT File System), специально разработанную для этой цели. Файловая система FAT, применяемая в версиях Windows, основанных на MS-DOS (Windows NT и 2000 ее также поддерживают), также позволяет осуществлять совместный доступ к файлам, но возможности защиты информации в ней весьма ограничены. Если при установке Windows NT или 2000 преобразовать диски в NTFS, возможности по управлению доступом к файлам и каталогам существенно расширяются (рис. 4.1). NTFS также поддерживает диски большего объема, чем FAT.
Допустим, Вы храните на диске NTFS компьютера под управлением Windows NT или 2000 бухгалтерские документы. В этом случае Вы, вероятно откроете полный доступ к файлам для сотрудников бухгалтерии, разрешите их чтение (но не запись) руководству компании, а остальным пользователям запретите даже просмотр списка этих файлов. Управление доступом — важная часть обязанностей сетевого администратора.