Trong các hệ điều hành Windows hiện đại, NTFS (New Technology File System) là hệ thống tệp được sử dụng phổ biến nhất. File system (hệ thống tệp) là cơ chế tổ chức dữ liệu và tệp trên các thiết bị lưu trữ (storage media).
Loại thiết bị lưu trữ quyết định việc sử dụng hệ thống tệp nào cho phù hợp. Ví dụ:
Các hệ thống tệp được Windows hỗ trợ
-
FAT (File Allocation Table): đơn giản, tương thích nhiều hệ điều hành (Windows, Linux, Mac). Phổ biến trên USB, thẻ nhớ, nhưng hạn chế về dung lượng file và phân vùng. Biến thể FAT32 là thông dụng nhất.
-
exFAT: phiên bản mở rộng của FAT, hỗ trợ dung lượng lớn hơn, được dùng nhiều trên ổ flash hoặc ổ cứng di động, nhưng ít được hỗ trợ ngoài Windows và Mac OS X mới.
-
NTFS: mặc định trên Windows, hỗ trợ ổn định, bảo mật, dung lượng lớn, tương thích với Linux (đọc/ghi) và Mac (chỉ đọc, muốn ghi phải cài thêm driver).
Các đặc điểm nổi bật của NTFS
Chính nhờ các tính năng này mà NTFS được sử dụng rộng rãi trong các hệ thống doanh nghiệp lẫn máy tính cá nhân.

Cấu trúc Volume NTFS
Khi định dạng ổ đĩa bằng NTFS, hệ thống sẽ tạo ra các thành phần:
Alternate Data Streams (ADS) trong NTFS
Một tính năng thú vị của NTFS là Alternate Data Streams (ADS) – cho phép một file chứa nhiều luồng dữ liệu song song.
echo "My ADS data." > myFile.txt:ADStest
more < myFile.txt:ADStest
Chính vì ADS không hiển thị rõ ràng, hacker có thể lợi dụng để ẩn dữ liệu độc hại. Từ Windows 7 trở đi, Microsoft bổ sung công cụ dir /r để giúp quản trị viên phát hiện ADS trên file.
Sẽ hiển thị thêm các ADS đi kèm và dung lượng thực tế của chúng.
Tóm lại