File-Permissions

win2008 - 覆蓋繼承的權限

  • July 26, 2013

使用 Active Directory 的 2 個使用者存在權限問題。

在 ourdomain.controller/users 文件夾中添加了 2 個新使用者。

2個使用者是自動的。添加到域使用者組。

轉到AD機器上的本地G:/驅動器。域使用者組是 G:/ 驅動器的只讀權限,這正是我想要的。

進入 G:/rw 並編輯安全/權限。刪除繼承的權限並添加 2 個新使用者並賦予他們讀/寫權限。為什麼地圖 G:/ 時使用者不能寫入此文件夾?拒絕訪問。

我什至去G:/rw,屬性/安全選項卡/高級/有效權限然後選擇2個新使用者並檢查完全控制權限。

任何幫助,將不勝感激。

謝謝。

您需要修復共享權限。

如下設置您的共享權限:

DOMAIN ADMINS = Full Control

EVERYONE (or DOMAIN USERS) = Write/Modify

然後您的 NTFS 權限將仍然有效並根據需要鎖定根目錄。

完全與共享權限無關。以上是我如何設置每個共享,然後只使用 NTFS 權限來鎖定實際訪問。

我懷疑有人會出現並關閉它作為副本,如果以前沒有人問過這個我會感到震驚,但是……

您需要同時分配 NTFS 級別權限(您在說什麼)和共享級別權限。聽起來您的使用者在共享級別上沒有寫入權限。

如果其他使用者確實具有寫入權限,則他們可能是這兩個使用者不屬於的 Windows 安全組的成員。

引用自:https://serverfault.com/questions/526590