Security

分享權限奇怪的行為

  • January 10, 2019

自從我切換到 Server 2016 後,我遇到了一個奇怪的權限問題。在 2012 R2 下使用相同的共享權限沒有問題。

共享始終設置為所有人 FC,我始終使用 NTFS 管理權限。

當我查看有效訪問選項卡時,它說我的完整控制組受共享限制。但是共享設置為所有人完全控制!

有什麼線索嗎?

有效訪問

共享訪問

組權限

我更喜歡使用“net share”和“icacls”來驗證權限。確保共享路徑和文件路徑匹配,並且您可以看到所有人和完整權限:

PS C:\WINDOWS\system32> net share share
Share name        share
Path              c:\share
Permission        Everyone, FULL

PS C:\WINDOWS\system32> icacls c:\share
c:\share Everyone:(F)

編輯:提供了更好的例子。至於顯示“共享”限制的“有效權限”,請嘗試使用實際使用者帳戶而不是組。

組不是“每個人”的成員 - 只有使用者是。

引用自:https://serverfault.com/questions/880778