Windows
授予域組對所有伺服器和工作站的配置文件文件夾的完全控制權
我有一個域組(稱為 GSG_TECH_USER),它需要對所有伺服器和工作站的文件夾“文件和設置”的“完全控制”權限。
我用這個配置做了一個測試:
- 在工作站上,添加本地組 LSG_PROFILE_RW
- 將域組 GSG_TECH_USER 添加到 LSG_PROFILE_RW
- 轉到“文件和設置”文件夾的安全性
- 使用“完全控制”添加組 LSG_PROFILE_RW
- 申請和測試
當然,測試失敗,因為沒有檢查“doc & settings”文件夾的繼承。
你有什麼想法 ?
謝謝
格雷戈里
編輯
GSG_TECH_USER 需要完全控制“文件和設置”的文件夾和子文件夾。換句話說,在所有配置文件上。
更準確地說,GSG_TECH_USER 應該能夠在電腦中存在的所有配置文件的 %USERPROFILE% (c:\doc&setting\user) 中創建文件夾。在這個創建的文件夾中,它應該能夠創建文件和文件夾。
GSG_TECH_USER 的使用者是技術使用者,不是人類使用者;所以本地管理員權限是一個解決方案,但不是最好的。
創建域組並將域組添加到本地管理員組。
你有沒有機會把它們扔給備用操作員?不是最好的解決方案,但它阻止他們擁有管理員,同時仍然給予他們完全的 R/W 訪問權限(儘管對系統上的所有文件!!!)