Windows

授予域組對所有伺服器和工作站的配置文件文件夾的完全控制權

  • June 28, 2010

我有一個域組(稱為 GSG_TECH_USER),它需要對所有伺服器和工作站的文件夾“文件和設置”的“完全控制”權限。

我用這個配置做了一個測試:

  • 在工作站上,添加本地組 LSG_PROFILE_RW
  • 將域組 GSG_TECH_USER 添加到 LSG_PROFILE_RW
  • 轉到“文件和設置”文件夾的安全性
  • 使用“完全控制”添加組 LSG_PROFILE_RW
  • 申請和測試

當然,測試失敗,因為沒有檢查“doc & settings”文件夾的繼承。

你有什麼想法 ?

謝謝

格雷戈里

編輯

GSG_TECH_USER 需要完全控制“文件和設置”的文件夾和子文件夾。換句話說,在所有配置文件上。

更準確地說,GSG_TECH_USER 應該能夠在電腦中存在的所有配置文件的 %USERPROFILE% (c:\doc&setting\user) 中創建文件夾。在這個創建的文件夾中,它應該能夠創建文件和文件夾。

GSG_TECH_USER 的使用者是技術使用者,不是人類使用者;所以本地管理員權限是一個解決方案,但不是最好的。

創建域組並將域組添加到本地管理員組。

你有沒有機會把它們扔給備用操作員?不是最好的解決方案,但它阻止他們擁有管理員,同時仍然給予他們完全的 R/W 訪​​問權限(儘管對系統上的所有文件!!!)

引用自:https://serverfault.com/questions/154877