windows – NTFS:用户可以编辑/删除没有权限的文件
我在文件服务器上有一个非常奇怪的NTFS权限现象,我找不到我的错误,现在把我的头发拉了几个小时.我错过了什么?
我的目标是: >来自Group-A的用户应该能够将新文件/ foldes写入文件夹(“添加文件”).他们还应该能够编辑这些新添加的文件. 这是我做的: >创建Group-A,添加用户 >删除文件夹中文件的继承位 问题是,我的用户可以编辑和删除文件,就像他们有完全访问权限一样.即使“有效权限”显示没有编辑权,仍然可以. 该脚本工作正常,看起来像这样: icacls d:folderBild1.jpg /inheritance:d icacls d:folderBild1.jpg /remove:g Group-A" 脚本运行后,file.jpg上的NTFS权限看起来像这样(看起来对我来说): icacls输出也是如此: d:folder>icacls Bild1.jpg Bild1.jpg WMDomainAdmin:(F) WMDom?nen-Admins:(F) WMGroup-A:(RX) 该文件的有效权限选项卡显示完全相同(右)的内容: 对于父文件夹的权限,用户应该能够在此处添加文件,如下所示: Artweger WMGroup-A:(I)(OI)(CI)(F) WMDom?nen-Admins:(I)(OI)(CI)(F) 如果此用户登录(他只是两个组,Domain-Users和Group-A),他可以编辑,删除,重命名和移动文件bild1.jpg.这怎么可能? NTFS对我的光荣计划做了什么?
两个月前我遇到过类似的问题,this thread可能对你有所帮助.
我会首先检查所有文件是否发生这种情况,或者只检查用户拥有的文件(更改所有者以查看它是否仍然存在),如Daniel所建议的那样. 然后我会尝试按照the other thread中的描述设置权限,但是使用Windows中的详细首选项窗格(右下角的Button Advanced)和“共享”选项卡(我不确定这是否是在Windows中完成的方式)服务器,在Solaris中以这种方式完成).基本思路是(引自第二个链接的线程):
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows-7 – 分支缓存值得考虑作为DFS-R的替代品
- windows – 如何在批处理文件中等待exe完成?
- windows-server-2008 – 没有telnet客户端的Windows Server
- xaml – 在UWP应用程序(Win 10 RTM SDK)中覆盖数据透视头前
- windows-7 – 如何将域帐户转换为本地帐户
- windows-server-2008 – 我应该在生产服务器上使用WSUS“截
- windows-phone-7 – 针对不同版本的Windows Phone OS
- 在Windows上打开Python中的设备的句柄
- Windows Phone 8模拟器:访问本地主机
- Windows Server 2012 R2上的随机BSOD