加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

windows – 可以安全地更改活动文件系统上的NTFS ACL吗?

发布时间:2020-12-14 00:39:01 所属栏目:Windows 来源:网络整理
导读:我们在公司共??享驱动器的权限上添加了许多新组.一些文件夹树可以包含数百万个文件和TB数据.按原样,更改这些文件夹上的ACL可以在几秒到几小时之间,具体取决于当前树中的文件数量. 我们希望能够在工作日进行这些更改,但前提是它是安全的. 几个问题, 如果更改
我们在公司共??享驱动器的权限上添加了许多新组.一些文件夹树可以包含数百万个文件和TB数据.按原样,更改这些文件夹上的ACL可以在几秒到几小时之间,具体取决于当前树中的文件数量.

我们希望能够在工作日进行这些更改,但前提是它是安全的.

几个问题,

>如果更改子级继承权限的文件夹的权限,则在ACL更改期间在树中创建文件时是否保持一致性?
>假设您永远不会删除访问权限,只需要为ACL添加新组,是否需要对打开的文件进行额外的注意?
> Set-ACL Powershell命令行开关的行为方式与Properties>相同吗?安全>高级页面?

例如,如果有一个包含20,000个文件的树,并且说需要十分钟才能更改所有NTFS权限…如果用户在此窗口期间在子文件夹中创建文件,会发生什么?此文件的权限是否会丢失我们授予访问权限的新组?

感谢您的任何建议或意见!

If you change the permissions on a folder whose children inherit permissions,is consistency maintained if a file is created in the tree during the ACL change?

据我所知,此操作不是事务性的,意味着权限是串行更改的.这样,如果启动更新,根目录将与其后代具有不一致的权限,在此期间,它们的行为将有所不同.我有.不保持一致性.

Does any additional care need to be taken for open files,assuming you’re never removing access,only adding new groups to the ACL?

我不认为,特别是如果你只是添加权限.

Does the Set-ACL Powershell commandlet behave in the same way as the Properties > Security > Advanced page?

同样,我的理解是他们会表现得一样.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读