windows-server-2008 – 非递归地更改Windows权限

前端之家收集整理的这篇文章主要介绍了windows-server-2008 – 非递归地更改Windows权限前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我有一台 Windows Storage Server 2008机器充当我们公司的文件服务器.我需要让某人访问我们的Marketing文件夹中的相同文件夹和文件(其中包含100,000个文件).用户需要访问Marketing / images,但营销文件夹中没有其他内容.所以我的想法是为Marketing文件添加读权限,然后添加读/写到images文件夹,子文件夹和文件.

当我在Marketing文件夹中添加权限时,我选择了正确的读取权限,然后我将范围设置为“仅此文件夹”.当我单击“应用”时,它似乎触及了Marketing文件夹中的每个文件(这需要永远).最后,它只像我预期的那样将他的权限添加到Marketing文件夹,但它仍然必须触及其他所有单个文件.

它在做什么?所有其他文件都继承了它们的权限,因此它是否告诉每个文件“除了用户John Doe之外还继承了Marketing的权限”?我做错了吗?

实际上,您可以直接在images文件夹上为用户授予适当的权限,而无需在父文件夹上授予任何权限. “绕过遍历检查”用户权限将允许用户遍历他们无权访问他们具有权限的文件夹的一组文件夹.请注意,用户必须显式访问images文件夹的路径,因为他们无法浏览到该文件夹​​.

从“旁路遍历检查”用户权限说明:

绕过遍历检查

用户权限确定哪些用户可以遍历目录树,即使用户可能没有遍历目录的权限.此权限不允许用户列出目录的内容,只允许遍历目录.
用户权限在默认域控制器组策略对象(GPO)和工作站和服务器的本地安全策略中定义.

工作站和服务器上的默认值:

管理员
备份运算符
用户
大家
本地服务
网络服务

域控制器上的默认值:

管理员认证用户大家本地服务网络服务Pre-Windows 2000兼容访问

原文链接:https://www.f2er.com/windows/368446.html

猜你在找的Windows相关文章