NTFS 权限奇怪的继承(第二次!)

NTFS 权限奇怪的继承(第二次!)

完全重写我的上一个问题,在不同的语境中。

基本上,问题是当我在新组中创建新用户时,新用户对各个文件夹拥有各种权限。

我已经从这个用户对象中删除了组“用户”,它只是组“测试”的成员。

我创建了一个名为 c:\foo 的文件夹,当我转到安全选项卡下的有效权限时,我可以看到用户“lockdown”具有各种权限。

替代文本

据我所知,没有任何东西可以允许锁定访问。

替代文本

当我从此列表中删除用户时,它的行为与我预期的一样,这让我相信,出于某种奇怪的原因,用户组的行为与所有人组一样,并由系统控制。话虽如此,我无法理解这一点,因为在列表下,它不在那里 - 此外,具有与第一张图片相同的权限,访客无权访问。

这让我很困惑,任何帮助我都会很感激!

(在 Windows 2003 和 2008 中测试)

编辑-还应该说,如果我转到用户所在组的有效权限,则没有选中任何框,因此只是用户从某处获取权限。

答案1

您创建的文件夹将从根文件夹继承其权限。例如,如果您直接从 C:\ 创建文件夹,则“用户”组可能至少具有读取和执行、列出文件夹内容、读取以及可能的一些其他特殊权限。

尽管您的用户帐户不是“用户”组的直接成员,但“经过身份验证的用户”和“交互式”组是用户组的成员。任何通过您计算机身份验证的用户都将成为特殊的“经过身份验证的用户”组的成员,因此“用户”组权限适用于该用户。

因此,从文件夹中删除“用户”组权限应该可以解决您的问题。

相关内容