我正在尝试在家里的 Windows 7 Pro 系统上设置文件服务器。我设置了一个已共享/发布的公共“共享”文件夹。在共享文件夹中,我希望为我和我的妻子设置单独的文件夹……也就是说,只有我可以读取/写入我的文件夹,只有我的妻子可以读取/写入她的文件夹,我们俩都不能读取对方文件夹的内容。然后,我想有一个“公共”文件夹,我们都可以读取/写入文件夹的内容以及创建的任何子文件夹,但我的“孩子”帐户只能读取此文件夹和子文件夹。设置这样的文件夹似乎真的很令人困惑,但实际上不应该。我真的对安全选项卡中的“允许”、“拒绝”和灰色复选框感到困惑。
似乎如果我“拒绝”“所有人”对我的私人文件夹的访问,那么我根本就没有权限访问它。Windows 安全似乎与世界上其他安全模型背道而驰。如果我在两个组中,并且我拒绝其中一个组的访问但允许另一个组的访问,那么 Windows 安全会拒绝我的访问,因为我在其中一个不允许访问的组中。非常令人困惑。
答案1
我同意,安全标签确实令人困惑。
我认为要理解的关键是,您可以拒绝“其他所有人”的权限,而无需明确选中“拒绝”框。“拒绝”优先于允许,因此拒绝所有人将意味着没有人拥有该权限,即使是那些您明确授予该权限的人。
我认为你想要这个设置;
您的文件夹
- 所有人:取消选中所有框
- 您的用户:勾选“完全控制”
- 删除任何其他用户
你妻子的文件夹
- 所有人:取消选中所有框
- 你妻子的用户:勾选“完全控制”
- 删除任何其他用户
共享文件夹
- 所有人:取消选中所有框
- 您的“儿童”用户:勾选“已读”*
- 您的用户:勾选“完全控制”
- 你妻子的用户:勾选“完全控制”
- 删除任何其他用户
子文件夹将从其父文件夹继承权限。
*在这里,您可以选择拒绝写入,但由于儿童用户和所有人用户没有写入“检查”,因此用户无法获得该权限。如果您希望“所有人”都可以写入,但不允许儿童写入,则可以使用拒绝。
答案2
请注意,管理员始终拥有对所有文件夹和文件的完全控制权限。因此,如果您和您的妻子都是管理员 - 您仍然可以完全控制您妻子的文件夹,而您的妻子将完全控制您的文件夹。此外,即使您拒绝妻子用户访问您的文件夹,她仍然可以获得完全控制权 - 因为管理员组的成员可以拥有文件或文件夹的所有权或将所有权转让给其他用户或组 - 即使管理员根据权限被锁定在资源之外。
答案3
拒绝权限优先于允许权限。不要为所有人添加拒绝权限,而是删除可能授予错误帐户访问权限的相关允许权限。您可能必须取消选中“从父级继承适用于子对象的权限条目。包括在此处明确定义的条目”,然后确保存在授予您访问权限的允许权限。