Windows Server 2008 R2 中的有效权限

Windows Server 2008 R2 中的有效权限

因此我创建了一个 VHD 来测试连接到域的计算机上的某些权限

VHD 被挂载为 E:\

在 E:\ 我创建了一个名为 web 的文件夹(所以是 e:\web)

我右键单击 E 中的 Web 文件夹,转到属性 > 安全 > 高级

这是我的权限选项卡的样子

在此处输入图片描述

如果我单击“有效权限”选项卡并输入用户名,我会假定如果该用户是我的本地管理员组或本地用户组的成员,他们应该具有完全控制权限(对于管理员),如果他们是用户,他们将具有读取/执行权限。

但是,当我输入不是本地管理员组成员(只是域中的标准用户)的姓名时,我得到以下信息

在此处输入图片描述

这是怎么回事?这是否与本地用户组对该文件夹具有读取和执行权限有关?是否有某种方法可以阻止标准域用户查看此文件夹?

答案1

所以我明白了。答案很简单。当计算机加入 Windows 域时,本地组“用户”会添加全局域用户组。这就是用户能够验证此文件夹的原因。

答案2

Windows Server 文档指出 Windows 资源管理器上的有效权限功能仅提供实际有效权限的近似值适用于用户。您可以阅读这里或者在谷歌上搜索同样无聊的单词...Windows 资源管理器不会解析文件系统对象上的整个权限链,如果存在嵌套 AD 组或跨域(或子域)帐户,Windows 资源管理器不会向您显示真实权限。要验证整个权限链,基于真实的文件系统的权限,你需要使用外部工具或系统,如数据漫游者 EP.这对我公司的需求来说确实具有决定性作用(...这让我给老板留下了良好的印象 :P)。

相关内容