对“有效权限”窗口中的文字措辞感到困惑

对“有效权限”窗口中的文字措辞感到困惑

在 Windows 资源管理器的有效权限窗口中,您可以输入用户或组名称,并查看该用户或组对该特定文件拥有的权限。

我对突出显示的文字有点困惑:

有效权限

“...仅基于通过组成员身份直接授予的权限”

在本例中,相关用户没有通过组成员身份获得任何权限 - 所有权限条目仅为该用户定义。但是,显示的权限是正确的。

措辞表明窗口仅显示授予用户所属组的权限,但这不可能是正确的,因为该用户只能获得专门授予他们的权限,而不是组成员身份授予的权限。那么这段文字是什么意思呢?

答案1

Windows Server 文档指出 Windows 资源管理器上的有效权限功能仅提供实际有效权限的近似值适用于用户。您可以阅读这里或者在谷歌上搜索无聊的相同词语...Windows 资源管理器不会解析文件系统对象上的整个权限链,如果存在嵌套 AD 组或跨域(或子域)帐户,Windows 资源管理器不会向您显示真实权限。要根据文件系统上的真实权限验证整个权限链,您需要使用外部工具或系统,例如访问检查或者牛郎(抱歉提供这个链接:我的声誉太低了)。

答案2

有效权限选项卡的帮助显示:“如果您想了解用户或组对某个对象拥有什么权限,您可以使用有效权限工具。”

因此,这是一个测试您的安全措施是否有效以及如何有效使用的工具。设置权限时,您最终会查看院子周围的围栏。查看有效权限时,您会从外部世界向内查看哪些门对特定人员(或群体)开放。

首先单击“组或用户名:”右侧的“选择”,将出现以下对话框:

在此处输入图片描述

单击“对象类型...”,暂时只勾选“用户”。然后单击“确定”。

然后单击“位置...”并选择此用户可以访问的位置。在我的系统上,我只有一台计算机可供选择。但是,如果您有其他机器的访问权限,它们将显示在此处。选择位置(主机)并单击确定。

现在,为了帮助您了解下一个框的工作原理,请单击“高级按钮”。您将看到有权访问所选计算机上此资源的所有用户的列表。选择权限较低的用户之一,例如访客,然后单击确定。

现在请注意,您也可以在“输入要选择的对象名称”下输入此内容,并且还可以在此处(同时)输入多个机器\用户选择。

单击“确定”返回“有效权限”选项卡,其中包含您的新选择。我选择了 Love2/Guest,这表明 Guest 在我的计算机上没有有效权限,这是正确的,因为它肯定没有任何权限,因为我没有向来宾授予任何权限。 在此处输入图片描述

现在返回并选择不同的机器/用户对,例如您的机器上的主帐户。现在,当我单击“确定”返回有效权限选项卡时,我可以看到我拥有所有权限的完全控制权。请记住,这是我在开始整个过程​​时查询的文件或文件夹。在我的示例中,这是文件夹:“Milwaukee 剪切刀片”。

在此处输入图片描述

希望这能帮助您理解此选项卡的用途。

相关内容