在 Windows 网络(没有活动目录)上,我可以转到本地文件夹并在文件夹下选择属性->安全(tab)->高级(btn)->更改权限...(btn)->添加...(btn)->
选择一个用户,然后在“* 的权限条目”窗口中
- 设置几个权限,例如遍历/列出/读取
- 适用于:此文件夹
- 对于“将这些权限应用于对象...”为假/未选中
我只想为当前文件夹添加权限,并让其他文件夹继承这些权限(而不是在子对象上明确设置这些权限)。
但是,当我单击“确定”或“应用”时,会出现“设置安全信息:”对话框,并枚举所有子对象。 它在改变什么?为什么此操作会枚举所有内容? 它应该只是修改当前项目的 ACL!
此外,对于我正在修改的文件夹,“替换所有子对象权限”设置为 false。
答案1
这是标准行为。它会将您设置的权限添加到这些文件夹,但将其标记为子权限。
转到子文件夹并检查其权限,您会注意到这些权限显示为灰色(子权限)。
如果您希望子对象不具有这些权限,则必须编辑第一个子文件夹并更正权限。
通常,网络系统管理员会建议创建一个没有子项的子文件夹,并将新权限应用于该文件夹,然后将应具有这些权限的文件移动到那里。这样,任何子文件夹都将具有相同的权限,您不必担心子对象没有不同的访问权限。
因为如果您拒绝用户进入此目录,并允许该用户进入子目录,除非他们手动输入该地址,否则他们将无法进入该目录。只有知道该目录存在并知道如何手动进入该目录的人才能访问,但很少有人知道。(这就是为什么在更改安全设置时会将其设置为所有子文件夹,因为它通常需要将这些权限一直设置为最后一个子文件夹。