如何在 Windows 中为组分配权限

如何在 Windows 中为组分配权限

Windows 中的用户组将用户分组,因此可以更轻松地一次性向组中的所有用户授予权限。其工作原理如下:我们有一个组“A_GROUP1“其中包含用户“USR1,USR2,USR3”,然后我们选择一个文件夹“c:\ temp”并转到该文件夹​​的“属性”,然后选择“安全”选项卡并分配权限,以便之后组“A_GROUP1”的每个用户对“c:\ temp”文件夹都有此权限。


但是在 Windows 中是否可以向某些组授予权限,比如说“A_GROUP2“而不指定任何目标目录?例如指定组“A_GROUP2”的用户将拥有读和写无需明确指定文件夹即可访问。如果可以,该怎么做?


应该以某种方式可能,因为我读到以下关于iis_iusrs团体:

此内置组可以访问所有必要的文件和系统资源,因此当将帐户添加到此组时,它可以无缝地充当应用程序池标识。

答案1

简而言之,不行。权限标记(例如读取和写入)必须归属于文件夹或文件。您不能将读取/写入权限分配给任何内容。

如果您正在谈论授予组对文件服务器上所有数据的全局权限,那么您需要运行脚本以通过文件系统递归方式授予这些权限。

我所能想到的是您是否可以为新创建的文件夹或文件选择默认权限组,根据我的研究,这在 Linux 上很容易实现,但在 Windows 上似乎不行,可能有某种第三方应用程序可以做到这一点,但我不知道。

此内置组可以访问所有必要的文件和系统资源,因此当将帐户添加到此组时,该帐户可以无缝地充当应用程序池标识

... 仍然在某些时候需要授予相关 IIS 文件夹的权限,这会在您添加 IIS 服务器角色和安装 IIS 时发生。

相关内容