文件夹结构
Folder1 - Domain admin as Owner, Full Control
Folder2 + Folder3
Folder 4
Files in folder 4 - File 1, 2, 3.. etc
文件夹 1 的所有者为域管理员,并且已选中“用从该对象继承的权限替换所有子对象的权限”。
文件夹 2 顺利获得权限
文件夹 3 不会接受权限,因为“访问被拒绝”
文件夹 4 毫无问题地获得权限
文件夹 4 中的所有文件均未获得权限。为了获得访问权限,我必须手动将所有者更改为 DA 组,您可以想象这需要很长时间。
我以域管理员身份登录,并且正在运行 2008 R2。有人知道为什么这些权限没有遍及每个文件夹吗?抱歉,使用编号列表的结构很差,我不太熟悉格式。
答案1
您还需要拥有所有子文件夹和文件的所有权。
您不仅想使用该选项,Replace all child objects with inheritable permissions from this object
还想更改文件夹 1 的所有者,并Replace owner on subcontainers and objects.
在执行前者之前选择执行后者。然后,所有权限都将正确传播。
最后,根据您尝试应用的特定权限,有时 UAC 可能会造成阻碍。例如,如果您授予“管理员”访问权限,那么从技术上讲,您在提升权限之前并不是管理员 - 即使您以域管理员身份登录也是如此。
UAC 会导致服务器上的文件/文件夹权限出现严重问题。我不会详细介绍,但在我看来,UAC 不适合在服务器上使用。因此,如果您仍然遇到问题,您可能还想尝试禁用它,看看这样做有何帮助:https://gallery.technet.microsoft.com/Registry-Key-to-Disable-UAC-45d0df25