我使用的是 Windows Server 2012 R2,并尝试为所有用户隐藏一个共享的部分内容。我仍然希望每个人都能从中读取它,只要他们有正确的路径。
假设所有用户都有权访问并可以读取和写入 Share1,并且可以看到所有子文件夹,但我想在 Windows 资源管理器中对所有用户隐藏子文件夹 B(即使显示隐藏项目)-Share1(读/写)-子文件夹(读/写)-子文件夹 A(隐藏,但所有有权访问 share1 的人如果拥有正确的路径,都可以对其进行读取和写入)
这可能吗?
答案1
为每个用户管理组设置单独的组织单位并允许各组仅访问他们自己的文件夹几乎总是更好的。
这样,用户可以看到但无法访问不属于其 OU 的其他文件夹。我们的客户无需“隐藏”文件夹 - 只需限制访问即可。
将 OU 组隐藏在顶级文件夹之下非常困难。这通常不起作用并会导致麻烦。
在服务器的用户共享文件夹区域(每个人都可以访问)创建一个通用文件夹,并在“通用”顶部直接创建 OU 组,然后将用户分配给 Active Directory 中的正确 OU。
此方法对我们所有的客户都有效。