对我有用的解决方案

对我有用的解决方案

我们有一个班级基础设施,班级由“用户”电脑和一台“教师”电脑组成。文件服务器有一个用于存放教师“我的文档”的文件夹,其中有每个学生用户的文件夹。两种类型的帐户的“我的文档”都重定向到这些文件夹。

我们使用这种嵌套结构,以便老师可以轻松地访问他们的文档,例如允许他在桌面上放置新的快捷方式或收集文件。

问题是(显然只是最近才出现)每当用户尝试将文件从“我的文档”插入到 powerpoint 中时,它都会提示输入服务器凭据。您可以按“取消”并重新进入文件夹,这样就可以正常工作了。重新启动 powerpoint(或任何 Office 应用程序),您会再次收到提示。显然他们的桌面也会出现同样的情况,桌面也会被重定向。在资源管理器中浏览“我的文档”应该可以正常工作。

有点模糊,但老师们并不是最擅长提供反馈的人。我尽力解释。

编辑:删除了与另一个问题无关的链接,现已解决

非常感谢

答案1

尽管这篇文章已经很旧了,但我今天还是遇到了同样的问题,Windows 7 客户端使用 Excel 2013 访问 Windows Server 2012R2 上的重定向文件夹。所以问题仍然存在。

问题重现

由于原始描述有点模糊,因此这里是重现该问题的确切方法:

  • “我的文档”(或可能是任何其他库)被重定向到服务器共享
  • “我的文档”包含 MS Excel(可能是任何 MS Office)文档。
  • 在另一个重定向库中创建指向该文档的链接,例如在“桌面”上。
  • 尝试通过双击链接打开文档将提示用户输入凭据,而直接双击“我的文档”中的文件则可以正常工作。

值得注意的是仅有的在重定向库(如“我的文档”)中创建链接时会发生这种情况。如果您通过其 UNC 路径直接访问同一共享文件夹并从那里创建链接,则一切正常。

对我有用的解决方案

这是重定向文件夹共享的权限问题,尽管它乍一看没问题,而且除了 MS Office 之外的其他程序也可以完全访问。

托管重定向文件夹的共享需要确切地这些权限,正如微软所记录的(早在 Windows Server 2003):

分享:

EVERYONE:F (or at least F for the users that access the share)

在文件系统中:

CREATOR OWNER - Full Control (Apply onto: Subfolders and Files Only)
System - Full Control (Apply onto: This Folder, Subfolders and Files)
Domain Admins - Full Control (Apply onto: This Folder, Subfolders and Files)
Everyone - List Folder/Read Data (Apply onto: This Folder Only)
Everyone - Read Attributes (Apply onto: This Folder Only)
Everyone - Traverse Folder/Execute File (Apply onto: This Folder Only)
Everyone - Create Folder/Append Data (Apply onto: This Folder Only)

我遗漏了最后 2 个权限条目,以为我只要获得读取权限就可以了。添加这 2 个看似毫无关联的条目后,问题就解决了。

答案2

澄清:

C:\users\Teacher\Documents 是共享的,包含

user1\
user2\
.
.
usern\

回想一下,Windows 身份验证基于“最严格”,因此如果您在组合中使用了拒绝,它将胜过对同一实体的同一资源的任何允许。默认情况下,用户文件夹的访问权限通常也非常严格。

我建议您重定向到 \users\ 文件夹(或 Vista/Server 2008 之前环境中的 \Documents and Settings\)之外的网络共享。相反,在根目录下或文件服务器上创建一个新文件夹(如果有),共享该文件夹,并授予教师读取权限。然后,该文件夹下的每个用户文件夹都可以继承该读取权限,并为其分配完全控制权限。这应该允许在 Windows 启动并重新建立持久映射共享时进行单点登录,而不是在每个应用程序启动并挂接“我的文档”重定向时进行单点登录。

相关内容