我们刚刚转移到 Server 2008 R2,并且我已使用组策略为我们的用户设置了文件夹重定向。
所有文件夹均重定向并按预期工作:
- 用户的我的文档被重定向。
- 用户可以在重定向文件夹内创建和删除文件夹和文档。
- 用户只能访问自己的重定向文件夹
- 管理员可以访问用户重定向文件夹
我遇到的问题是将用户备份的文档从旧服务器移动到新重定向的文件夹中。当我复制或移动文件时,这些文件没有获得预期的用户继承权限,因此用户无法访问它们。
现在我知道我可以在复制文件后重新应用每个用户重定向文件夹的权限,但这对每个用户来说都很麻烦。
我的包含重定向文件夹的文件夹具有以下权限:
共享权限:
- 所有人 - 完全控制
NTFS 权限:
- 创建者所有者 - 完全控制 - 仅限子文件夹和文件
- 系统 - 完全控制 - 此文件夹、子文件夹和文件
- 管理员 - 完全控制 - 此文件夹、子文件夹和文件
- 用户 - 特殊 - 仅限此文件夹
用户权限是
- 遍历文件夹/执行文件
- 列出文件夹/读取数据
- 读取属性
- 读取扩展属性
- 创建文件夹/附加数据
- 读取权限
答案1
一两个建议.....尝试使用 robocopy..并告诉它忽略安全性 /COPY:DAT,这“应该”允许复制文件并继承基于父文件夹的权限。我这样做时遇到的问题是,之前的管理员已为用户设置了子文件夹的权限,我最终不得不返回并手动重置它们。
另一个选择是编写脚本。如果您有大量用户需要移动,并且知道必须重置 ACL,那么 icacls 是一种可行的方法。让脚本复制用户数据,然后让脚本为您重置权限。
但更可能的是,您需要暂时放弃 GUI,以使这一切变得更容易。