全局安全组 AD 问题

全局安全组 AD 问题

这是在 Windows Server 2003 上。

我创建了一个 testgroup 并在其中添加了 testuserA。当我创建一个具有 testgroup 权限的文件夹时,我尝试登录 testuserA 的计算机,显然我访问了该文件夹。

但是当我登录到不是 testgroup 成员的 TestuserB 时,我甚至可以访问只有 testgroup 才有权限的文件夹

我也尝试将 TestUserA 删除为 testgroup 成员,但执行此操作后,我再次可以访问该文件夹。

我是否需要为此创建组策略,以便仅向指定用户授予创建文件夹的权限。如果我需要应用组策略,请帮助我如何设置或如何创建组策略。

相关内容