我登录了其中一台服务器(Windows Server 2008 R2)并创建了一个名为 的新文件夹Test
。我使用“高级共享”共享了此文件夹,这会自动授予此文件夹上的每个人“读取”控制权。
我还在这个新文件夹中创建了一个名为 inside 的文件aa.txt
。如果我查看文件 aa.txt 的“安全”选项卡,它会显示这些用户 -
SYSTEM (Full control)
Niki (this is My account and is having Full control)
Administrators (Full control)
Users (Read & Execute permission)
因为我可以看到自己的完全权限,所以我假设我应该能够从本地机器修改此文件(因为我已经共享了父文件夹)
是的,从我的本地机器,我可以访问文件 aa.txt。但是,尝试修改它时出现“访问被拒绝”错误。为了使其正常工作,我必须使用“共享”选项卡中的“高级共享”授予自己“更改+读取”权限。
由于我对文件拥有完全控制权,难道它不应该允许我提前修改吗?
谢谢你!
答案1
根据共享的组合授予对文件的网络访问权限和NTFS 权限,最终结果是应用了更严格的权限。您已将共享权限设置为读取,这是您通过网络访问文件时所拥有的权限。
大多数人将共享权限设置为完全,并使用 NTFS 权限控制访问,