我一直尝试在新的 Windows Server AD 设置上进行下列设置:
G:\Shares\_users
( \\HS-W01\_users
) = 可由 列出Domain Users
,可由 修改Domain Admins
。
G:\Shares\_users\%username%
( \\HS-W01\_users\%username%
) = 完全控制%username, Domain Admins
。
我已经在 Google 上搜索过并且尝试了很多设置...尝试过几次重新进行共享但到目前为止都无济于事。
\\HS-W01\_users
我可以从以 身份登录的其中一个客户端列出文件Domain User
。我可以访问我的用户目录。我无法在我的用户目录中创建文件 ( \\HS-W01\_users\%username%
)。
答案1
如果用户对父共享没有写入权限,那么他们也没有对子文件夹的写入权限。您需要授予用户对共享的更改权限。
这里有一篇有用的博客文章讨论共享和 NTFS 权限:http://www.basvankaam.com/2013/06/15/share-vs-ntfs-permissions/
当您创建共享文件夹时,您会应用共享权限和 NTFS 权限(至少是读取),我们对此很清楚。接下来我们如何确定共享文件夹上的有效权限?简而言之,您采用应用的共享 + NTFS 权限,然后应用两者中最严格的权限。例如:如果您授予用户 A 读取共享权限和完全控制 NTFS 权限,则最严格的权限将排在最前面,即读取。这意味着用户或用户组不能创建、删除或重命名文件夹,而只能读取和浏览它们。反之亦然,当您授予用户 A 读取 NTFS 权限和完全控制共享权限时,仍然会应用读取权限,因为它是最严格的。