Windows Server 用户共享权限

Windows Server 用户共享权限

我一直尝试在新的 Windows Server AD 设置上进行下列设置:

G:\Shares\_users( \\HS-W01\_users) = 可由 列出Domain Users,可由 修改Domain Admins

G:\Shares\_users\%username%( \\HS-W01\_users\%username%) = 完全控制%username, Domain Admins

我已经在 Google 上搜索过并且尝试了很多设置...尝试过几次重新进行共享但到目前为止都无济于事。

\\HS-W01\_users我可以从以 身份登录的其中一个客户端列出文件Domain User。我可以访问我的用户目录。我无法在我的用户目录中创建文件 ( \\HS-W01\_users\%username%)。

_users 权限

_users\%用户名% 权限

答案1

如果用户对父共享没有写入权限,那么他们也没有对子文件夹的写入权限。您需要授予用户对共享的更改权限。

这里有一篇有用的博客文章讨论共享和 NTFS 权限:http://www.basvankaam.com/2013/06/15/share-vs-ntfs-permissions/

当您创建共享文件夹时,您会应用共享权限和 NTFS 权限(至少是读取),我们对此很清楚。接下来我们如何确定共享文件夹上的有效权限?简而言之,您采用应用的共享 + NTFS 权限,然后应用两者中最严格的权限。例如:如果您授予用户 A 读取共享权限和完全控制 NTFS 权限,则最严格的权限将排在最前面,即读取。这意味着用户或用户组不能创建、删除或重命名文件夹,而只能读取和浏览它们。反之亦然,当您授予用户 A 读取 NTFS 权限和完全控制共享权限时,仍然会应用读取权限,因为它是最严格的。

相关内容