Windows Server 2012 共享文件夹

Windows Server 2012 共享文件夹

我是 Win Server 2012 的新手。我尝试共享一个文件夹。在选项中,我只想设置“共享权限”,而不是“安全”权限。从我在 technet 上看到的内容来看,这应该只向尝试访问该文件的用户授予共享权限通过网络即在同一个域中。我的问题是:例如: - 我在“共享权限”中授予“全部”读取权限 - 我没有在文件夹的“安全”选项卡中为“全部”设置任何内容。

结果:用户甚至无法访问该文件夹。

这是怎么回事 ?

答案1

用户必须是共享权限和 NTFS 安全权限的成员。

您可以删除所有用户,但是您的用户必须存在,位于一个组中或者以某种方式直接位于其中。

这就像在一间装有报警系统的房子里,即使用户可以用钥匙的副本进入房子,如果你不给他报警系统代码,他无论如何都会完蛋。

答案2

共享权限和 ntfs 权限是两个完全不同的事情。

您需要拥有两者的适当权限才能获得所需的访问权限。

NTFS 权限通常会限制对文件系统中的文件和文件夹的访问。

如果您想访问文件夹或读取文件,则需要适当的权限。

这些权限在您的文件/文件夹的 ACL 中设置。

如果您右键单击“属性”、“安全”,则可以查看对象的 ACL。

共享权限定义谁可以通过网络的共享路径访问您的共享文件夹。

如果您授予用户文件系统级别(ntfs)的权限但不授予共享权限,则如果用户在文件服务器上本地登录但不通过网络共享登录,则可以访问所述文件。

如果您在共享级别而不是文件系统上授予权限,则用户理论上能够通过网络访问文件,但受到 ntfs 权限的限制。

因此必须设置两种权限。

权限遵循最小特权原则。这意味着,如果用户对共享具有完全访问权限,但对 ntfs 具有只读权限,则用户只能读取文件,因为文件系统不允许写入。

因此,如果用户对 ntfs 权限具有完全控制权,但对共享权限只具有读取权,则用户只能通过网络访问来读取文件。

因为我的英语有点生疏,所以我希望我能清楚地表达我想要表达的意思。

希望有所帮助。

相关内容