首先,我显然不是 DFS 或 NTFS 权限方面的专家。我一直在寻找问题的答案,但没有找到相关的东西。好了:
我正在尝试使用 AD 组和 NTFS 权限限制对共享文件夹的访问。共享设置为“所有人完全控制”。DFS-N 用于独立配置。
我们注意到,当将文件/文件夹移动到具有不同权限的另一个文件夹时,NTFS 权限不会更新,而是与源文件夹保持相同。这种情况仅在移动且特定用户不是文件/文件夹的所有者时才会发生。
共享通过文件服务器上包含所有部门文件夹的一个 DFS 文件夹导出。因此,当在同一个 DFS 命名空间内的一个部门文件夹和另一个部门文件夹之间移动时,就会出现此问题。
当将文件夹单独映射为 DFS 共享文件夹时,权限会正确更新。当将每个文件夹直接映射到 \servername\sharename 上时,权限会正确更新。
在一个 DFS 命名空间文件夹内,权限保留其原始值,这是正常行为吗?移动后查看文件/文件夹的属性时,高级设置显示从父对象继承,而不是实际的新文件夹名称。
我是否应该将具有单独权限的每个共享导出为不同的 DFS 文件夹?
我如何创建如下文件夹结构:
项目 ---- 营销和会计项目(禁止继承) ---- 会计和销售项目(禁止继承)
在 Projects 文件夹的两个子文件夹之间移动时,是否导出 Projects 文件夹并正确更新 NTFS 权限?
我希望这对某些人来说是有意义的。任何帮助都非常感谢。
答案1
我们注意到,当将文件/文件夹移动到具有不同权限的另一个文件夹时,NTFS 权限并没有更新,而是保持与源文件夹相同。
这是预期的行为。在同一卷上移动文件时,文件将保留其原始 NTFS 权限。