用户通过创建文件夹绕过网络共享权限规则

用户通过创建文件夹绕过网络共享权限规则

我的组织有多个网络共享,并且所有文件夹的权限都严格通过安全组。用户不能单独添加到文件夹中。尽管如此,我们还是遇到了只有用户才能访问的文件夹。没有安全组,甚至管理员也被删除了。

经过自己的研究/测试,我发现这是基于这样一个事实:如果您创建一个文件夹,您就可以修改它的权限,即使您只对创建文件夹的文件夹具有读/写权限。

我的问题是,我该如何阻止这种行为?用户不听从(事实证明,过去已经多次提出不要这样做),并且手动检查我们拥有的所有四五个网络共享,以及它们所有不同的组织目录和办公室子目录,可能不是一个完全有效的解决方案。有没有更简单的方法?

相关内容