主文件夹用户拥有完全控制权。有什么理由不这样做吗?

主文件夹用户拥有完全控制权。有什么理由不这样做吗?

我正在寻找有关这方面的信息。就权限而言,用户是否应该对其主文件夹拥有完全控制权?我们的环境是基于 Samba AD 的,带有 Samba 文件服务器。用户主文件夹位于 中\\example\Users\%USERNAME%,目前允许 CREATOR OWNER 拥有完全控制权。

一些技术人员认为这太过分了——这将使一个用户能够将其文件夹的控制权交给另一个用户。我认为这没什么问题,因为这是他们的文件,他们要对此负责。

当前的建议是将所有权更改为域管理员,并将每个用户添加到具有读写权限的自己的文件夹中(显然,通过脚本完成)。

哪种方法更好?Samba、Microsoft 或任何其他权威机构对此有何规范建议?

答案1

一些技术人员认为这太过分了——这会让一个用户将其文件夹的控制权交给另一个用户。

对于用户对自己的文件进行这样的操作,他们具体担心的是什么?

如果您愿意让用户完全控制自己的文件和文件夹,那么我个人认为这没有任何问题。

这可能是您能得到的最规范的。请参阅文章中的主文件夹条目。

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754178(v=ws.11)?redirectedfrom=MSDN

相关内容