有效访问并不反映实际的 NTFS 权限

有效访问并不反映实际的 NTFS 权限

在 Windows Server 2016 中练习权限时,我遇到了一个奇怪的问题。我只向名为“Human”的组的共享目录授予了读取权限,但有效访问权限标签显示,属于 Human 组的用户“luke.skywalker”具有以下访问权限

这是实际的权限

这是有效访问

这当然导致人类组成员能够创建和删除目录和目录内的文件。有人能针对这种情况提出解决方案或解决方法吗?

答案1

在您的实际权限屏幕截图中,“经过身份验证的用户”组具有修改权限。

这将赋予每个经过身份验证的用户(即域用户)该文件夹的修改权限。

如果您希望 Human 组仅具有读取权限,那么您必须删除 Authenticated Users 组。

您可以在此处阅读有关经过身份验证的用户特殊身份的更多信息: https://docs.microsoft.com/en-us/windows/security/identity-protection/access-control/special-identities#authenticated-users

旁注:在删除经过身份验证的用户之前,请确保需要访问权限的每个人都属于该文件夹具有适当权限的组。

相关内容