如何防止直接访问DFS命名空间共享文件夹

我创build了一个名为\\ dc1 \ bank的DFS命名空间。 还有其他文件服务器上的其他文件夹(例如\\ dc1 \ bank \ folder1是\\ fs1 \ folder1上的文件夹)。 我想限制用户直接访问其他文件服务器上的文件夹(例如:限制直接访问\\ fs1 \ folder1)。 我可以在Windows Server 2008 R2中执行此操作吗?

只需在\\ dc1 \ bank上设置用户Traverse Directory ,他们将只能浏览目录。 如果你不给他们List Folder/Read Data ,那么他们甚至不能看到任何东西。

然后,只要给他们在\\ fs1 \ folder1上所需的任何权限,然后将其映射到用户,但通常情况下(GPO,login脚本,通过电子邮件发送链接等)。 安全模型与在不使用DFS的情况下解决此问题的方式相同。

没有办法做你想做的事情。 由于DFS只是一个真正的服务器,而不是通过。

当用户访问\ dc1 \ bank时,他被redirect到dfs目标。 数据不通过dc1馈送!

您可以使用$共享。 这样用户在访问\ fs1时就不会立即看到它。

但是当你右键点击例如networking驱动器时,用户可以看到\ dc1 \ bank指向的地方。 然后他们可以获得美元份额。

您可以在FS1上重命名共享,因此如果他们键入\ FS1 \ Folder1,它将不再起作用。 DFS将使用您分配的新共享名称,因此他们通过DFS访问的唯一方法是通过DFS。