在server1上,我有E:\ data \,其中包含主文件夹和共享部门文件夹。 每个人都有完全的共享权利,那么通过NTFS权限适当限制权利。
当我连接到testing用户的share \\ server1 \ data \时,一切工作正常,并显示它应该。
因此,我设置了一个复制组,将E:\ data从server1复制到server2 E:\ data。 我等了10分钟左右,看到一切都被正确地复制了。 E:\ server2上的数据拥有一切,NTFS权限在那里。 所以它正确地复制了server1的NTFS权限,或者是这样。
然后我分享server2 E:\ data – 就像我使用server1一样 – 每个人都有完全的控制权。 使用NTFS权限限制他们可以看到的内容。
问题是,当同一个testing用户,连接到共享\\ server2 \ data,出于某种原因,testing用户可以看到,并拥有完整的权利,即使我证实,E:\ server2上的数据有正确的NTFS权限,从server1复制。
所以基本上,在第二台服务器上,即使它看起来一切正常复制,权限不起作用。 这就像他们在那里,但没有被用于某种方式?
以下是用户不应该访问的文件夹的屏幕截图:
我怀疑你没有在辅助服务器上启用基于访问的枚举,这给你的用户有完全访问权限的概念。 DFS-R不会复制NTFS设置(除非您在同步之前在主文件夹上使用NTFS设置)。
ABE是通常只在DFS共享上configuration的东西,因为用户指向的是那些而不是直接访问服务器。
请检查以下设置:
在下面进行更长的评论讨论后进行编辑
本地用户组有权访问该文件夹,这也授予“域用户”访问权限(他们join)。