DFS-R NTFS权限不起作用?

我有两台运行DFSR的Windows 2008 Standard服务器。 我可以在一台服务器上创build一个文件,并将其复制到另一台服务器上,等等。我在每台服务器上都有共享的名称空间共享文件夹,其中包含“完全控制pipe理员”和“每个人的修改权限”。

  1. 然后,我浏览到服务器1上的文件夹,例如\\server1\namespace\share\folder1

  2. 我右键单击该文件夹,并configurationNTFS权限,因为我希望他们是。 例如pipe理员完全控制,一个用户读/写访问,并且在用户列表中没有其他用户。

  3. 我保存这个,然后仔细检查第二个服务器,例如\\server2\namespace\share\folder1

  4. 我用鼠标右键单击与以前相同的文件夹名称,可以看到相应的NTFS权限已复制。

  5. 我右键单击该文件夹并转到属性>安全性>高级>有效权限,然后select一个不能进入该文件夹的用户,例如testuser。 它同意NTFS权限,并显示testuser没有任何权限旁边的滴答,所以应该被拒绝访问。

  6. 我以testuser身份login到任何networkingPC或服务器。 我浏览到\\server1\namespace\share\folder1 。 它让我直接进入,没有访问被拒绝的消息。 这同样适用于server2。

好像我所有的NTFS权限都被忽略了。 我有一个DFS共享,然后所有的子文件夹是私人文件夹和公共文件夹的混合物,所以我需要NTFS权限来像平时一样工作。 任何想法是怎么回事? 这是正常的吗? 从我的testing中,所有用户都可以访问命名空间\ share下的任何DFSR文件夹,这非常令人担忧。

谢谢

你的问题的细节听起来像你做的一切正确。 但为了解决问题,我可能会首先将DFS带出等式。 只需在其中一台服务器上设置共享,并确保直接连接到该共享就可以实现。 然后添加DFS到混合中,看看是否中断。 至less应该validation你的问题是否与DFS特别相关。

你也可以仔细检查你正在访问的子文件夹是否正确地inheritance了父文件的权限(假设它应该在第一位)。