有人能解释这种奇怪的行为吗?
我pipe理一些连接到更大的Active Directorynetworking的服务器。 我们服务器上的所有Windows共享都有本地帐户权限和AD权限的混合。
在这个特殊情况下,发生了一些令人困惑的事情。
\\server\share\
有权限GROUP1:读取,pipe理员…等
但:
\\server\share\FILE
有权限GROUP1:读取,USER1:全部等
Windows声称USER1的权限是从C:驱动器inheritance的。 向下检查每个文件夹(包括C:驱动器),用户的权限不存在于任何文件夹中。
我能够通过复制和粘贴文件来重置权限(它不会inheritanceUSER1!)奇怪。
由于USER1具有对此文件的写入权限,因此导致一些自动化失败。 USER1是GROUP1的一部分,应该只有读权限。
任何人都可以解释这种奇怪的行为,我将来如何防止这种行为呢?
文件很可能从同一个卷上的不同文件夹移动到该位置。 将具有不同权限的不同文件夹中的文件移动到同一卷中的文件夹时,原始权限将保留。
这篇文章有点老了,但是同样的规则仍然普遍适用,以及如何改变这种行为的解决方法。