奇怪的权限inheritance逻辑窗口2008年

有人能解释这种奇怪的行为吗?

我pipe理一些连接到更大的Active Directorynetworking的服务器。 我们服务器上的所有Windows共享都有本地帐户权限和AD权限的混合。

在这个特殊情况下,发生了一些令人困惑的事情。

\\server\share\ 

有权限GROUP1:读取,pipe理员…等

但:

 \\server\share\FILE 

有权限GROUP1:读取,USER1:全部等

Windows声称USER1的权限是从C:驱动器inheritance的。 向下检查每个文件夹(包括C:驱动器),用户的权限不存在于任何文件夹中。

我能够通过复制和粘贴文件来重置权限(它不会inheritanceUSER1!)奇怪。

由于USER1具有对此文件的写入权限,因此导致一些自动化失败。 USER1是GROUP1的一部分,应该只有读权限。

任何人都可以解释这种奇怪的行为,我将来如何防止这种行为呢?

文件很可能从同一个卷上的不同文件夹移动到该位置。 将具有不同权限的不同文件夹中的文件移动到同一卷中的文件夹时,原始权限将保留。

这篇文章有点老了,但是同样的规则仍然普遍适用,以及如何改变这种行为的解决方法。