NTFS权限说明

我以前问过下面的问题,回答是,我logging了我最近只能回头看看所有的答案已被删除。 我做错什么了吗?

“我似乎陷入了这个怪异的权限问题循环,我们有一个文件服务器,每个人都有他们的用户共享和他们的部门共享,一切正常,权限设置为Modify部门或用户的个人共享。不Full Control 。用户可以访问他们的文件夹,但显然不能在根目录下添加其他人,因为他们没有Full Control

我似乎无法理解的是让用户A在其个人共享内部创build一个名为XYZ (所有用户都有自己的共享文件夹)的文件夹,然后转到权限,并通过searchActive Directory添加user B

如果用户B需要访问该文件夹,他们将键入\\SERVER\User A\ (这将被拒绝访问,因为他们无权访问根文件夹)。 但是,如果用户B键入\\SERVER\User A\XYZ他们将被授予访问权限,因为用户A允许在NTFS权限级别访问该文件夹

如何阻止用户在他们的共享中创build一个文件夹,并简单地修改NTFS权限来添加另一个用户,让他们访问绝对path?

这没有任何意义。

Windows Server 2008 R2和2008function级别域。 初始共享是由域pipe理员在服务器上创build的。用户A是他们机器的本地pipe理员。用户B是标准用户

在上述情况下,“用户A” 不能将权限添加到\\SERVER\User A\XYZ文件夹,除非访问控制列表(ACL)中的内容授予“用户A”的“完全控制”权限。 更改权限是“完全控制”的一部分,只要“用户A”拥有“修改”权限,他们只能设置权限。

成为客户端计算机的“pipe理员”不会在“服务器”计算机上给“用户A”任何特殊权限。 但是,这确实让我怀疑,如果“用户A”对“服务器”机器拥有的权利比你认为的要多。

我将调查您在场景中描述的文件夹上的“用户A”的“有效权限”。 我强烈怀疑你会发现他们有“完全控制”的权限。