共享权限的文件夹共享NTFS权限

我有一个问题在我的域名,历史从当我有一个服务器与WIN 2008 R2安装以下angular色(AD,DNS,DHCP,文件)安装的历史。 从1个月起,我决定安装一台新的服务器2008 R2服务器来获取(AD,DNS,DHCP),并将文件服务器保留在旧的服务器上。 我完全是这样做的:

1)robocopy所有我的数据在外部硬盘上

2)使用2008 r2安装新的服务器

3)转移全部5个angular色以将域转移到新服务器(MainDC)

4)问题(NETLOGON,SYSVOL)没有转移,但我决定重新初始化他们现在正在运行(MainDC)

5)重新创build并重新configuration新的GPO并将其链接到我的OU

6)重新安装旧的服务器操作系统,全新安装WIN 2008 R2(FileServer)

7)join我的域名与我的域名凭据。

当我试图在\ fileserver上共享文件夹时,我在共享权限中设置的权限应用于主共享文件夹和子文件夹。 安全设置不适用。 即说我共享\文件服务器\ MainFolder共享权限可以读取的身份validation用户,所以每个人都可以阅读这个主共享文件夹,如果我设置\ fileserver \ MainFolder \ User1的安全权限User1可以读\写\修改。 User1不能执行这个过程,当从networking共享访问它时,我尝试了很多从在线主题的步骤获取文件夹的所有权,从父文件夹中移除inheritance,应用对子对象的更改,我也试图构build一个新的文件夹结构,但也同样的问题,我尝试了另一台主机电脑,我也得到同样的问题。

共享权限是Windows for Workgroups和其他NTFS之前操作系统的残留物。 在NTFS之前,无法为共享中的单个文件和文件夹定义不同的权限。

今天,共享权限在很大程度上是不相关的。 在大多数情况下,应该设置为允许所有需要对共享进行任何types访问的用户进行完全控制。 可以在“安全”选项卡下设置更多限制/粒度的NTFS权限。

因为您已经在共享级别允许读访问而不是完全控制,所以共享当前是只读的,不pipe您的NTFS权限如何。

您已授予用户共享文件夹的读取权限。 这意味着只有通过共享文件夹通过networking访问这些文件夹和文件时,他们才能读取共享文件夹中的所有文件夹和文件。 你可以做两件事之一:

  1. 授予用户对共享的完全权限,并对共享内的文件夹和文件设置特定的NTFS权限,以控制对这些文件夹和文件的访问。 这是大多数人这样做的。

  2. 为用户提供他们需要在共享内访问的文件夹的快捷方式。 bypass traverse checking用户权限将允许他们直接到达这些文件夹,而无需通过共享导航到这些文件夹。

请参阅此处,了解共享和NTFS权限如何共同协作以授予用户通过networking共享访问文件夹和文件的好解释。

http://blogs.msmvps.com/acefekay/2011/02/04/share-permissions-and-ntfs-permissions-folder-access-control-amp-folder-permissions/