共享文件夹上的NTFS权限 – 安全删除CREATOR OWNER和SYSTEM?

我正在看看我在新工作中inheritance的一些新的Windows服务器。 大多数共享都具有inheritance驱动器的默认权限。 总是有两个条目:

权限

我读过与此有关的其他Serverfault.com问题:

“创build者所有者”NTFS组在Windows中总是拥有特殊的权限

Windows Server:SYSTEM和CREATOR OWNER用户的angular色?

以及在线链接:

创build者所有者解释


但是,在过去的IT生活中,我总是以完全空白的权限开始共享根文件夹。 因此,我可能只会从DOMAIN ADMINS开始 – 完全控制,然后在此时添加其他本地或域组/用户。

我从来没有这样做的权利/备份/访问/等问题。

我的问题是:

这里的“最佳实践”是什么?为什么? 保持默认的SYSTEM和CREATOR OWNER的权利? 删除它们,并从头开始?

个人而言 ,我不认为SYSTEM是一种安全风险,所以我会倾向于把它留在一个相对陌生的系统上。 我没有看到CREATOR OWNER在那里。

如果你把它们删除,只要遵循好的程序 – 即把所有东西都logging下来,然后把它们从几个共享中删除,看看事情发生了几个星期,检查备份和访问等。