我们默认pipe理共享(C $,D $等)上的ACE表明Users组具有对磁盘根目录的读/写访问权限。 实际上,虽然看起来只有域pipe理员组可以实际在根上打开这些共享。
如何控制有效的权限,为什么这样设置? 是为了inheritance的目的而build立明确的权限吗?
虽然这些项目上的NTFS ACL是宽容的,但这些默认系统共享上的共享ACL始终设置为只允许本地Administrators组(包含Domain Admins组)。
这些项目的权限不能修改。
这些默认pipe理共享的权限在Windows中是硬编码的,不能更改(至less不成功)。