Server 2012 R2文件服务器 – 共享通过DFS命名空间公开。 我有一个名为“共享”,所有用户都是成员的组。 该组具有对DFS共享根目录和该共享内的一堆文件夹的读取/写入权限。 DFS共享内部是一个名为“devise”的文件夹,只有devise团队才能访问。 于是我创build了一个名为“design”的新的AD安全组,并将相关用户添加到这个组中。 我在DFS共享根目录下的“Design”子文件夹中,禁用了inheritance的权限(转换为显式),并删除了“Shared”组对这个文件夹的权限(因为不是每个人都应该能够查看/修改文件这里)。 我确保了文件夹(即系统,创build者/所有者等)的权限。 然后我添加了“devise”组,并赋予了修改权限。 但是,我所看到的行为是“devise”组成员的用户能够查看和遍历devise文件夹。 到现在为止还挺好。 他们能够使用右键单击>新build> Microsoft Word文档或文本文档分别创buildWord文档,文本文档等,这一切都很好。 但是,用户尝试使用右键单击>新build> Excel电子表格创build新的Excel电子表格 – 电子表格创build时称为“新buildMicrosoft Excel工作表”,但不允许用户重命名,编辑或删除电子表格。 检查文件的权限显示在安全选项卡中: No groups or users have permission to access this object. However, the owner of this object can assign permissions. 在这一点上,我想我搞砸了权限,并设置“devise”组的权限,以适用于“此文件夹和子文件夹只”而不是“此文件夹,子文件夹和文件 ”,但当我加倍检查,我发现我我明确地指定了它。 然后,我检查了文件和文件夹中已有的有效权限。 这一切都检查出来。 所以问题是 – 新build立的Excel Spreadsheets在这个位置不被inheritance权限,尽pipe被告知。 新创build的目录是可以的。 我在哪里开始寻找解决这个问题?
我在单个文件服务器上安装了DFS – 我现在想要使用DFS,所以稍后当我得到第二个文件服务器时,不必迁移。 我试图整合第三方共享软件,我似乎有一个针对DFS共享的“怪异”问题 – 例如,Nextcloud(我testing过的众多软件之一)将所有文件显示为文件夹 ,其他软件的权限错误,有一个“DFS”选项,但仍然失败 – 所以我相信有一个额外的层MS添加在这里导致不兼容的地方。 我发现一个解决方法是创build一个辅助共享,针对硬盘驱动器上的同一文件夹,并将其作为目标指向第三方应用程序而不是DFS。 这似乎彻底消除了这个问题,但感觉非常“黑客”。 从应用程序的angular度来看上面的工作很好,但我只是想知道如果我以后得到第二个DFS服务器,并开始同步,或者是否有更多的副作用,可能会导致问题,我是否要求麻烦?
我们租赁的Win 2008专用服务器没有安装Win DFS(我们必须升级我们的主机合同才能得到它)。 是否有可用的替代scheme,我们可以安装,以便我们可以添加一些冗余数据,以提高可用性? 谢谢。
我有两台运行DFSR的Windows 2008 Standard服务器。 我可以在一台服务器上创build一个文件,并将其复制到另一台服务器上,等等。我在每台服务器上都有共享的名称空间共享文件夹,其中包含“完全控制pipe理员”和“每个人的修改权限”。 然后,我浏览到服务器1上的文件夹,例如\\server1\namespace\share\folder1 。 我右键单击该文件夹,并configurationNTFS权限,因为我希望他们是。 例如pipe理员完全控制,一个用户读/写访问,并且在用户列表中没有其他用户。 我保存这个,然后仔细检查第二个服务器,例如\\server2\namespace\share\folder1 。 我用鼠标右键单击与以前相同的文件夹名称,可以看到相应的NTFS权限已复制。 我右键单击该文件夹并转到属性>安全性>高级>有效权限,然后select一个不能进入该文件夹的用户,例如testuser。 它同意NTFS权限,并显示testuser没有任何权限旁边的滴答,所以应该被拒绝访问。 我以testuser身份login到任何networkingPC或服务器。 我浏览到\\server1\namespace\share\folder1 。 它让我直接进入,没有访问被拒绝的消息。 这同样适用于server2。 好像我所有的NTFS权限都被忽略了。 我有一个DFS共享,然后所有的子文件夹是私人文件夹和公共文件夹的混合物,所以我需要NTFS权限来像平时一样工作。 任何想法是怎么回事? 这是正常的吗? 从我的testing中,所有用户都可以访问命名空间\ share下的任何DFSR文件夹,这非常令人担忧。 谢谢
我最近在相同的域级别在AD中configuration了2台服务器。 它们通过一个站点到站点的vpn进行物理隔离并永久连接,以便进行dfs复制。 但是当用户通过vpn连接到任何一个站点时(例如,从家里),他们不能使用域级别的方法:\\ domain.com \ data在内部,这个工作完美,通过vpn连接parsingdomain.com得到正确的IP。 我试过谷歌来弄清楚。 我能够find的是,更多的人有这个问题,但没有find真正的解决scheme。 任何人都可以解释为什么这是发生? 特别是解决scheme将是非常有益的! 提前致谢。
我是DFS的新手,需要将现有的DFS根目录(OldDFS $)重新命名为新名称(NewDFS $),以便它的用户更清楚。 这是在AD域上,没有DFS数据的复制。 当前的DFS根目录指向运行Windows Server 2003 R2的域控制器(DC1)。 实际的数据(链接,目标?)在另一台服务器(Server1)上。 这些链接(目标?)中的数据可以保留在同一台服务器和驱动器上。 我只想让DFS根目录有一个新的名字。 我真的不想丢失任何数据或不得不复制它,因为在DFS文件夹中有200 GB的数据。 我想做的事: 更改DFS名称\\domain.com\OldDFS$ 到DFS名称\\domain.com\NewDFS$ 我目前的DFS根目标是: \\DC1\OldDFS$ 我有三个链接(或者是这些目标?)在当前根目录下,没有一个需要改变: \\server1\link1$ \\server1\link2$ \\server1\link3$ 我如何去做这件事?
在Windows Server 2008下,我无法运行使用networking资源的许多实用程序。 这在Windows Server 2003下工作得很好。 例如: \\ domain \ dfs \ tools $ \ bin \ sendmail.exe … \\ domain \ dfs \ tools $ \ bin \ psexec.exe … echo%_metric%%_value%%_unixtime%| \\ domain \ dfs \ bin \ foo $ \ nc graphite.domain 2003 -w1 在大量的服务器/虚拟机上重现和维护这个文件夹是不可取的。 有没有办法让Windows Server 2008运行这些工具? 如果是这样,可以通过GPO启用,还是在自动构build过程中可以编写脚本? 编辑:从本地驱动器运行时,命令/工具工作得很好。 编辑2:Wget示例: d:\scripts\helpers>z:\bin\wget http://www.google.com […]
我们现在的设置是1个“主”机器和两个networking服务器。 主机有一个名为'foo'的DFS命名空间,这两个web服务器都用作它们的webroot目录。 如果我在同一个域中的机器上键入\ mainserver \ foo,这就像一个魅力,但不幸的是我们的开发人员join到一个不同的域,所以他们得到一个“Windows不能访问\ mainserver \ foo,确保你的拼写是正确的”。 有没有办法解决? 也许增加两个域之间的信任或什么? 一切都使用Windows Server 2008 Standard设置,客户端都是Windows 7。 问候
Windows Server 2012 – 尝试使用DFS设置文件服务器 我有以下情况: 命名空间 : \\domain\resources 没有目标的文件夹 文件> \\domain\resources\files 目标文件夹 : 客户> \\domain\resources\files\clients 受限制> \\domain\resources\files\restricted 我想在以下级别创build一个驱动器映射 \\domain\resources\files\clients 我还希望\\domain\resources\files\restricted为\\domain\resources\files\clients一个文件夹。 所以最终结果将是\\domain\resources\files\clients\restricted点\\domain\resources\files\restricted 这个有可能? 或者我必须接受的事实,我将不得不看看映射\\domain\resources\files然后让人们更新各种文件中的链接? 我可以通过使用符号链接来实现这一点,但这不会被DFS复制,也需要每个服务器完成。 更新: 基本上我想符号链接限制到客户端文件夹。
如果我尝试浏览到我们的命名空间,让我们说\\local.lan我看不到命名空间。 他们应该是这样的: \\local.lan\ department1 department2 department3 但是,如果我尝试浏览我刚刚看到的目录: \\local.lan\netlogon \\local.lan\sysvol 部门份额是不可见的。 如果我尝试在使用完整path的时候input它,它的工作原理就像: \\local.lan\department1 \\local.lan\department2 \\local.lan\department3 我想给我们的用户浏览目录的能力。 我们有一个完全相同的configuration在Windows 2008上并行安装,它似乎在那里完美的工作。 不同的是,在Win2008系统上,DFS系统/ dfs根目录在域控制器上configuration。