我最近开始使用GPO来强制用户的“我的目录”文件夹转发到服务器上的c:\ home。 到目前为止,这工作得很好。 我遇到的问题是,因为以前没有这样的实现,用户的文件在硬盘上的不同位置。 所以我不得不手动将它们移动到用户主目录中。 我们没有大量的用户,所以这不是一个问题,而且我一次只做几个用户。 所以,当我从这些不同的位置复制/移动文件到用户主目录时,用户不能再打开他们的文件,并且在没有读取权限时出错。 我想这不会太难修复,所以我突出显示所有的文件,右键单击去安全权限(但它不在那里)。 所以我去了该文件夹的安全权限,并试图让它“取代所有后代的所有现有的inheritance权限……”,但是这根本没有做任何事情。 所有的文件仍然只有pipe理员权限给他们。 我改变了一个文件,以确保它能正常工作,但是我没有时间去浏览每一个文件,改变它的权限来添加适当的用户。 任何想法如何解决这个很容易? 以下是为主文件夹设置的权限: domain_username,特殊的,只有这个文件夹 创build者所有者,特殊的,子文件夹和文件只 SYSTEM / admin / Administrators,完全控制,这个文件夹,子文件夹和文件。
我有这个份额,我想限制访问两个文件夹,以便只有一个组的成员可以访问他们。 我已经做了这么多次,但是这次有一些奇怪的事情发生。 根文件夹具有这些权限设置: SYSTEM – Full access Administrator – Full Access Administrators (FILE01\Administrators) – Full Access All in sales dpt (SALENET\All in sales dpt) – Full Access 这样每个人都可以访问根文件夹每个子文件夹都已经从对象的父文件中激活了可inheritance的权限。 但不是我想限制权限的两个文件夹! 所以,这两个文件夹已经closures了对象父对象的可inheritance权限。 还有这些权限设置: SYSTEM – Full access Administrator – Full Access Administrators (FILE01\Administrators) – Full Access testgroup (SALENET\testgroup) – Full Access 现在,我的testing用户是testing组的成员。 但是,这个文件夹仍然不显示。 但是,如果我手动添加testing用户直接权限,它马上就可以工作。 那么为什么在添加组时不工作呢? 我试图再次注销,但没有做任何事情。 是否必须重新启动文件服务器才能使其工作? […]
我的TeamCity服务器上有一个共享的目录,C:\ Work大概是9GB,我想把它移到一个单独的磁盘E :. 当我将C:\ Work复制到E:\ Work并执行mklink / D来创build符号链接时,目标文件夹是共享的,但链接看起来不是共享的。 我只想删除C:\ Work,并在C:\创build一个符号链接,指向E:\ Work,这样我就可以清除C:\驱动器上的一些空间。 由于程序依赖于它,所以共享仍然在C:\中,这一点很重要。 这里最好的做法是什么?
我有一个SQL Server实例(SQL Server 2008 R2,Windows 2008 R2),它非常短的随机时间约15-20秒,它的一些I / O请求花费的时间超过了15秒。 (“SQL Server在x文件上遇到x个需要15秒以上才能完成的I / O请求”)所涉及的磁盘是SAN的一部分。 通常,在这种情况下,通常会看到磁盘峰值上的IOPS或吞吐量需求,从而产生延迟,并build议可能需要加强LUN来满足服务器的需求。 然而,在这种情况下,没有这样的高峰 – 相反,根据perfmon,在受影响的磁盘上的活动从稳定状态变为几乎没有任何活动,而延迟实际上提高了很多。 (而且,我还要补充一点,我们已经在SQL Server端search了任何突然爆发的活动的证据,但没有成功,工作负载的性质使得服务器活动的突然下降是不可能的。缓慢的I / O事件之后的一个短暂的补偿性峰值,因为请求在中断之后赶上。 SAN人们用一把精细的梳子(包括主机的configuration)把所有东西都完成了,并且从他们的angular度宣称没有任何问题。 恰巧我们在这个服务器上使用了反病毒(有适当的文件排除)和一个像文件系统驱动程序一样运行的encryption解决scheme,所以我自然而然的怀疑这两者中的任何一个或两个可能是问题的根源。 但是,当我打电话给大家进入客厅时,我想能够拿出一把吸烟枪来揭露凶手。 除了咨询供应商(我们当然这么做)之外,还有什么build议可以解决间歇性延迟问题,这些问题可能是由应用程序拦截文件系统请求引起的? 任何工具或技术,也许,可能显示什么东西放慢速度? 恐怕closuresAV或encryption看看会发生什么是一个非起动器。 只是使事情复杂化,到目前为止,这个问题不能在需要时复制。
发生以下情况时,我有两个大文件共享: (当前未知)pipe理员拥有该份额的所有权。 pipe理员破坏了共享上的inheritance,并删除了inheritance的权限。 pipe理员授予安全主体对共享的修改权限。 我需要在共享上重新启用inheritance来解决这个问题,但是如果没有所有权,我不能这样做。 我不能拥有所有权,而没有破坏分配更深的显式权限的风险。 目前,“所有者”选项卡显示“无法显示当前所有者”。 每个份额都是NetApp存储上的cifs份额。 有没有人知道一个办法来发现谁是当前的所有者,以防万一我们不能得罪的一方出现的事情? 如果我能让当前所有者为我转换业主,我想我可以避免自己拥有所有权的破坏性副作用。 然后,我可以发送该pipe理员到angular落思考他或她做了什么…
这些文件中有四个在三个目录中。 无法读取,删除,移动或重命名文件。 我已经尝试了资源pipe理器权限对话框,ICACLS,TAKEOWN和SUBINACL – 都说权限被拒绝。 我以pipe理员的身份login。 运行提升没有帮助。 以%COMPUTERNAME%\ Administrator身份运行不起作用。 这些文件不是由本地或远程的任何进程打开的。 这些文件夹中的其他文件是完全可读的,可修改的,可删除的。 我甚至尝试运行CMD.exe作为本地系统 – 仍然无法访问文件。 由于这是一个实时存储服务器,所以在运行CHKDSK / F之前还需要一些时间。 有没有其他工具,可能有运气的文件? 操作系统:Windows Server 2008 R2 服务器是域成员
有没有办法在CoreOS上安装NTFS文件系统? 我不能在CoreOS上安装ntfs-3g。 我可以创build一个已安装ntfs-3g的docker映像,并且可以在Docker容器中安装我的NTFS驱动器。 然而,我似乎无法find一种方法来使装入的文件系统在安装它的容器以外的任何地方都可用。
在Windows 2008文件服务器上,我有巨大的文件夹,其中一些子文件夹不从父对象inheritanceACL。 我想向整个文件夹添加单个权限条目(对本地pipe理员组的完全控制),并将此条目传播到不从上面inheritanceACL的文件夹。 所有现有的权限条目应保持原样。 默认情况下,如果我只在根文件夹中添加单个权限条目,那么不inheritanceACL的子文件夹将不会inheritance新的条目。 如果打开“用来自此对象的可inheritance权限replace所有子对象权限”,则将重置不inheritanceACL的文件夹上的所有现有ACL项。 有什么方法可以解决我的问题吗?
我正在从具有多个坏扇区的NTFS的HDD迁移。 我刚刚运行chkdsk /r (从ERD 6.0 x32),以确保它们都正确标记。 然而,当运行ntfsclone –save-image <…>而没有–rescue (从系统救援光盘 4.6.0),我得到“磁盘有N个坏道”警告(这很好),但然后 – ERROR: the disk is faulty <…> 。 问题是: 错误是什么意思? 这是否意味着ntfsclone读取所有扇区(而不是仅包含数据的扇区),而不考虑–save-image标志,并碰到第一个错误的扇区(所以用户数据完全正常,备份为 – –rescue仍然是健全的),还是我还有另外一个没有标记的坏界? 如果是前者, ntfsclone可以指示忽略明显的坏点,而只是扼杀未标记的坏点?
我们想要一个共享文件夹,员工可以在其中添加和修改自己的文件,但只有对其他员工创build的文件拥有“读取”权限。 我们如何设置这个文件夹的权限?