据我了解,如果用户创build一个文件夹,他们成为所有者,并可以控制NTFS权限,包括删除授予域pipe理员的inheritance权限。 防止域pipe理员被拒绝访问networking文件夹的最佳方法是什么? 这些是我读过的一些方法: 您不应该试图阻止用户更改他们创build的文件夹的权限。 安排一个接pipe域pipe理员无法访问的任何文件夹的所有权的脚本(侧栏问题:如果您更改所有者,是否将取代[即移除]授予完全控制权的ACE?)。 使用共享权限更改和读取)和NTFS权限(修改)的组合来限制经身份validation的用户按照Helge Klein所述更改权限的权限。
我正在将文件归档为自解压缩的.exe文件。 我希望用户必须将.exe复制到他们的机器以执行(提取)文件。 所以我想拒绝只执行权限。 他们仍然应该能够写入新的文件,并遍历文件夹。 可能?
我正在寻找一种recursion方式来遍历我的整个文件共享(相当大的3TB的文件),并列出所有我没有访问的文件/文件夹。 由于迁移和一些大的path错误(超过255个字符),我们发现一些文件夹/文件已经失去了所有的权限,并需要一种方法来find他们。 目前作为域pipe理员用户,我无法列出权限或所有者。 我可以控制它,并重置权限,但我有这么多文件/文件夹我想输出到CSV文件或其他东西。 我已经尝试了以下内容: get-childitem "\,\fileshare\f$\folder\etc" -recurse | get-acl 这似乎工作得很好,它给了我存在的所有文件/文件夹的ACL,并有适当的权限。 但是一旦它碰到一个我无法访问的文件夹,我得到以下错误: Get-Acl : Attempted to perform an unauthorized operation. At line:1 char:133 + get-childitem "\,\fileshare\f$\folder\etc" -re curse | get-acl <<<< + CategoryInfo : NotSpecified: (:) [Get-Acl], UnauthorizedAccessException + FullyQualifiedErrorId : System.UnauthorizedAccessException,Microsoft.PowerShell.Commands.GetAclCommand 这些是我想logging到CSV / TXT文件的错误,并且忽略所有剩余的权限,如果这可能以更多的错误输出到一行中,这将是理想的。 只是想知道如果有人有一个想法或暗示我应该如何进行? (请注意上面的path中有逗号,目的是不解决真正的path \,\fileshare\f$\folder\etc) 谢谢!
我在文件服务器上有一个非常奇怪的NTFS权限现象,我找不到我的错误,现在把我的头发拉出几个小时。 我错过了什么? 我的目标是: 来自组A的用户应该能够将新的文件/折叠文件写入文件夹(“添加文件”)。 他们也应该能够编辑这些新添加的文件。 在晚上,新join的文件应该受到“保护”,免受Group-A的进一步编辑/删除。 应该保留阅读文件的权利和添加更多新文件的权利。 这是我做的: 创build组A,添加用户 给Group-A(F)访问该文件夹 创build一个脚本 删除文件夹中文件的inheritance位 删除(F)访问文件,只读权限 问题是,我的用户可以编辑和删除文件,如他们有完全访问权限。 即使“有效权限”显示无权编辑,仍然可以。 脚本工作正常,看起来像这样: icacls d:\folder\Bild1.jpg /inheritance:d icacls d:\folder\Bild1.jpg /remove:g Group-A" 脚本运行后,file.jpg上的NTFS权限如下所示(对我来说看起来是正确的): 那么icacls输出: d:\folder>icacls Bild1.jpg Bild1.jpg WM\DomainAdmin:(F) WM\Domänen-Admins:(F) WM\Group-A:(RX) 该文件的有效权限选项卡显示完全相同(正确)的事情: 父文件夹的权限,用户应该可以在这里添加文件,如下所示: Artweger WM\Group-A:(I)(OI)(CI)(F) WM\Domänen-Admins:(I)(OI)(CI)(F) 如果这个用户login(他只是两个组,Domain-Users和Group-A),他可以编辑,删除,重命名和移动文件bild1.jpg。 这怎么可能? NTFS对我的光荣计划有什么作用?
当XP客户端在同一卷上移动文件时,权限将随之移动。 对于Windows 7客户端及更高版本,移动文件时,权限将被inheritance。 不幸的是,我们仍然有很多的Windows XP客户端,后来我们的文件服务器变得有点乱。 recursion遍历整个卷并重置文件权限(而不是目录)的最好方法是什么,以便它们inheritance它们的父目录。 XCALCS可以这样做吗?
我已经在Windows Server 2016上安装了Data Deduplication(数据重复数据消除)angular色。每个Microsoft都使用NTFS压缩来节省空间: 重复数据删除function在更less的物理空间中存储更多的数据 它比通过使用诸如单实例存储(SIS)或NTFS压缩之类的function获得更高的存储效率。 https://technet.microsoft.com/en-us/library/hh831602(v=ws.11).aspx 我是否也应该在卷的属性中启用NTFS压缩(请参见下面的截图)? 会有什么好处吗? 如果已经被检查了呢? 我应该取消选中吗? 检查会有什么负面影响吗?
我有一个服务器,每天晚上都会对系统进行增量备份。 现在在周六,有一个完整的备份。 但是完整备份完成后,一个脚本会启动,删除增量。 现在,脚本有时会中断,这是因为增量是每个大约10GB的文件,有时脚本太长。 现在有人可以向我解释,或指向我的资源的方向,这解释了为什么ext3删除文件,比较,可以说,NTFS是如此缓慢? 我知道论文是两个完全不同的文件系统,但我真的很感兴趣,为什么删除有这么大的差异?
在寻找答案时,我遇到了相反问题的答案,如何find哪个文件占用扇区(在Windows上使用Windows 2000 OEM工具包中的nfi.exe)。 据我所知,find一个文件正在占领的部门是非常有可能的,因为我曾经使用过的一个名为Ultimate Defrag的程序会这样做(对于列表中的碎片文件)。 有谁知道一个程序会报告一个或多个文件在NTFS上占用的扇区?
我试图在Ubuntu上安装Windows 2000共享文件夹,以获得读/写function。 有什么build议? 我已validation用户凭据具有可从Windows计算机写入的权限。 更新 `sudo mount -t cifs -o username=web,password= //192.168.15.10/Web /dev/fileserver` //mounts as read-only
是否可以在Windows服务器上的文件夹上设置组权限,以便可以创build,填充和closures文件,但之后没有更改或删除?