即使是普通用户,用户对W2k8r2服务器也拥有过多的权利

真的很奇怪这个问题。 我有一个用户,他的PC刚刚join到一个只有一台Windows 2008 R2服务器的域中。

所有用户都映射到包含其主文件夹的SHARE,以便每个用户只能看到他/她自己的文件夹。 但是,当她从她的PClogin到域后,她可以访问所有其他用户拥有完全权限的家庭文件夹!

我已经检查她的分组和共享+ ntfs权限 – 一切似乎正确; 她帐户上的有效权限显示一切正常,除了她自己的帐户外,她无权访问任何文件夹。 其他用户没有这个问题。

这里有一个奇怪的部分:

  • 如果她使用另一台PC,则访问同一共享上的其他文件夹的权限将被正确限制。

  • 如果另一个用户从她的PC上login,那么该用户访问也是正确的。

  • 但是,如果她从自己的电脑上login,她将获得服务器的完整权限!

这怎么可能发生?

如果主文件夹存储在本地磁盘上,则可能是您已将其权限设置为本地pipe理员。

你必须运行一些基本的工具来检查权限。

  1. testing有效的文件/文件夹权限。 这是共享和NTFS。
  2. 为该用户运行RSOP以评估组策略。 同时检查映射并validation没有来自高级组的权限(如果用户在几个组中并且最近降级)不重叠。
  3. 检查用户所属的每个组的有效权限。
  4. 尝试重置用户帐户。 检查login脚本。

当Windows快速login优化function导致Windows资源pipe理器在login脚本运行之前启动时,可能会发生这种情况。 如果启用了“同步运行login脚本”的组策略设置,并且启用了“在计算机启动和login时始终等待networking”设置,则应按照此Microsoft技术支持文章所述解决此问题。

有关使用组策略pipe理设置的更多信息,请参阅TechNet上的“Springboard系列”的“ pipe理和操作Windows 7”页面。

希望这可以帮助