我有一个对我们的IIS用户有权限的文件夹。 此文件夹目前是共享的,所以我们的代码部署用户可以将文件移动到它。
我试图通过文件夹属性>共享>共享添加另一个用户共享,并在那里添加一个用户。 然后,IIS下来,所以我检查,并确信似乎设置共享权限删除IIS用户的本地文件夹权限。
如何在不删除用户本地访问权限的情况下将用户添加到共享中?
重新开始并创build一个本地或域组,并为这个新组提供访问权限。 任何你需要访问的新用户,你可以将他们添加到这个组。
不清楚你的意思是“设置共享权限删除了IIS用户的本地文件夹权限”(权限是否消失,或者只是没有像预期的那样得到应用?),但是你应该明白, Windows应用了最严格的权限对象上设置的NTFS和共享权限 。 也许这解释了你的经历。
有关Windows 2008中共享和NTFS权限的Microsoft Technet文章指出:
一些有经验的pipe理员喜欢总是将共享权限设置为“对每个人完全控制”,并完全依赖NTFS权限来限制访问
这似乎是一个很好的标准方法,与whizkids一起使用build议使用组可减lesspipe理开销。
这不是预期的行为。 我会testing其他几次,看看你是否能find模式。 通过GUI添加用户不应该删除其他用户。
你是否改变了inheritance,或者同时清理了一个有GUID名字的用户呢? 或者在创build共享之后,您是否“移动”了文件? 从相同的卷移动将带来原来的权限,并不会inheritance。
我怀疑除了共享许可加成之外的其他一些因素导致了这种情况的发生。
我意识到这是一个5年的问题,但我可以validationOP的问题。 当在这个组中创buildIIS应用程序标识时,我有一个NTFS安全权限设置为(MyServer / Users)组的文件夹。 然后,我添加了一个共享到同一个文件夹,用于远程文件访问。 该网站然后坠毁。 重新检查NTFS安全权限,该组已从先前设置的列表中删除。 TechNet说,共享权限和NTFS安全设置是分开的,更改一个不会影响另一个,但显然不是这样。 我们为(MyServer / Users)组重新添加了NTFS权限并重新运行。 我想它仍然是一个多年的错误。