Win2003文件夹共享:组权限不起作用,而用户权限工作

我很新的Windows服务器。 我是一名软件工程师,但由于我们没有一个真正的系统pipe理员,所以我应该弄清楚一切与计算机有关的事情(你知道这是怎么回事)。

我需要为指定文件夹上的组设置权限。 它适用于单个用户。 我为用户设置了共享和安全权限,只有这个用户可以访问该文件夹。 我想用组来pipe理多个用户,而不是添加每个用户个人。

所以我启动了Active Directory用户和计算机控制台,创build一个组,然后拖动组中所有需要的用户。 “成员”选项卡正确显示每个人。

我尝试重复将用户添加到文件夹权限/安全性但用户无法访问它的步骤。 当远程计算机上的用户(该组的成员)尝试访问该文件夹时,表示该用户没有权限访问该文件夹。

编辑:

没有共享权限/ ntfs安全设置来拒绝该文件夹的任何地方。
在共享权限有我的新组和该文件夹的原始所有者(单个用户)。 在安全选项卡中有默认的用户/组

  • pipe理员
  • 用户
  • 创作者的所有者
  • 系统

还有原来的主人和我的新组

据推测,你不是玩“拒绝”条目,你只是添加宽松的“XXX组/读和执行”types的权限(或类似的东西)。 如果你正在玩“拒绝”权限,停止这样做。 集中授予资源权限。 任何未在权限中命名的人都被隐式拒绝访问,因此您不需要input任何“拒绝”条目(除了由于文件夹层次结构和许可权devise错误而导致的白羊angular情况)。

将用户添加到组后,您将需要他们注销并重新login,以使更新的组成员资格生效。 你有受影响吗?

当您更改权限时,不必让他们注销并重新login,但用户的组成员列表仅在login时生成。

我将首先build议明显的答案/要testing的东西,因为你没有指定它们。

  • 当您使用组进行testing时,此资源上还有其他什么权限?
  • 你不留下用户的条目,但切换他们否认,是吗?

我要问的原因是,例如,拒绝将总是推翻允许的访问。

四件事。

  1. 仔细检查您的共享权限,除了您的NTFS权限。 如果人们远程login到第一个地方,他们将遇到授权问题,即共享权限。
  2. 您是否尝试过使用安全设置的“高级”部分中的“有效权限”选项卡? 这可以成为诊断这类问题的有用工具。
  3. 你是否有时间进行复制? 如果您处于一个足够小的AD环境中,这可能无关紧要,但是如果您在一个DC上进行更改并且用户身份validation不同,则会出现奇怪的情况。
  4. 用户需要注销域,然后再次返回以获取新的组成员身份。 在大多数情况下,这实际上涉及到从他们的计算机一路login,以获得一个新的访问令牌。