win2008 – 覆盖inheritance的权限

有2个用户使用活动目录的权限问题。

在ourdomain.controller / users文件夹中添加了2个新用户。

这2个用户是汽车。 添加到域用户组。

去了AD机器上的本地G:/驱动器。 域用户组是G:/驱动器的只读权限,正是我想要的。

进入G:/ rw并编辑安全/权限。 删除了inheritance的权限,并添加了2个新用户,并给他们读/写。 为什么用户在地图G:/?时不能写入这个文件夹 拒绝访问。

我甚至去G:/ rw,属性/安全选项卡/高级/有效的权限,然后select2个新用户,并检查完整的控制权限。

任何帮助,将不胜感激。

谢谢。

您需要修复共享权限。

设置你的共享权限如下:

DOMAIN ADMINS = Full Control EVERYONE (or DOMAIN USERS) = Write/Modify 

然后,您的NTFS权限仍然有效,并locking根目录,如你所愿。

混淆共享权限是相当无关紧要的。 以上是我如何设置EVERY共享,然后使用NTFS权限来locking实际的访问权限。

我怀疑有人会一起来closures这个副本,因为如果以前没有人问过这个,我会感到震惊的,但是…

你需要分配两个NTFS级别的权限(你在说什么)和共享级别权限。 这听起来就像您的用户在共享级别上没有写访问权限。

如果其他用户具有写访问权限,那么他们可能是Windows安全组的成员,而这两者不是。