计算机的Windows文件共享访问权限

这是我想要发生的事情:

  • 用户A在“笔记本”组中login到计算机:拒绝访问文件共享
  • 在“terminal服务器”组中login到计算机的用户A:授予文件共享的访问

这是2003年function级别的AD域,具有2003年的DC和文件服务器。 我知道这是一种弱安全性(即他们可以login到TS并通过电子邮件发送给自己),但它只是对额外访问控制规则的补充。 这可能吗?

嗯…我不认为这是可能的。 文件/文件夹访问不是由用户login的计算机决定/确定的,而是由被授权给用户和组的安全资源(文件和文件夹)的ACL上的ACE确定的