none
Windows server 2012文件夹继承权限的疑惑 RRS feed

  • 问题

  • 最近碰到一个很奇怪的问题,也许是对文件夹权限掌握不够,请各位高手协助分析。

    OS: Windows server 2012 
    文件夹ABCD,从主文件夹到最里面的子文件夹一次是:A-->B-->C-->D.
    有用户三人,userA, userB, userC,他们同属于一个组groupABC.


    父文件夹A分配的权限是groupABC对子文件夹B下面的文件和子文件夹可读写,现在的需求是其子文件夹B下面的所有文件和文件夹权限要改变成:
    userA可以对B文件夹下的文件和子文件夹有读写权限,userB,userC只有只读权限。


    当前我的做法是这样的,在B文件夹共享里删除groupABC,目前显示权限是:参与,然后在安全--高级里面,选择groupABC 禁止继承--将已继承的权限转换为此对象的显式权限。然后在共享里添加userA为读写权限,userB,userC为读权限,确定后当场测试没问题。

    但是到了第二天权限又全部恢复成最初的样子,不知道怎么回事,我已经在文件夹B的安全里面禁止了继承并重新分配了权限,但还是会被恢复。

    谢谢!

    2019年5月25日 14:31

答案

  • 你好,

    请问您设置的时文件夹共享的权限吗?

    另外建议您在parent A上面尝试更改权限(删除组,分别添加用户ABC,设置不同权限),然后查看结果如何。

    以上

    Fan


    Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    • 已标记为答案 smallfish01 2019年5月31日 10:58
    2019年5月29日 8:05

全部回复

  • 您好

    请问您的User A/B/C 是否位于AdminsSDHolder Container,或是否属于受保护组?

    如果是,则出现上述现象是正常的。任何受保护组成员的权限将匹配AdminsSDHolder Container上的ACLs,.并且后台进程每1小时运行一次,如果发现有更改,将自动更改为默认的ACl 权限。

    请参考:https://social.technet.microsoft.com/wiki/contents/articles/22331.adminsdholder-protected-groups-and-security-descriptor-propagator.aspx

    谢谢

    Fan


    Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2019年5月27日 3:06
  • 谢谢!我看一下,之前没注意这个问题。

    2019年5月27日 11:05
  • 你好

    后续有需要继续协助的地方,请继续联系

    谢谢

    Fan


    Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2019年5月28日 1:45
  • 检查了下,这个AD用户组不属于被保护组,从周日到现在这几天观察了下权限都正常。上周也是,持续了好几天,到周末才发现权限异常,好奇怪。
    2019年5月28日 3:26
  • 你好,

    请问您设置的时文件夹共享的权限吗?

    另外建议您在parent A上面尝试更改权限(删除组,分别添加用户ABC,设置不同权限),然后查看结果如何。

    以上

    Fan


    Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    • 已标记为答案 smallfish01 2019年5月31日 10:58
    2019年5月29日 8:05
  • 你好,

    如果后面遇到问题需要协助,欢迎再次发帖。

    以上

    谢谢


    Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com

    2019年5月31日 9:18