首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >不允许域管理员查看文件的安全组

不允许域管理员查看文件的安全组
EN

Server Fault用户
提问于 2010-09-08 16:24:35
回答 2查看 1.7K关注 0票数 0

这应该很简单。我将文档文件夹重定向到一个名为//dc/documents的共享。它为每个人在此共享下创建一个文件夹,然后在该文件夹下为我的文档创建一个文件夹。此//dc/文档共享的安全权限如下:

  • 共享权限:
    • 所有人-全控制

  • NTFS权限:
    • 每个人(仅此文件夹)-列出文件夹/读取数据、读取属性、读取扩展属性、读取权限
    • 创建者所有者(仅限于子文件夹和文件)-完全控制
    • 系统(此文件夹、子文件夹和文件)-完全控制
    • 管理员(此文件夹、子文件夹和文件)-完全控制
    • 域管理员(此文件夹、子文件夹和文件)-完全控制

当我登录到PDC上内置的管理员帐户时,我的问题就出现了。虽然该帐户是域管理员和管理员组的一部分,但我没有查看子文件夹和文件的权限。我没有看到任何继承的权限可以阻止我在这些文件夹中做任何我想做的事情。打开文件夹的时候有什么神奇的按钮吗?这正变得越来越令人沮丧。

EN

回答 2

Server Fault用户

发布于 2010-09-08 16:36:54

当通过GPO配置文件夹重定向时,有一个选项可以授予用户对重定向文件夹的独占访问权限。默认情况下,此选项是打开的,我怀疑即使您尝试在父级授予权限,此GPO设置也会导致问题。尽管您似乎已经在父级设置了适当的权限,但Windows正在删除这些权限,因为GPO设置正在创建重定向文件夹。

如果更改GPO设置,它将对创建的所有新文件夹生效,但不会对现有文件夹生效。最简单的方法可能是取消GPO选项,备份数据,删除现有文件夹,让Windows重新创建文件夹,并恢复数据。

票数 0
EN

Server Fault用户

发布于 2010-09-08 16:38:47

你确定你只是和UAC有问题吗?

UAC过滤掉您对administrators组的使用,作为保护您的一种方法。

http://technet.microsoft.com/en-us/library/cc709691(WS.10).aspx

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/179235

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档