【问题标题】:Windows Share Permissions for Domain Admins not working域管理员的 Windows 共享权限不起作用
【发布时间】:2021-06-04 15:32:32
【问题描述】:

我正在设置一个已启用枚举访问的新共享。我希望限制人们访问某个文件夹中的文件。我已经设置了其他限制访问的文件夹,除非您在安全组中。这个给我带来麻烦的文件夹是从另一个网络共享复制过来的。当我从头开始创建文件夹时,一切正常,所以我很好奇这是否给我带来了问题。

我要访问的文件夹是 x:/Limerock/Projects/“项目名称”

如果我进入安全选项卡并检查我的有效访问权限,则表明我拥有完全控制权:

我登录的用户是 joe.jankowiak,它是 Domain Admins 安全组的一部分。域管理员拥有以上所有文件夹并拥有完全控制权。

当尝试进入文件夹时,它告诉我需要请求权限。我是管理员,所以它会通过并将“joe.jankowiak”添加到安全权限的完整控制列表中。

为什么不使用我的域管理员凭据进入此文件夹?我看到了其他奇怪的行为,例如“无法显示当前所有者”。和“您必须具有读取权限才能查看此对象的属性”。点击继续让我看到它。

一切看起来都不错,我已经以完全相同的方式设置了 6 个其他新文件夹,它们工作正常。我已经登录和退出了很多次,但它没有修复它。很奇怪,我登录的另一台计算机让我可以正常访问该文件夹。有没有办法重新加载文件权限,因为登录/注销似乎没有这样做。我应该运行像 gpupdate 这样的命令吗?

【问题讨论】:

    标签: windows active-directory file-permissions network-share


    【解决方案1】:

    我以前见过这个,你可能需要按顺序执行以下操作:

    -替换文件夹的所有权并替换所有子对象的所有权=>应用或确定

    -关闭安全属性再重新打开

    -添加域管理员作为完全控制并替换所有子对象权限... =>应用/确定

    应该这样做

    【讨论】:

    • 嗯,我按这个顺序试过了,我仍然有同样的问题。我应该提到这只是当远程桌面作为我的域帐户进入我的服务器时的一个问题。在我的域计算机上,我可以在共享中创建一个顶级目录,将唯一权限设置为“域管理员 | 完全访问”,它工作正常。在远程桌面中执行此操作完全相同,它告诉我我无权访问并将我的域帐户添加到权限列表中。我想我会停止尝试从远程桌面编辑这些内容。
    • 这只是令人困惑,因为如果我将另一个我所在的组添加到文件夹中,它会完美运行。我只是想确保域管理员可以访问所有文件夹,即使他们不在特定组中。
    猜你喜欢
    • 2021-10-09
    • 1970-01-01
    • 1970-01-01
    • 2012-03-24
    • 2015-06-06
    • 2013-07-20
    • 1970-01-01
    • 2020-05-14
    • 2013-03-24
    相关资源
    最近更新 更多