web-dev-qa-db-ja.com

権限は複数のレベルをカスケードしません

Windows Small Business Server2011の実行

私はたくさんのサブフォルダ(時には5-6レベルの深さ)を持つファイル構造を持っています。ユーザーにアクセスを許可するアクセスグループを作成しました。また、他のユーザーへのアクセスを拒否するグループを拒否しました。

XアクセスとX拒否。これらは、マップされたネットワークドライブXへのアクセスを許可または拒否します。

Xアクセスのフルコントロール許可とX拒否のフルコントロール拒否のグループに入れたサーバーで、[このコンテナー内のオブジェクトやコンテナーのみに対するこれらのアクセス許可をApple]チェックボックスをオンにし、[ :」は「このフォルダ、サブフォルダ、ファイル」です。

ただし、何らかの理由で、アクセス許可は次のレベルのフォルダーとファイルにのみ適用されます。

例構造:

バツ:

フォルダ1

フォルダー1a

フォルダー2

フォルダー2a

Xにアクセス許可を適用すると、フォルダー1と2にのみ移動し、1aと2aには移動しないため、これらにも手動でアクセス許可を適用する必要があります。

これは意図したとおりに機能していますか、それとも何か問題がありますか?

4
Jovin_

ディレクトリ構造の作成方法によっては、一部のサブディレクトリの継承が壊れている可能性があります。この場合、"すべての子オブジェクトのアクセス許可をリセットして伝播を有効にする"チェックボックスを使用する必要がありますアクセス制御の詳細設定ダイアログ:

screenshot of the advanced access control settings

これを実行すると、継承が再び機能するようになります。

権限の制限のためにACLを変更できない場合は、X:およびすべてのファイルとサブディレクトリの所有権を取得することを検討してください。

6
the-wabbit

親フォルダの[セキュリティ]タブの[詳細設定]で、ユーザー/グループの[表示/編集]ボタンを強調表示します。ダイアログが開きます。

「これらの権限をこのコンテナ内のオブジェクトやコンテナにのみ適用する」のボックスにチェックを入れないでください。

1
user214948