iT邦幫忙

0

Windows 2003 如何快速複製使用者的檔案目錄擁有權

  • 分享至 

  • xImage

你好:

我公司有五個工程師, 每個工程師有自己的設計圖

因為基於檔案管理的緣故, 必須把這些設計圖都放在同一個目錄裡 , 原因如下 :


因為要給許多的部門參考, 所以不能夠依照每個工程師建立子目錄

例如: 有100個設計圖, 就有 100 個目錄, 每個目錄都有編號, 各部門使用者透過目錄編號找設計圖參考 , 如果再各別放到工程師自己的資料夾, 會造成找圖的困難.


而且工程師只能夠改自己的圖檔, 不可以修改其他工程師的圖檔.

其實這一點可以透過設定 檔案目錄的 擁有者(owner) 就可以搞定.

但是現在有一個問題, 那就是, 如果某一個工程師離職了,我必須把這個工程師的AD網域帳戶停用, 並且指定新的工程師為 OWNER

但是檔案目錄實在太多了, 不可能一個一個檔案目錄的去修改 OWNER 給新的工程師

有辦法一次把某個 AD 網域帳號的所有檔案目錄 OWNER 一次複製給 另一個 AD 網域帳號嗎?

我的作業環境:

WINDOWS 2003 R2 Standard Server , 一台主 AD 網域伺服器, 一台 File Server

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
8
蟹老闆
iT邦大師 1 級 ‧ 2010-06-16 04:54:02
最佳解答

應該是沒有這種工具吧,如果需設定的檔案眾多可用批次加資料檔的方式來處理。
下載AccessEnum將所有權限匯出,將已離職員工篩選另存資料檔在以批次方式修改共用權限,修改權限的指令為cacls,這個指令可用UNC路徑,AccessEnum不支援UNC路徑。
cacls用法為
cacls /g username:權限 /c
說明:

<pre class="c" name="code">
顯示或修改檔案的存取控制清單 (ACLs)

CACLS filename [/T] [/E] [/C] [/G user:perm] [/R user [...]]
               [/P user:perm [...]] [/D user [...]]
   filename      顯示 ACL。
   /T            變更指定檔案的 ACL 於
                 現有的目錄或所有子目錄中。
   /E            編輯 ACL 而非將它取代。
   /C            拒絕存取的錯誤繼續發生。
   /G user:perm  授與指定的使用者存取權限。
                 Perm 的值可以是: R  讀取
                                  C  變更 (寫入)
                                  F  完全控制
   /R user       撤銷已指定的使用者存取權限 (只有當 /E 存在時才有效)。
   /P user:perm  取代已指定的使用者存取權限。
                 Perm 的值可以是: N  沒有權限
                                  R  讀取
                                  C  變更 (寫入)
                                  F  完全控制
   /D user       拒絕已指定的使用者存取。
您可以在命令中使用萬用字元一次指定數個檔案。
您可以在命令中指定數個使用者。
縮寫:
   CI - 容器繼承。
        ACE 將被目錄繼承。
   OI - 物件繼承。
        ACE 將被檔案繼承。
   IO - 僅供繼承。
        ACE 不可套用到目前的檔案/目錄。
蟹老闆 iT邦大師 1 級 ‧ 2010-06-16 13:45:33 檢舉

更正:
AccessEnum也支援UNC

好的, 我找時間試試看, 之後會把使用心得 po 上來
先謝謝幫忙了

12
michaelwan
iT邦高手 1 級 ‧ 2010-06-15 17:29:44

感謝回應, 看起來好像有點可遵循的地方, 我在參考看看, 不過那好像有點不太像英文喔

還是謝謝你了!開心

10
shunyuan
iT邦研究生 1 級 ‧ 2010-06-15 19:56:26

通常會先設 user group 然後把 user 加入那個 group。

感謝回應, 不過用群組的方式好像有點土法煉鋼喔~~

還是很感謝你的回應喔開心

huangsb iT邦好手 1 級 ‧ 2010-06-16 10:38:05 檢舉

最佳的方式還是用原有的帳號,不是將原來的帳號停用,只需要更改帳號名稱即可。

但根本問題,還是在於檔案管理本身的問題

我要發表回答

立即登入回答