iT邦幫忙

0

Windows 2003 Server資料夾共用權限問題

iamapo 2012-02-10 16:31:4713389 瀏覽

我管理的Windows 2003 Server共用資料夾長得如下

  1. AD成員不能在共用資料夾裡面開新資料夾或新檔案
  2. AD成員依照所屬群組權限可以在共用資料夾裡面的子資料夾裡面開新資料夾或新檔案(含編輯)
    我在分享資料夾的共用權限設定AD成員唯讀,但變成AD成員在子資料夾的權限也變唯讀了
    如果分享資料夾的共用權限設定AD成員變更,那AD成員便可以在共用資料夾裡面開新資料夾或新檔案,這樣我的共用資料夾就會被AD成員亂塞資料給弄得亂七八糟,請問我要如何設定權限??懇請幫忙.
6
vino1
iT邦大師 1 級 ‧ 2012-02-10 22:20:12
最佳解答

設定[共用]的時候, 在共用底下有個[使用權限]
這裡的權限請設定為 everyone 完全控制~
真正控管資料夾在網路上 user 權限的是在[共用]旁邊的[安全性]裡面設定
第一層的安全性請設定 Domain Admin [完全控制], Domain user 為 [清單資料夾內容]
第二層各群組資料夾僅針對各所屬群組去做安全性設定即可~

18
raytracy
iT邦大神 1 級 ‧ 2012-02-10 16:47:09

把子資料夾的《繼承》拿掉, 然後到《進階》項目內, 單獨去更改子資料夾成《可變更》, 這樣她就不需要繼承最上層的權限, 可以有自己的權限設定.

iT邦幫忙MVPraytracy提到:
《繼承》

此乃關鍵字

6
michaelwan
iT邦高手 1 級 ‧ 2012-02-10 17:53:15

共用權限唯讀, 所以使用網路磁碟連線的共用磁碟就會唯讀了.
上層資料夾權限要確定讀取或修改的人, 子資料夾再給對應的權限.
例如上層資料夾(群組A(RC),群組B(R)),子資料夾會繼承上層的,然後再額外給群組B(C).
如果子資料夾有特別的權限,那就將上層繼承拿掉,手動再建立新的權限.
PS. R=Read,C=Change

我要發表回答

立即登入回答