2

Я пытался изучить общие папки Windows в домене Active Directory с компьютерами под управлением Windows 10.

При настройке разрешений для общего доступа и безопасности я обнаружил, что эти разрешения несколько дублируют?

Например, без разрешения на обмен "Изменить", не имеет значения, имеет ли пользователь права доступа "Запись" или "Изменить"?

Например, с разрешением "Чтение" общего доступа, но без разрешений безопасности "Чтение" или "Содержимое папки списка" ничего нельзя прочитать из общего ресурса?

Зачем нужны два списка с несколько дублирующимися разрешениями?

Совместное использование разрешений:

Разрешения безопасности:

1 ответ1

3

TL; DR. Разрешения общего доступа - это в основном устаревшая функция, предназначенная для обеспечения контроля доступа для файловых систем, которые не предоставляют собственный механизм разрешений. Они более просты и предлагают менее детальные разрешения, чем у современных файловых систем.


Разрешения "Безопасность", на которые вы ссылаетесь, являются свойством файловой системы, в которой хранятся данные. Когда эти разрешения установлены, запись делается на диск с данными. В результате разрешения следуют за данными, даже если диск перемещен на другой компьютер.

Разрешения общего ресурса являются свойством службы сервера компьютера и не зависят от базовой файловой системы, в которой хранятся данные.

Разница становится актуальной, если учесть, что не все файловые системы предоставляют встроенный механизм контроля доступа. Одним из примеров является файловая система FAT32; если данные, которыми вы хотите поделиться, хранятся на диске с файловой системой этого типа, то единственными разрешениями, которыми вы располагаете, являются разрешения «Общий доступ».

Это имеет смысл, когда понимаешь, что разрешения «Поделиться» предшествуют использованию файловых систем, таких как NTFS, которые включают в себя собственный механизм безопасности.

Во многих средах разрешения «Общий доступ» и «Файловая система» действительно избыточны, и большинство администраторов предоставляют всем «Полный доступ» в разрешениях «Общий ресурс», фактически отключая их. Обратите внимание, что если разрешения указаны для обоих механизмов, Windows применяет наиболее ограниченные результирующие разрешения для попытки доступа.

Интересно, что в некоторых случаях использование двух механизмов разрешений вместе может быть полезным. Один пример - это когда кто-то хочет запретить пользователям использовать свое право собственности на изменение разрешений для файлов по сети.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .