Структура папок

Folder1 - Domain admin as Owner, Full Control
Folder2 + Folder3
Folder 4
Files in folder 4 - File 1, 2, 3.. etc

Папка 1 имеет администраторов домена в качестве владельца, а также установлен флажок «Заменить все дочерние объекты с разрешениями с унаследованными разрешениями от этого объекта».

Папка 2 получила разрешения без проблем

Папка 3 не будет принимать разрешения, потому что «Доступ запрещен»

Папка 4 получает разрешения без проблем

Ни один из файлов в папке 4 не получает разрешения. Чтобы получить доступ, мне нужно вручную сменить владельца на группу DA, что, как вы можете себе представить, занимает много времени.

Я вошел в систему как администратор домена, и я использую 2008 R2. Кто-нибудь знает, почему эти разрешения не проникают в каждую папку? Извините за плохую структуру, использующую нумерованный список, я не слишком знаком с форматированием.

1 ответ1

2

Вам также необходимо взять на себя ответственность за все подпапки и файлы.

Вы не только хотите использовать опцию Replace all child objects with inheritable permissions from this object вы также хотите изменить владельца в папке 1 и выбрать « Replace owner on subcontainers and objects. Сделай последнее, прежде чем сделать первое. Тогда все разрешения будут распространены правильно.

Наконец, в зависимости от конкретных разрешений, которые вы пытаетесь применить, иногда UAC может помешать. Например, если вы предоставляете доступ к "Администраторам", технически вы не являетесь администратором до тех пор, пока не повысите статус - даже если вы вошли в систему как администратор домена.

UAC вызывает ОГРОМНЫЕ проблемы с правами доступа к файлам / папкам на сервере. Я не буду вдаваться в подробности, но IMO UAC нет места на сервере. Итак, если у вас по-прежнему возникают проблемы, вы можете попробовать отключить их и посмотреть, как это поможет: https://gallery.technet.microsoft.com/Registry-Key-to-Disable-UAC-45d0df25

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .