AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 897570
Accepted
Thomas Ward
Thomas Ward
Asked: 2018-02-17 07:47:58 +0800 CST2018-02-17 07:47:58 +0800 CST 2018-02-17 07:47:58 +0800 CST

Permitir que os usuários vejam uma pasta em um Compartilhamento de Arquivos do Windows, mas não a insiram

  • 772

Isso provavelmente já foi perguntado em outro lugar, mas não consigo encontrar uma pergunta que atenda ao critério exato que temos.

Temos um sistema Windows Server 2016 Standard que executa compartilhamentos de arquivos. Dentro de um dos compartilhamentos, temos uma pasta (para os propósitos deste exemplo, o compartilhamento é chamado de "GeneralShare" e a pasta é "ControlledFolder"). Gostaríamos de ter a própria pasta listada no compartilhamento, mas não permitir que nenhum usuário que não esteja no grupo "ControlledFolderAccess" no AD tenha acesso aos dados. Portanto, qualquer usuário que não esteja no grupo "ControlledFolderAccess" saberá que a pasta existe, mas não poderá ver o conteúdo dentro dela. (Também temos regras de acesso implícitas, como o sistema e os administradores locais (e administradores de domínio) que também têm permissão.)

Experimentamos um conjunto de permissões, ajustando leitura/gravação/execução e todas as iterações de permissões especiais intermediárias, e também experimentamos as permissões 'negar'. No entanto, não encontramos o conjunto adequado de regras que abrangeria adequadamente as regras.

Alguém conhece as regras específicas que precisamos definir para impedir que os usuários entrem no diretório, mas ainda vejam que o diretório existe no próprio compartilhamento?


Isto é o que fizemos em um diretório de teste para tentar replicar:

Permissões gerais de compartilhamento:

PERMITIR REGRAS:

  • Administradores de domínio: controle total
  • Administradores do sistema local: controle total
  • Usuários do domínio: modificar
  • Usuário do SISTEMA: Controle total

REGRAS DE NEGAÇÃO:

  • NENHUM

Regras Gerais de Compartilhamento/Pasta Controlada:

(SEM HERANÇA)

PERMITIR REGRAS:

  • Administradores de domínio: controle total
  • Administradores do sistema local: controle total
  • Acesso à pasta controlada: controle total

Pelo que entendi, essas permissões devem funcionar ... está faltando uma regra de negação em algum lugar ou o comportamento padrão do Server 2016 acabou de ser alterado ? (Essas mesmas permissões em um servidor 2012R2 que possui outros compartilhamentos funcionam conforme o esperado, podemos ver a pasta, mas não acessá-la se não formos um administrador e não tivermos acesso explícito ou não estivermos no grupo ControlledFolderAccess. . mas em 2016, essas pastas simplesmente não aparecem com essas permissões definidas)

permissions
  • 1 1 respostas
  • 212 Views

1 respostas

  • Voted
  1. Best Answer
    joeqwerty
    2018-02-17T09:45:43+08:002018-02-17T09:45:43+08:00

    Parece que a Enumeração Baseada em Acesso está habilitada no compartilhamento pai, o que impede que os usuários vejam pastas para as quais não têm permissão. Se você desabilitar o ABE no compartilhamento pai, isso deve permitir que eles vejam, mas não acessem, a pasta em questão.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve