我们有一个现有的 DFS 复制和命名空间组,用于为公司的文件提供服务。
这对我们来说已经运行良好一段时间了,并且会继续这样做。然而,昨天下午出现的情况让我们感到困惑。
问题是我们的名称空间显示为:
\\domain.co.uk\public\[8 or 9 folders that are mapped to the users in the business]
今天早上我们遇到了一个问题,这意味着许多用户开始将他们的 AD 主驱动器直接映射到\\domain.co.uk\public
目录,我们发现他们有读/写。这很快成为一个问题,因为至少有一位主管在其中保存了一些中等敏感的文件,基本上任何人都可以阅读它们。
我已经通过一些灵巧的脚本和对组策略的轻微修改来解决这个特定问题。
但是我想设为\public
只读,问题是我无法确定该文件夹的 ACL 所在的位置。
所有显示的文件夹都是\\domain.co.uk\public\[folder]
我们 DFS 服务器上逻辑卷上的“真实”文件夹,因此使用通过“安全”选项卡应用的组进行保护。
我想做同样的事情,\public
但我找不到。我浏览了其他内容\Sysvol\domain.co.uk
,但找不到它,经过大量点击和一些阅读后,我看不出如何锁定它。
有什么想法吗?
您需要修改在任何命名空间服务器上共享的命名空间文件夹的权限。
DFS Management
控制台,然后浏览到您的域名称空间。Namespace Servers
从右侧选择选项卡。Properties
.Share Permissions
按钮并在那里修改权限。