我有两台运行 DFSR 的 Windows 2008 Standard 服务器。我可以在一台服务器上创建一个文件,然后将其复制到另一台服务器上,等等。我在每台服务器上都有命名空间共享文件夹,并与管理员的完全控制和每个人的修改权限共享。
然后我浏览到服务器 1 上的文件夹,例如
\\server1\namespace\share\folder1
.我右键单击该文件夹并按照我的意愿配置 NTFS 权限。例如管理员完全控制,一个用户读/写访问权限,用户列表中没有其他用户。
我保存它,然后仔细检查第二台服务器,例如
\\server2\namespace\share\folder1
.我右键单击与以前相同的文件夹名称,可以看到 NTFS 权限已相应复制。
我右键单击该文件夹并转到“属性”>“安全”>“高级”>“有效权限”,然后选择一个不应进入该文件夹的用户,例如 testuser。它同意 NTFS 权限,并显示 testuser 在任何权限旁边都没有勾号,因此应该拒绝访问。
我以 testuser 身份登录到任何网络 PC 或服务器。我浏览到
\\server1\namespace\share\folder1
. 它让我直接进入,没有拒绝访问的消息。这同样适用于 server2。
似乎我所有的 NTFS 权限都被忽略了。我有一个 DFS 共享,然后所有子文件夹都是私人文件夹和公共文件夹的混合,所以我需要 NTFS 权限才能像往常一样工作。知道发生了什么吗?这是正常的吗?根据我的测试,所有用户都可以访问 namespace\share 下的任何 DFSR 文件夹,这非常令人担忧。
谢谢
您问题中的细节听起来好像您做的一切都是正确的。但是为了排除故障,我可能会首先将 DFS 排除在外。只需在其中一台服务器上设置共享,并确保直接连接到该共享即可正常工作。然后将 DFS 添加回混合物中,看看它是否会损坏。至少,它应该验证您的问题是否与 DFS 相关。
您还可以仔细检查您正在访问的子文件夹是否正确地从父级继承权限(假设它应该首先出现)。