我正在以一种或另一种方式寻找信息。用户是否应该在权限方面完全控制他们的主文件夹?我们的环境是基于 Samba AD 的,带有 Samba 文件服务器。用户主文件夹位于 中\\example\Users\%USERNAME%
,目前允许 CREATOR OWNER 拥有完全控制权。
一些技术人员认为这太过分了——这将使用户能够将其文件夹的控制权交给另一个用户。我认为这没有问题,因为这是他们的文件,他们有责任。
当前的提议是将所有权更改为域管理员,并将每个用户添加到他们自己的具有读写权限的文件夹中(显然,使用脚本完成)。
哪种方式更好?Samba、Microsoft 或任何其他权威机构对此事是否有任何规范的建议?
他们对用户使用自己的文件执行此操作的具体担忧是什么?
如果您愿意让用户完全控制他们自己的文件和文件夹,那么我个人认为它没有问题。
这可能是您可以获得的规范。请参阅文章中的主文件夹条目。
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754178(v=ws.11)?redirectedfrom=MSDN