windows server 2016 共享文件夹后,设置权限后不生效,其他没有权限的域用户可以访问所有文件夹,高级共享权限和安全权限里面设置如下图
我用其他没有权限的域用户登录一样可以查看到所有文件夹,相关于是管理员权限,求达人解答
windows server 2016 共享文件夹后,设置权限后不生效,其他没有权限的域用户可以访问所有文件夹,高级共享权限和安全权限里面设置如下图
我用其他没有权限的域用户登录一样可以查看到所有文件夹,相关于是管理员权限,求达人解答
引自免费微信小程序:皆我百晓生
针对您描述的Windows Server 2016共享文件夹权限设置不生效问题,以及提供的权限设置截图信息,我为您提供以下详细排查与解决步骤:
1. 检查共享权限与NTFS权限设置
根据您的描述,您已经为“乾德广州”文件夹设置了共享权限和NTFS权限。在确保其他没有权限的域用户不应能访问的情况下,他们仍能以类似管理员权限访问。这可能是由于共享权限与NTFS权限设置不一致或存在冲突导致的。请按以下步骤检查并调整:
a. 共享权限设置(图1所示)
确认“研发中心”和“广州机房”这两个组或用户是否已被正确设置为仅拥有您期望的权限(如“读取”),且未被赋予“完全控制”或“更改”权限。如果有误,请更正。
b. NTFS权限设置(图2所示)
同样确认“研发中心”和“广州机房”在NTFS权限中的设置是否与共享权限一致,即只应有“读取”权限。请注意,NTFS权限可能包含继承自上级目录的权限,如果上级目录给予了过高的权限,可能会影响当前文件夹。检查并确保无误后,可尝试取消继承,仅应用当前目录的特定权限。
2. 确认高级共享设置
除了权限设置外,还要确保高级共享设置中没有启用“Everyone”或其他默认用户组的访问权限。操作步骤如下:
3. 禁用简单文件共享
如果您的服务器启用了“简单文件共享”,可能会导致权限设置不精确。禁用方法如下:
4. 清理缓存与刷新权限
有时,客户端可能存在权限缓存,导致新设置的权限未能立即生效。您可以采取以下措施:
客户端清理缓存:在访问共享文件夹的客户端计算机上,打开命令提示符(以管理员身份运行),输入以下命令并回车:
net stop "Workstation" && net start "Workstation"
服务器端刷新权限:在服务器上,对“乾德广州”文件夹右键点击,选择“属性” -> “安全”选项卡,点击“高级”按钮 -> “更改权限” -> “包括可从该对象的父项继承的权限” -> “添加” -> 输入“Everyone”,然后赋予最低权限(如“读取”) -> 确定退出。随后再次进入高级设置,删除刚添加的“Everyone”权限。这一步骤旨在强制系统重新计算权限。
5. 网络策略与防火墙检查
确认网络策略或防火墙设置没有为所有用户开放对共享文件夹的无限制访问。检查相关组策略设置及Windows防火墙规则,确保它们不会影响到权限控制。
6. 事件日志分析
若以上步骤仍未解决问题,建议查看服务器端的系统和安全事件日志,查找与文件共享、访问拒绝或权限相关的事件,以获取更具体的错误信息和线索。
完成上述步骤后,其他无权限的域用户应该无法访问“乾德广州”文件夹。如仍有问题,请根据实际情况和事件日志提供的信息进一步排查。