5 votos

"PROPIETARIO" NTFS grupo siempre tiene permisos especiales en windows

Yo estaba trabajando en el establecimiento de un recurso compartido de red (ver más abajo la historia) y me encontré con algún comportamiento extraño con permisos de NTFS. El "PROPIETARIO" objeto parece sólo ser capaz de enumerar permisos "Especiales" en la "ficha de Seguridad". No importa lo que haga, el sistema vuelve a esta configuración. Es allí una manera de conseguir el "PROPIETARIO" de entrada a la lista de otra cosa que de Especial en la ficha de seguridad? Sería comprobación del permiso errores de manera mucho más fácil, ya que no tendría que sumergirse en la Ficha opciones Avanzadas para ver qué permisos debo configurar para este grupo. Esto es en Windows 7 cliente que se conecta a un Servidor de Windows 2008 compartir.

Pregunta Extra:

También me gustaría saber por qué el "PROPIETARIO" del grupo no se puede aplicar permisos a "Esta carpeta". Esto parece una extraña coincidencia de este grupo que debe tener una historia detrás de por qué fue la instalación de esta manera.

Hice algunas búsquedas y encontrar el "Cómo Funcionan los Permisos de" artículo de technet. Me encontré buscando información sobre el "DUEÑO" del permiso y sólo encontré algo de información sobre cómo el permiso de obras.


[Historia]

Así que tengo un recurso compartido de red donde el usuario podrá crear una carpeta para guardar su trabajo en un proyecto en particular. Los archivos en cada carpeta del usuario son privadas debido a los parámetros que me ha dado por los jefes de proyecto. En la parte superior de ese parámetro, los usuarios de esta carpeta cambiará constantemente a pesar de los años, algunos de sólo un par de días. Entonces, para hacer que los gastos administrativos tan bajo como sea posible, puedo configurar los permisos de la siguiente manera:

  • Grupo de usuarios - Lista el contenido de la carpeta
  • Grupo De Usuarios - Permite Escribir
  • CREADOR PROPIETARIO - Permitir - Modificar

Me puse los permisos, haga clic en ACEPTAR, y todo funciona. Más tarde, cuando vuelvo a agregar el gestor de contenidos de grupo a la pestaña de Seguridad me doy cuenta de algo extraño. El "PROPIETARIO" de entrada ha cambiado de Modificar Especiales. Voy en permisos Avanzados y me doy cuenta de que el "PROPIETARIO" sólo se aplica a "sólo los archivos y Subcarpetas". Yo, a continuación, intente restablecer el "Aplicar A" bajar a Esta carpeta, subcarpetas y archivos", pero cambia de nuevo tan pronto como me golpeó en "Aplicar".


Gracias

5voto

Harry Johnston Puntos 1587

CREADOR DUEÑO de entradas de control de acceso debe ser siempre sólo heredar, porque no tiene sentido aplicar a cualquier objeto real. Cuando se utilizan las versiones más recientes de Windows con el moderno API, CREADOR PROPIETARIO entradas se marcan automáticamente sólo heredar.

En la avanzada interfaz gráfica de usuario, el sólo heredar la flag se traduce como "sólo los archivos y Subcarpetas". El cambio a Esta carpeta, subcarpetas y archivos" tendría el efecto de despejar el sólo heredar de la flag, que no puede ser hecho por el CREADOR del PROPIETARIO. El básico GUI probablemente no debería estar mostrando esto como Especial, pero supongo que MS no creo que de este caso especial.

2voto

JamesRyan Puntos 6644

CREADOR PROPIETARIO es principalmente para la dinámica de la autorización como la gente cree cosas en una carpeta que se han convencional de los derechos en lugar de perezoso autorización. Si usted piensa en ello de esta manera, el concepto podría tener más sentido.

EnMiMaquinaFunciona.com

EnMiMaquinaFunciona es una comunidad de administradores de sistemas en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros sysadmin, hacer tus propias preguntas o resolver las de los demás.

Powered by: