救命阿,初生网管遇上虎阿!!!域共享及权限控制问题。
域服务器上的文件夹:
1)待共享文件夹TOP;2)TOP下面有两个子文件夹分别为DA和DB;
用户:
UserA;UserB;
存在的问题:
通过共享所有文件夹(TOP,DA和DB)可以办得到,但是我上面说两个子文件夹只是为了抽象出问题来,实际上如果共享所有文件夹,结果共享文件夹占满整个屏幕。
也就是说,我想让用户在客户机上只看到TOP文件夹(DA和DA在进入TOP后才可见),在进入TOP后:
UserA可以完全控制TOP(包括其下的文件夹);
UserB可以完全控制DA;
一直没做过网管,只算是个初生副职网管,请各位高手救命!!!谢谢!
祝大家建军节快乐!
Best regards!
lucky 20070801
------解决方案--------------------共享TOP目录,在权限设置里面设置USERA可以完全控制(可以选择子目录继承父目录权限),USERB只是浏览(子目录不继承父目录权限),在DA目录上面设置权限,让USERB可以完全控制。
------解决方案--------------------硬盘要是NTFS分区
共享权限设置:TOP,给A/B完全控制权限
NTFS权限设置:TOP: A:完全控制,B READ
DA:B完全控制
这个权限双重控制
------解决方案--------------------top共享设定everyone,安全性设定usera完全控制,userb读取及运行、列出文件夹目录,允许父系继承打勾的去掉,打勾下面那项(点击高级里面可以选),按应用,弹出对话框按是,跑完后;打开top文件夹里面的da文件夹,在安全性设定(高级里面)把允许父系继承打勾的去掉,会弹出对话框选择复制,把userb的权限设定为完全控制。
------解决方案-------------------- 有点类似于漫游用户配置文件或者主文件夹的权限要求。
TOP文件夹的A和B用户共享权限大可设置为完全控制或者直接EVERYONE给FC权限,NTFS权限首先去掉继承,然后A用户可以设置为FC,应用到这个文件夹、子文件夹和文件(安全-->高级-->单击A用户的项目-->编辑-->应用到),B用户的可以设置为FC,但仅应用到这个文件夹(设置同上),这样不管TOP下面建立多少个文件夹,A用户的权限都可以被继承,而B,C,D等用户根本不会出现在下一级文件夹的权限列表,但是他们都可以自己在TOP下创建文件夹;
在下一级文件夹的NTFS权限列表中添加你想赋予权限的用户,如把在DA中给B用户FC的权限,这样A和B用户就都对DA具有FC的权限了.
此设置在2003标准版下测试通过.不知道是否可以满足楼主的要求适合你的网络环境.请测试后回复,便于技术提高,谢谢!
------解决方案--------------------怎么不啊,我经常这么办.
前提是必须是NTFS分区.
操作步骤:
(1)设置TOP目录共享,在共享权限中,将USERA,USERB加入,其它的用户组如EVERYONE组去除,
二者的共享权限均设为"更改"+"读取".
(2)在资源管理器中打开TOP目录,右键菜单打开TOP目录的属性对话框,在"安全"设置页中将
其它的组去除(要将继承选项取消),可以保留SYSTEM,ADMINISTRATORS,再加入USERA,USERB,
二者的安全权限均设为可读写(除了"完全控制"一项外,其它均选上)
(3)如第二步操作,设置DB的安全属性,将继承取消,会提示你是要复制还是删除权限,
选择复制,然后在安全权限列表框中把USERB删除.
如此设置之后:
USERA可在TOP目录及子目录中做各种操作.
USERB可在TOP及DA目录中做各种操作,但无法进入DB目录.