Quais são as diferenças entre “Permissões de compartilhamento” e “Permissões de segurança” para compartilhamentos do Windows?

2

Eu tenho tentado aprender compartilhamentos do Windows em um domínio do Active Directory com máquinas Windows 10.

Ao configurar permissões de compartilhamento e segurança, acho que essas permissões são um pouco duplicadas?

Por exemplo sem a permissão de compartilhamento "Alterar", não importa se o usuário tem permissões de segurança "Gravar" ou "Modificar"?

Por exemplo com permissão de compartilhamento "Read", mas sem as permissões de segurança "Read" ou "List folder contents", nada pode ser lido do compartilhamento?

Por que duas listas com permissões duplicadas?

Permissões de compartilhamento:

Permissõesdesegurança:

    
por Shuzheng 15.07.2018 / 11:51

1 resposta

3

TL; DR: As permissões de compartilhamento são um recurso predominante destinado a fornecer controle de acesso para sistemas de arquivos que não fornecem seu próprio mecanismo de permissões. Eles são mais simples e oferecem permissões menos granulares do que os dos sistemas de arquivos modernos.

As permissões de "Segurança" a que você se refere são uma propriedade do sistema de arquivos onde os dados residem. Quando essas permissões são definidas, uma entrada é feita no disco que hospeda os dados. Como resultado, as permissões seguem os dados, mesmo que o disco seja movido para outro computador.

As permissões de compartilhamento são uma propriedade do Serviço do servidor do computador e são independentes do sistema de arquivos subjacente que hospeda os dados.

A diferença torna-se relevante quando se considera que nem todo sistema de arquivos fornece um mecanismo interno para o controle de acesso. Um exemplo é o sistema de arquivos FAT32; se os dados que você deseja compartilhar estiverem armazenados em um disco com esse tipo de sistema de arquivos, as permissões somente que você tem à sua disposição são as permissões Compartilhar.

Isso faz sentido quando se percebe que as permissões de compartilhamento são anteriores ao uso de sistemas de arquivos, como o NTFS, que incluem seu próprio mecanismo de segurança.

Em muitos ambientes, as permissões de compartilhamento e de sistema de arquivos são de fato redundantes, e a maioria dos administradores concederá Controle total a todos nas permissões de compartilhamento, desativando-os efetivamente. Observe que, se forem especificadas permissões para os dois mecanismos, o Windows aplicará as permissões resultantes mais restritivas à tentativa de acesso.

Curiosamente, em alguns casos, o uso simultâneo dos dois mecanismos de permissão ainda pode ser útil. Um exemplo é quando se deseja impedir que os usuários aproveitem o direito de propriedade para alterar permissões em arquivos na rede .

    
por 15.07.2018 / 14:16