"Compartilhar" e permissões de NTFS: principalmente redundantes por uma razão
I've been doing research into Share and NTFS permissions...i know both serve the same purpose...
As permissões "Compartilhar" às quais você está se referindo fazem parte do protocolo Microsoft SMB. Permissões SMB se aplicam a todos os dados veiculados por meio do protocolo SMB. Isso inclui dados armazenados em sistemas de arquivos que não possuem seu próprio mecanismo de controle de acesso, como FAT32. Antes de o NTFS ser amplamente usado, as permissões SMB eram frequentemente o único controle que um administrador de sistema tinha dados compartilhados.
...and that many companies utilise both in unison however i can't seem to get my head round why this is common practice.
Por enquanto, você provavelmente está percebendo que a razão pela qual isso é "prática comum" é porque os administradores não têm escolha. Quando os dados armazenados em um sistema de arquivos NTFS são compartilhados via SMB, os ambos esquemas de permissão são operacionais. Você não pode simplesmente ignorar um deles e fazer as coisas correrem bem.
Vamos ignorá-los de qualquer maneira
Muitas vezes, você verá que os administradores efetivamente ignoram as permissões SMB concedendo o controle total Everyone
identity na caixa de diálogo Permissões de compartilhamento e, em seguida, contam apenas com as permissões NTFS para gerenciar o acesso dos usuários aos dados. Na maioria dos ambientes, as permissões NTFS imensamente superiores estão na tabela, portanto isso funciona sem consequências indesejáveis.
As permissões do SMB + NTFS podem trabalhar juntas?
Eu me deparei com um caso de uso interessante em que as permissões SMB e NTFS podem trabalhar juntas para realizar algo que não é viável com apenas um dos esquemas. Basicamente, o objetivo é impedir que usuários com permissões de Controle Total do NTFS os utilizem para conceder acesso a arquivos / pastas que, de outra forma, poderiam modificar. Para obter mais informações e informações sobre por que isso não pode ser feito somente com permissões NTFS, consulte esta resposta de superusuário .