Como funciona a atribuição de direitos para agrupar em janelas

0

O grupo de usuários no Windows agrupa os usuários para que seja mais fácil conceder permissões a todos os usuários de um grupo de uma só vez. Isso funciona assim: temos um grupo " A_GROUP1 " que contém usuários "USR1, USR2, USR3", então selecionamos uma pasta "c: \ temp" e vamos para "Propriedades" dessa pasta e então selecionamos Aba 'Segurança' e atribuir direitos para que cada usuário do grupo "A_GROUP1" tenha esses direitos na pasta "c: \ temp".

Mas é no windows possível conceder direitos a algum grupo, digamos " A_GROUP2 " sem especificar qualquer diretório de destino? Por exemplo. especifique que os usuários do grupo "A_GROUP2" terão acesso leitura e gravação sem especificar explicitamente a pasta. Se é possível como fazer isso?

deve ser de alguma forma possível, baceuse eu li o seguinte sobre IIS_IUSRS Grupo:

This built-in group has access to all the necessary file and system resources so that an account, when added to this group, can seamlessly act as an application pool identity.

    
por dee 08.01.2015 / 10:52

1 resposta

1

Simplificando, não. Sinalizadores de permissão, por exemplo, leitura e gravação, precisam ser atribuídos a uma pasta ou arquivo. Você não pode atribuir permissões de leitura / gravação a nada.

Se você estiver falando sobre conceder a um grupo permissões globais sobre todos os dados no servidor de arquivos, será necessário executar um script para conceder essas permissões recursivamente por meio do sistema de arquivos.

Tudo o que posso pensar é se você pode ou não escolher os grupos de permissões padrão para pastas ou arquivos recém-criados, da minha pesquisa isso é facilmente conseguido no Linux, mas não no Windows, pode ser algum tipo de terceiro aplicação que poderia realizar isso, mas eu não sei de um.

This built-in group has access to all the necessary file and system resources so that an account, when added to this group, can seamlessly act as an application pool identity

... Ainda assim, em algum momento, era necessário conceder as permissões às pastas relevantes do IIS. Isso aconteceria quando você adicionasse a função de servidor IIS e instalasse o IIS.

    
por 08.01.2015 / 11:11