Permissões NTFS do DFS-R não está funcionando?

3

Eu tenho dois servidores Windows 2008 Standard executando o DFSR. Eu posso criar um arquivo em um servidor e é replicado para o outro ok, etc. Eu tenho a pasta compartilhada namespace em cada servidor compartilhado com controle total para administradores e modificar permissões para todos.

  1. Eu então navego para a pasta no servidor 1, por exemplo \server1\namespace\share\folder1 .

  2. Clique com o botão direito do mouse na pasta e configure as permissões do NTFS como gostaria que fossem. Por exemplo, Administrators Full Control, um acesso de leitura / gravação de usuário e nenhum outro usuário na lista de usuários.

  3. Salve e depois verifique o segundo servidor, por exemplo, \server2\namespace\share\folder1 .

  4. Eu clique com o botão direito do mouse no mesmo nome de pasta de antes e vejo as permissões NTFS replicadas de acordo.

  5. Clique com o botão direito do mouse na pasta e vá para Propriedades > Segurança > Avançado > Permissões efetivas e selecione um usuário que não deve ser capaz de acessar essa pasta, por exemplo, testuser. Ele concorda com as permissões do NTFS e mostra que o testuser não tem ticks ao lado de nenhuma permissão e, portanto, deve ser negado o acesso.

  6. Eu faço logon em qualquer PC da rede ou no servidor como testuser. Eu navego para \server1\namespace\share\folder1 . Deixa-me entrar, sem acesso negado mensagens. O mesmo se aplica ao server2.

Parece que todas as minhas permissões NTFS estão sendo ignoradas. Eu tenho um compartilhamento DFS e, em seguida, todas as subpastas são uma mistura de pastas particulares e pastas públicas, portanto, preciso que as permissões de NTFS funcionem como costumam fazer. Alguma idéia do que está acontecendo? Isso é normal? Dos meus testes, todos os usuários podem acessar qualquer pasta DFSR sob o namespace \ share, o que é bastante preocupante.

Obrigado

    
por user14930 05.08.2009 / 18:29

1 resposta

1

Os detalhes da sua pergunta fazem parecer que você está fazendo tudo certo. Mas, no interesse da solução de problemas, eu provavelmente tiraria o DFS da equação primeiro. Basta configurar o compartilhamento em um dos servidores e certificar-se de que a conexão direta com esse compartilhamento funcione como deveria. Em seguida, adicione o DFS de volta à mixagem e veja se ele quebra. No mínimo, ele deve verificar se o seu problema está especificamente relacionado ao DFS ou não.

Você também pode verificar se a subpasta que está acessando está herdando corretamente as permissões do pai (supondo que deveria estar em primeiro lugar).

    
por 05.08.2009 / 23:02