Restringir o acesso a uma pasta compartilhada aninhada no compartilhamento de arquivos do Server 2008R2

1

Server 2008 R2 VM como um servidor membro configurado como um servidor de arquivos.

Situação: Temos um contratado que precisa de acesso de leitura a uma pasta aninhada em um diretório compartilhado em um ambiente de domínio. Como faço para permitir que o usuário acesse arquivos em um diretório de compartilhamento enquanto remove os direitos?

    
por user208160 05.02.2014 / 04:08

1 resposta

4

Se você quiser dar acesso a uma subpasta do diretório compartilhado, terá duas opções.

  1. No mínimo, atribua traverse folder / execute file permissões à raiz do compartilhamento e a todas as pastas pai da subpasta à qual você deseja conceder acesso.
    • Se desejar, você pode negar (ou não conceder) as permissões list folder / read data a outras subpastas no compartilhamento.
      • Fazemos isso para nossas pastas Meus Documentos redirecionados, para que todos os usuários possam acessar \DFSroot\Users\ , mas só possam ver ou acessar \DFSroot\Users\[their username]\ . O valor de proibir as pessoas de ver as outras pastas é questionável, IMO, mas também não é muito trabalho extra.
  2. Crie um novo compartilhamento na subpasta, conceda as permissões desejadas e acesse-o por meio desse novo compartilhamento.

Se você realmente quer negar traverse folder / execute file permissões mais acima na árvore de diretórios, você tem que usar a opção # 2. Eu diria que o # 2 é provavelmente a melhor opção em geral, porque é mais visível e, portanto, mais propenso a ser limpo depois do fato do que um grupo de ACLs que não são exibidos a menos que você procure.

    
por 05.02.2014 / 07:14