DFS-R - permissões NTFS do membro secundário

1

No servidor1, eu tenho E: \ data \ que contém as pastas base e as pastas do departamento compartilhado. Todos têm direitos de compartilhamento total e, em seguida, os direitos são restritos apropriadamente por meio de permissões NTFS.

Quando me conecto ao compartilhamento \\ server1 \ data \ de um usuário de teste, tudo funciona corretamente e aparece como deveria.

Então eu configurei um grupo de replicação para replicar E: \ data de server1 para server2 E: \ data. Eu espero cerca de 10 minutos ou mais e vejo que tudo foi replicado corretamente. E: \ data no server2 tem tudo e as permissões NTFS estão lá. Então, ele está copiando as permissões de NTFS do server1 corretamente, ou assim aparece.

Eu então compartilho server2 E: \ data - da mesma forma que fiz com o server1 - todo mundo tem controle total. Com as permissões do NTFS restringindo o que elas podem ver.

O problema é que, quando o mesmo usuário de teste se conecta ao compartilhamento \\ server2 \ data, por algum motivo o usuário de teste pode ver e tem todos os direitos ... mesmo que eu verifiquei que E: \ data server2 tem as permissões NTFS corretas, replicadas do server1.

Então, basicamente, no segundo servidor, embora pareça que tudo está sendo replicado corretamente, as permissões não estão funcionando. É como se eles estivessem lá, mas não estão sendo usados de alguma forma?

Aqui está uma captura de tela de uma pasta em que o usuário não deveria ter acesso:

    
por Jeremy 06.02.2014 / 14:33

1 resposta

3

Estou suspeitando que você não tenha a Enumeração Baseada em Acesso ativada no servidor secundário, e isso fornece a noção de que os usuários têm acesso total a tudo. O DFS-R replica as configurações do NTFS (a menos que você se preocupe com as configurações do NTFS na pasta principal ANTES de sincronizar).

ABE é algo que você normalmente configura apenas no compartilhamento DFS, pois os usuários são apontados contra eles em vez de acessar diretamente um servidor.

Por favor, verifique a seguinte configuração:

EDITdepoisdeumadiscussãodecomentáriosmaislongaabaixo

OgrupoUsuárioslocaistemacessoàpasta,quetambémconcedeacessoa"Usuários do domínio" (eles estão juntos).

    
por 06.02.2014 / 14:53