Evite que a pasta compartilhada do Windows seja lida por todos na rede

1

Minha pasta está localizada na pasta D: \ em um servidor. Dentro da "pasta", existem duas subpastas chamadas "uma" e "duas".

Gostaria de definir a pasta "one" para ser lida apenas por "A", enquanto a pasta "two" será lida apenas por outro usuário "B".

No entanto, quando eu faço a "pasta" para ser uma pasta compartilhada, sou forçado a adicionar permissão para alguém, não importa se são os "usuários do domínio" ou "todos", eles têm a permissão "READ" e eles podem ler o conteúdo dentro da pasta "um" ou da pasta "dois".

Como posso evitar esse problema?

Atualização: A causa desse problema é que havia a permissão "CREATOR OWNER" da pasta raiz.

    
por DanEng 30.10.2017 / 14:42

1 resposta

1

Esta é a implementação mais limitada

  1. Permissões de compartilhamento: "Usuários autenticados", completo
  2. Pasta raiz: Desativar herança, "Usuários autenticados": Atravessar pasta / executar arquivo
  3. Pasta Um: Desativar herança, Grupo1: COMPLETO
  4. Pasta Dois: Desativar herança, Grupo2: COMPLETO

Ninguém poderá ver o compartilhamento, mas poderá acessar diretamente seus compartilhamentos.

GRUPO 1:

PS C:\WINDOWS\system32> dir \SERVER\share
dir : Access is denied

PS C:\WINDOWS\system32> dir \SERVER\share\one
d-----       10/30/2017  11:24 AM                folder

PS C:\WINDOWS\system32> dir \SERVER\share\two
dir : Access is denied

GRUPO 2:

PS C:\WINDOWS\system32> dir \SERVER\share
dir : Access is denied

PS C:\WINDOWS\system32> dir \SERVER\share\one
dir : Access is denied

PS C:\WINDOWS\system32> dir \SERVER\share\two
d-----       10/30/2017  11:25 AM                folder

Editado: reescreveu a resposta para fornecer a solução mais segura.

    
por 30.10.2017 / 14:58