
У меня есть сетевая папка, к которой я недавно очистил разрешения. Я удалил четыре отдельных имени из разрешений на доступ к папке и добавил новую группу безопасности (универсальную) со стандартными разрешениями на чтение/запись для этой папки, затем добавил этих 4 человек в группу.
Однако... теперь никто не может видеть папку. Пользователи могут видеть остальные 9 папок на этом общем диске, но 10-я отсутствует. Я не вижу никаких разрешений безопасности в родительской папке или в самой папке, которые могли бы сделать ее невидимой для всех, независимо от того, есть ли у них разрешение на ее открытие или редактирование файлов в ней.
Редактировать: Файловый сервер (в отличие от Exchange и DC) — Server 2008. Извините за неверную информацию ранее, я на самом деле не подключался к файловому серверу напрямую. Однако для рассматриваемого общего ресурса Access Based Enumeration отключен.
Редактирование 2: Как отмечено в комментарии ниже, ABE был включен. По странному стечению обстоятельств, кто-то настроил общую область для сайта, используя вложенные общие ресурсы... \server\share\shareA\folders. В то время как у 'share' не было включено ABE, у 'shareA' оно было. Отсутствие у меня глубоких знаний конфигурации задержало точную диагностику проблемы.
решение1
Вы можете столкнуться сПеречисление на основе доступа. По сути, если у вашей учетной записи пользователя нет разрешения на чтение каталога, он скрыт от просмотра.
Как уже упоминалось, это происходит потому, что вы удалили явно определенный доступ пользователей и заменили его группой, а токены входа затронутых пользователей не включают новую группу, членом которой они являются. Простой выход из системы/вход в систему должен обновить токен входа, чтобы включить эту новую группу и сделать каталог видимым в проводнике Windows.
решение2
Чтобы разрешения для группы вступили в силу, вам необходимо, чтобы они вышли из системы и снова вошли в нее. Если вы этого не сделали, они не смогут просматривать папку, поскольку их учетная запись еще не связана с группой.
решение3
Пусть пользователи повторно войдут на рабочую станцию. Это обновит их токен с новым членством в группе.