對「有效權限」視窗中的文字措辭感到困惑

對「有效權限」視窗中的文字措辭感到困惑

在 Windows 資源管理器的「有效權限」視窗中,您可以輸入使用者或群組名稱,並查看該使用者或群組對該特定檔案擁有哪些權限。

我對突出顯示的文字有點困惑:

有效權限

“...僅基於透過群組成員資格直接授予的權限”

在範例中,相關使用者不會透過群組成員資格獲得任何權限 - 所有權限條目都是僅為該使用者定義的。但是,顯示的權限是正確的。

該措辭表明該視窗僅顯示授予使用者所屬群組的權限,但這不可能是正確的,因為該使用者僅獲得專門授予他們的權限,而不是透過群組成員資格獲得的權限。那麼這段文字是什麼意思呢?

答案1

Windows Server 文件指出 Windows 資源管理器上的有效權限功能僅提供實際有效權限的近似值適用於用戶。你可以閱讀這裡或在Google上搜尋無聊的相同單字...Windows 資源管理器不會解析檔案系統物件上的整個權限鏈,如果存在嵌套AD 群組或跨網域(或子網域)帳戶,Windows 資源管理器不會向您顯示真正的權限。要驗證整個權限鏈,基於檔案系統的真實權限,您需要使用外部工具或系統,例如訪問檢查或牛郎(抱歉連結:我的聲譽太低)。

答案2

“有效權限”標籤的說明:“如果您想了解使用者或群組對某個物件擁有哪些權限,可以使用有效權限工具。”

因此,這是一個測試您的安全性的工具,看看它是否有效以及如何有效。當您設定權限時,您最終會向外看院子周圍的圍欄。當您查看有效權限時,您正在從外部世界向內回顧,看看哪些大門向特定的人(或群體)敞開。

首先點擊“群組或使用者名稱:”右側的“選擇”,這將顯示以下對話框:

在此輸入影像描述

點擊“物件類型...”並暫時僅選取“使用者”。然後按一下“確定”。

然後點擊“位置...”並選擇該使用者有權訪問的位置。在我的系統上,我只有一台計算機可供選擇。但如果您在其他電腦上具有存取權限,它們就會顯示在這裡。選擇位置(主機)並按一下“確定”。

現在,為了幫助您了解下一個方塊的工作原理,請點擊「進階按鈕」。您將看到對您選擇的這台電腦上的該資源具有任何存取權限的所有使用者的清單。選擇權限較低的使用者之一,例如 guest,然後按一下「確定」。

現在請注意,您也可以在「輸入要選擇的物件名稱」下鍵入此內容,並且還可以在此處(同時)輸入多個電腦\使用者選擇。

按一下「確定」返回「有效權限」選項卡,其中包含您的新選擇。我選擇了Love2/Guest,這表明Guest在我的機器上沒有有效的權限,這是正確的,因為它最好沒有任何權限,因為我沒有向客人授予任何權限。 在此輸入影像描述

現在返回並選擇不同的電腦/使用者對,例如您電腦上的主帳戶。現在,當我單擊“確定”返回有效權限選項卡時,我可以看到我對所有權限擁有完全控制權。請記住,這是針對我開始整個過程時查詢的文件或資料夾。在我的範例中,這是資料夾:「密爾瓦基剪切刀片」。

在此輸入影像描述

希望這可以幫助您了解此選項卡的用途。

相關內容