禁止使用者查看其他使用者資料夾 - Windows 權限

禁止使用者查看其他使用者資料夾 - Windows 權限

我有一個資料伺服器,使用者使用該憑證登錄\\myserver.me.com\users\ ,然後在其中每個使用者都有一個資料夾,例如Tom-Hanks-user1 是使用者的資料夾,Maggie-Bryan-user2 是另一個使用者的另一個資料夾,依此類推。現在,當使用者登入時,他們只能存取自己的資料夾,但他們仍然可以查看和查看其他使用者的資料夾,但無法存取它。我想知道如何讓登入使用者只能看到他的資料夾,甚至看不到其他使用者的資料夾?

我有一個名為 my.users 的使用者群組,該群組對父資料夾「users」的權限如下所示: 在此輸入影像描述

以下是使用者 Tom Hanks 對其資料夾 Tom-Hanks-user1 的權限: 在此輸入影像描述

但現在,當用戶Tom Hanks 登入時,他可以完全存取他的資料夾,但他可以查看用戶資料夾下名為Maggie-Bryan-user2 的資料夾,我想知道如何停用此功能,讓他只能查看和存取他的資料夾資料夾和其他使用者資料夾對他來說是不可見的?

答案1

基本 NTFS 和 SMB 檔案權限支持這一點。如果使用者擁有List folder / read data該資料夾的權限/Users/,那麼他們將能夠查看每個子項目的名稱,無論他們是否有權存取該項目的內容。

windows伺服器有一個功能DFS命名空間被稱為基於訪問的枚舉。這隱藏使用者沒有讀取權限的子資料夾,通常用於這種使用者資料夾的具體情況。伺服器必須根據使用者檢查每個資料夾的權限,因此一旦開始進入 10,000 個資料夾範圍,它可能會開始佔用相當多的伺服器 CPU 時間。

答案2

在正常的伺服器使用中,使用者可以看到哪些資料夾和文件,但標準權限會阻止未經授權的人員開啟文件。

這有優點也有缺點,取決於特定的文件組織。

只需確保始終具有適當的權限即可。這將防止出現問題。

相關內容