拒絕具有完全權限的群組成員的訪問

拒絕具有完全權限的群組成員的訪問

我最近被任命為學校出版品實驗室的管理員。我的首要職責之一是允許幾個新學生存取該K:\Pub資料夾。我將它們添加到PublicationsActive Directory 中的群組,但這似乎不起作用。查看該K:\Pub資料夾的安全性屬性,該Publications群組對該資料夾具有完全權限(「特殊權限」除外)。

我是 Windows 管理新手(我對 Linux 的管理經驗很少),所以我認為我可能會遺漏一些相當明顯的東西。非常感謝這位新管理員的任何幫助。

答案1

自從您將使用者新增至群組後,使用者是否已登出網域並重新登入?使用者的存取\安全性令牌是在登入時產生的,對此令牌的變更(群組成員身分變更)僅在登入時產生新令牌時才會生效。

答案2

您正在查看NTFS權限,是否有任何群組被標記為“拒絕”,並且其中是否有新學生?拒絕覆蓋所有 NTFS 權限。另一件需要注意的事情是共享的權限(如果從網路共用存取這些權限)。此外,如果他們在登入後被新增到 AD 群組,則他們將需要登出並重新登入才能識別新的群組成員資格。

相關內容