如何使用群組原則停用資料夾重新導向的 SID 安全性檢查?

如何使用群組原則停用資料夾重新導向的 SID 安全性檢查?

如何使用群組原則停用資料夾重新導向的 SID 安全性檢查?這並不是為了削弱安全性,而是為了讓 Active Directory 和 Samba 能夠很好地協同工作。

我有一個受 Kerberized REALM 信任的 Samba 伺服器。用戶可以讀取和寫入他們應該能夠讀取和寫入的內容。用戶無法讀取和寫入他們不應該讀取和寫入的內容。但是,如果我嘗試將其用於資料夾重新導向,則會收到以下錯誤。

 EventData 

  FromFolder RoamingAppData 
  ToFolder \\samba.example.com\home\username\.AppData 
  Options 0x9219 
  Error Can't create folder "\\samba.example.com\home\username\.AppData" 
  ErrorDetails This security ID may not be assigned as the owner of this object.

漫遊設定檔沒有同樣的問題,但我必須啟用:

Computuer Configuration \ Administrative Templates \ System \ User Profiles \ Do not check for user ownership of Roaming Profile Folders

是否有我忽略的資料夾重定向的等效設定?

答案1

您需要清除資料夾重新導向設定中的「授予獨佔權利」複選框。

http://technet.microsoft.com/en-us/library/cc785925(v=ws.10).aspx

「如果必須為使用者建立資料夾,請確保設定正確的權限。然後,清除「資料夾重新導向屬性」頁面的「設定」標籤上的「授予獨佔權限」複選框。如果不清除此核取框,資料夾重定向首先檢查預先存在的資料夾以確定使用者是否是該資料夾的擁有者,如果管理員之前建立了該資料夾,則檢查失敗,並且資料夾重定向會在應用程式事件日誌中記錄一個事件,指示重定向失敗以及新目錄。

答案2

如果我沒記錯的話,資料夾重新導向必須從使用者配置設定到您想要的目的地。

也許這可以幫助你:資料夾重定向

相關內容