求问关于文件服务器中权限的配置问题
求问诸位大大一个场景,这种情况下的A服务器共享以及权限需要如何配置:
1、 有用户组 Users1, 分别有用户 Test1 Test2 Test3 ... TestN
2、 有文件夹D:\Data\Test1 D:\Data\Test2 D:\Data\Test3 ... D:\Data\TestN
有没有比较通行的,批量化的权限配置方案,
使得Test1只能看到并访问Test1,Test2只能看到并访问Test2,以此类推,TestN只能看到并访问TestN?
目前我想到的解决方案为:
在共享中打开该共享的基于存取的枚举,如此用户只能看到Data文件夹中具备权限的自己的文件夹。
方案一:通过脚本自动获取特定用户组的全部用户,并依次遍历Data文件夹,如果不存在某个用户文件夹就创建文件夹,接着使用 calcs赋予该用户访问对应文件夹的权限。
方案二:将Data配置为Users1 只有该文件夹 读取与执行;CREATOR OWNER 仅子文件夹和文件 完全控制;接着通过脚本自动创建对应用户的文件夹并,并将该文件夹所有者改为对应用户。
也可以为Data赋予 只有该文件夹 创建文件夹权限,这样用户可以自己创建只有该用户能访问的文件夹
如果需要用户方便使用,可以通过组策略的映射网络驱动器,挂载\\A\Data\%USERNAME%,组策略挂载时,会自动识别转换用户名。
也可以通过DFS挂载\\A\Data来提供服务。
在实际使用中发现方案二有个问题,这种结构的权限配置只适合用户自己用,如果涉及到管理员会放文件进去的情况下,除非管理员手动修改放进去内容的所有者,否则用户将没有权限操作(或者根本看不见)
大大们还有没有更好的配置方案,非常感谢大家