Доступ запрещен к одному файлу с явным набором разрешений

У меня есть сервер Windows 2008R2, у которого странная проблема с разрешениями. У меня есть один файл в общем ресурсе, для которого отключено наследование и для файла установлены явные разрешения. Единственные группы, у которых есть записи, перечисленные на вкладке безопасности для файла, - это ADMINISTRATORS, SYSTEM и группа с пользователями, которые должны иметь доступ к этому файлу. Все три записи имеют полный доступ без установленных разрешений на отказ.

Все соответствующие пользователи могут открывать файлы, как ожидалось, но только пользователи с разрешением на запись в родительский каталог могут сохранять в файл, даже если наследование отключено и группа доступа для записи в родительский каталог не указана вообще в ACL. Другим пользователям, у которых нет разрешения на сохранение в родительский каталог, будет отказано, даже если у них есть разрешение на полный контроль, специально указанное для их пользователя. Это происходит по сети, а также при прямом входе на сервер.

Пользователи, столкнувшиеся с этой проблемой, могут сохранить копию файла на своем рабочем столе, а затем перезаписать сетевой файл, чтобы получить доступ для записи в той или иной форме. Они также могут изменять права доступа к файлу. Я могу сделать так, чтобы затронутый пользователь стал владельцем файла и переписал разрешения, но когда мы пытаемся проверить доступ, переименовав файл, он получает сообщение об ошибке, что ему нужно разрешение от себя.

Я запустил chkdsk / f на томе, обновил и перезагрузил сервер, а также воссоздал ACL для рассматриваемого файла с помощью Explorer и ICACLS, и все безуспешно. Заранее благодарим вас за любую помощь в решении этой проблемы.

0
задан 14 March 2016 в 01:12
1 ответ

Я на самом деле никогда не смог заставить это работать правильно, добавив явные NTFS разрешения к одному файлу. Файл определенно унаследовал некоторые разрешения, хотя я сказал ему этого не делать, и унаследованная группа не была указана в ACL.
. Однако, я нашел обходной путь. Если я создаю подкаталог и удаляю наследование, добавляю явные разрешения к этому каталогу, а затем разрешаю наследование дочерним элементам, то все работает, как и ожидалось. Я думаю, что это может быть ошибка в NTFS, которую компания Microsoft, возможно, придется исправить.

0
ответ дан 5 December 2019 в 10:39

Теги

Похожие вопросы