Пользователь домашней папки имеет полный доступ. Есть ли причина НЕ делать этого?

Я ищу информацию так или иначе. Должны ли пользователи иметь полный контроль над своей домашней папкой с точки зрения разрешений? Наша среда основана на Samba AD с файловыми серверами Samba. Домашние папки пользователей находятся в \\ example \ Users \% USERNAME% и в настоящее время позволяют СОЗДАТЕЛЮ ВЛАДЕЛЬЦУ иметь полный доступ.

Некоторые технические специалисты считают, что это слишком много - это позволит пользователю передать управление своей папкой другому пользователю. Я не вижу в этом проблем, так как это их файлы, и они несут ответственность.

Текущее предложение состоит в том, чтобы передать право собственности администратору домена и добавить каждого пользователя в свою папку с разрешениями на чтение и запись (очевидно, сделано скриптами).

Какой способ лучше? Есть ли какой-нибудь канонический совет от Samba, Microsoft или любого другого органа по этому поводу?

0
задан 10 December 2019 в 19:33
1 ответ

вера среди некоторых технических сотрудников состоит в том, что это слишком много - это позволило бы пользователю дать контроль их папки другому пользователю.

, Какова их определенная озабоченность по поводу пользователя, делающего это с их собственными файлами?

, Если Вы довольны даванием пользовательского Полного Контроля их собственных файлов и папок затем, я лично не вижу проблемы с ним.

Это может быть столь канонически, как можно добраться. Посмотрите Домашнюю запись Папки в статье.

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754178 (v=ws.11)? redirectedfrom=MSDN

1
ответ дан 30 December 2019 в 00:06

Теги

Похожие вопросы