Я ищу информацию так или иначе. Должны ли пользователи иметь полный контроль над своей домашней папкой с точки зрения разрешений? Наша среда основана на Samba AD с файловыми серверами Samba. Домашние папки пользователей находятся в \\ example \ Users \% USERNAME%
и в настоящее время позволяют СОЗДАТЕЛЮ ВЛАДЕЛЬЦУ иметь полный доступ.
Некоторые технические специалисты считают, что это слишком много - это позволит пользователю передать управление своей папкой другому пользователю. Я не вижу в этом проблем, так как это их файлы, и они несут ответственность.
Текущее предложение состоит в том, чтобы передать право собственности администратору домена и добавить каждого пользователя в свою папку с разрешениями на чтение и запись (очевидно, сделано скриптами).
Какой способ лучше? Есть ли какой-нибудь канонический совет от Samba, Microsoft или любого другого органа по этому поводу?
вера среди некоторых технических сотрудников состоит в том, что это слишком много - это позволило бы пользователю дать контроль их папки другому пользователю.
, Какова их определенная озабоченность по поводу пользователя, делающего это с их собственными файлами?
, Если Вы довольны даванием пользовательского Полного Контроля их собственных файлов и папок затем, я лично не вижу проблемы с ним.
Это может быть столь канонически, как можно добраться. Посмотрите Домашнюю запись Папки в статье.