同一个域用户查看服务器上文件的时候有两种不同的结果

匿名
2024-06-13T05:57:46+00:00

尊敬的microsoft,您好!

   windows 2019  std 是测试用的域控服务器,客户端是win7 pro,在域控服务器上新建一个用户testA,让用户testA 能远程登录到windows 2019. 在服务器上新建的目录和文件如下:E:\test0\test1\test2\test3,  E:\test0\readme1.txt   , E:\test0\test1\readme2.txt   , E:\test0\test1\test2\readme3.txt  。对Test0给testA 分配的权限是:列出文件夹/读取数据,读取属性,读取扩展属性,创建文件/写入数据,创建文件夹/附加数据,写入属性,写入扩展属性,读取权限。

 现在让testA登录到windows2019,测试画面见 “测试1”,本人认为根据TestA 的权限,这个”测试1”的结果是正常的(即用cd test0 拒绝访问)。然后在win7上建立test0的映射磁盘Z,却能 执行”cd test1“和cd test2, 画面见“测试2”,本人认为,测试1和测试2 是矛盾的。

Windows 商业版 | Windows Server | 目录服务 | 证书和公钥基础结构 (PKI)

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。

0 个注释 无注释

34 个答案

排序依据: 非常有帮助
  1. 匿名
    2024-06-26T08:08:37+00:00

    尊敬的客户,您好!

    您这里有Administrators组,我这里没有,而TestA包含在Administrators组里,您可以尝试把这里的Administrators组删除看看。

    Best Regards,
    Daisy Zhou

    此答案是否有帮助?

    0 个注释 无注释
  2. 匿名
    2024-06-26T01:15:12+00:00

    尊敬的微软Daisy Zhou,您好!

       您说“域控上的这里共享,我只有一条testA (change 和read),但是您这里有3条,也不清楚是什么权限。”我检查了一下,在“共享/高级共享”里是“更改”“读取”(如附图);在“高级安全设置”里的标签“共享”,这里显示的3条,是三个不同的用户(Administrators、testA、testB)。
    
      所以,还是请您继续协助看看问题到底在哪里?
    

    图片

    [![](https://learn-attachment.microsoft.com/api/attachments/4b3d4837-90e0-4785-b2ed-e0ed16ad2c7d?platform=QnA "filestore.community.support.microsoft.com")    
    

    尊敬的客户,您好!

    域控上的这里共享,我只有一条testA (change 和read),但是您这里有3条,也不清楚是什么权限。

    图片

    这是我的域控上的显示。

    图片

    对于客户端的话,win7和win11版本不一样,而且显示的界面都不一样。我也没有win7这个版本的客户端,如果对于客户端有疑问,建议您可以尝试在一台win11上看看是不是跟我一样的。

    Best Regards,
    Daisy Zhou

    此答案是否有帮助?

    0 个注释 无注释
  3. 匿名
    2024-06-25T08:16:41+00:00

    尊敬的客户,您好!

    域控上的这里共享,我只有一条testA (change 和read),但是您这里有3条,也不清楚是什么权限。

    这是我的域控上的显示。

    对于客户端的话,win7和win11版本不一样,而且显示的界面都不一样。我也没有win7这个版本的客户端,如果对于客户端有疑问,建议您可以尝试在一台win11上看看是不是跟我一样的。

    Best Regards,
    Daisy Zhou

    此答案是否有帮助?

    0 个注释 无注释
  4. 匿名
    2024-06-25T02:20:02+00:00

    尊敬的微软Daisy Zhou,您好!

       感谢您的回复。我把我的截图给您看。
    
       1)在win7端,testA登录win7,映射test0为磁盘Z:
    
          [![图片](https://learn-attachment.microsoft.com/api/attachments/f886e089-9759-41c5-9a30-0ca8fae18543?platform=QnA "filestore.community.support.microsoft.com")
    

    在1)的win7上截图中,标签“有效权限”是部分勾选(您在win11桌面端的“有效权限”是全部勾选),而在win2019上的“有效访问”标签里是全部勾选。

    2)在win2019端,

    图片

     在2)的这个截图中,标签“有效访问”是完全控制(勾选了所有权限),我觉得是正确的,因为testA隶属于域管理员Administrators组,它就具备了域管理员的一切权限。
    

    尊敬的客户,您好!

    我认为在我的测试环境中,客户端上和域控上的权限是一致的。

    TestA登录win11

    1.安全标签下的权限

    图片

    2.看不到共享权限。

    图片

    3.这里有一个备注:共享安全信息不可用,并且未评估有效访问(也就是第四张截图中的3个share的红叉)。

    图片

    TestA登录域控。

    1.安全标签下的权限

    图片

    2.看到共享权限。

    图片

    3.这里没有备注:共享安全信息不可用,并且未评估有效访问(也就是评估了共享权限,并不是全控制,如果没有评估共享权限,应该也是全控制)。

    图片

    图片

    我的环境中,如果只是看安全标签下的权限是一样的。

    如果不考虑共享权限,那么有效的访问应该也是一致的。

    你的环境中如果直接看安全标签下的权限一致吗?

    如果不考虑共享权限,那么有效的访问应该是一致的吗?

    Best Regards,
    Daisy Zhou

    此答案是否有帮助?

    0 个注释 无注释
  5. 匿名
    2024-06-24T08:42:47+00:00

    尊敬的客户,您好!

    我认为在我的测试环境中,客户端上和域控上的权限是一致的。

    TestA登录win11

    1.安全标签下的权限

    2.看不到共享权限。

    3.这里有一个备注:共享安全信息不可用,并且未评估有效访问(也就是第四张截图中的3个share的红叉)。

    TestA登录域控。

    1.安全标签下的权限

    2.看到共享权限。

    3.这里没有备注:共享安全信息不可用,并且未评估有效访问(也就是评估了共享权限,并不是全控制,如果没有评估共享权限,应该也是全控制)。

    我的环境中,如果只是看安全标签下的权限是一样的。

    如果不考虑共享权限,那么有效的访问应该也是一致的。

    你的环境中如果直接看安全标签下的权限一致吗?

    如果不考虑共享权限,那么有效的访问应该是一致的吗?

    Best Regards,
    Daisy Zhou

    此答案是否有帮助?

    0 个注释 无注释