如何控制默认管理共享的权限?

zen*_*zen 4 windows-server-2003 network-share

我们默认管理共享(C$、D$ 等)上的 ACE 表明用户组具有对磁盘根目录的读/写访问权限。在实践中,似乎只有域管理员组才能在根目录下打开这些共享。

有效权限是如何控制的,为什么要这样设置?是否为继承目的建立显式权限?

Sha*_*den 8

虽然这些项目上的 NTFS ACL 是允许的,但这些默认系统共享上的共享 ACL 始终设置为仅允许本地Administrators组(包含该Domain Admins组)。

无法修改这些项目的权限。


mrd*_*nny 7

这些默认管理共享的权限在 Windows 中是硬编码的,不能更改(至少不能成功)。