如何防止直接访问 DFS 命名空间共享文件夹

ara*_*ash 5 dfs namespaces windows-server-2008-r2

我创建了一个名为 \\dc1\bank 的 DFS 命名空间。还有一些来自其他文件服务器的其他文件夹(例如 \\dc1\bank\folder1 是 \\fs1\folder1 上的文件夹)。我想限制用户直接访问其他文件服务器上的文件夹(例如:限制直接访问 \\fs1\folder1 )。我可以在 Windows Server 2008 R2 中执行此操作吗?

MDM*_*rra 3

只需设置仅授予用户Traverse Directory\\dc1\bank 权限,他们就只能浏览该目录。如果你不给他们List Folder/Read Data,那么他们甚至看不到里面的任何东西。

然后,只需授予他们对 \\fs1\folder1 所需的任何权限,然后将其映射到用户(GPO、登录脚本、通过电子邮件发送链接等)。该安全模型与在没有 DFS 的情况下解决此问题的方式相同。