在活动文件系统上更改 NTFS ACL 安全吗?

Cae*_*lan 7 windows ntfs shares

我们正在为我们公司共享驱动器的权限添加许多新组。一些文件夹树可以包含数百万个文件和 TB 的数据。照原样,更改这些文件夹上的 ACL 可能需要几秒到几小时的时间,具体取决于当前树中的文件数量。

我们希望能够在工作日进行这些更改,但前提是安全。

几个问题,

  • 如果更改其子级继承权限的文件夹的权限,如果在 ACL 更改期间在树中创建文件,是否会保持一致性?
  • 假设您从不删除访问权限,只向 ACL 添加新组,是否需要对打开的文件采取任何额外措施?
  • Set-ACL Powershell commandlet 的行为方式是否与“属性”>“安全性”>“高级”页面相同?

例如,如果有一个包含 20,000 个文件的树,并说更改所有 NTFS 权限需要 10 分钟...如果用户在此窗口期间在子文件夹中创建文件会发生什么?此文件的权限是否会缺少我们授予访问权限的新组?

感谢您的任何意见或建议!

小智 0

如果您更改其子级继承权限的文件夹的权限,并且在 ACL 更改期间在树中创建文件,是否可以保持一致性?

据我了解,此操作不是事务性的,这意味着权限是连续更改的。这样,如果启动更新,根目录将与其后代具有不一致的权限,并且在此期间它们的行为会有所不同。我有。未保持一致性。

假设您从不删除访问权限,仅向 ACL 添加新组,是否需要对打开的文件采取额外的注意?

我不认为,特别是如果您只是添加权限的话。

Set-ACL Powershell commandlet 的行为方式是否与“属性”>“安全性”>“高级”页面相同?

同样,据我了解,他们也会表现得一样。