用户最多可以是 3 个组的成员,无需滚动即可在 ADAC 中看到。
但实际上,用户是 5 个、10 个甚至 20 个组的成员。我们必须滚动“成员”列表以检查成员身份。旧的 ADUC 提供了更好的视图。或者有一个调整窗口大小的解决方案(最好是修复它),所以不需要每次都滚动?
考虑以下股权:
Security \\dev\profiles\
rw – Administrators
Security \\dev\profiles\bambus02
inherited AND
rw – bambus02
Sharing \\dev\profiles
rw – Everyone
Run Code Online (Sandbox Code Playgroud)
作为“bambus02”,我的访问\\dev\profiles
被拒绝,但\\dev\profiles\bambus02
允许以完全权限访问- 这确实是我们希望的行为,但问题是:
为什么我可以访问共享的子文件夹,而在路径上更高的文件夹(配置文件)的访问被拒绝?
这不是ACL检查的工作方式,从上到下检查所有路径段并在不允许时停止吗?