小编pet*_*son的帖子

Active Directory 管理中心 - 调整成员资格部分的大小

用户最多可以是 3 个组的成员,无需滚动即可在 ADAC 中看到。

但实际上,用户是 5 个、10 个甚至 20 个组的成员。我们必须滚动“成员”列表以检查成员身份。旧的 ADUC 提供了更好的视图。或者有一个调整窗口大小的解决方案(最好是修复它),所以不需要每次都滚动?

ADAC 仅显示用户成员资格的一小部分

active-directory windows-server-2012 windows-server-2012-r2

6
推荐指数
1
解决办法
1220
查看次数

Windows 域共享权限基础知识

考虑以下股权:

Security \\dev\profiles\
rw – Administrators

Security \\dev\profiles\bambus02
inherited AND
rw – bambus02

Sharing \\dev\profiles
rw – Everyone
Run Code Online (Sandbox Code Playgroud)

作为“bambus02”,我的访问\\dev\profiles被拒绝,但\\dev\profiles\bambus02允许以完全权限访问- 这确实是我们希望的行为,但问题是:

为什么我可以访问共享的子文件夹,而在路径上更高的文件夹(配置文件)的访问被拒绝

这不是ACL检查的工作方式,从上到下检查所有路径段并在不允许时停止吗?

windows permissions share

5
推荐指数
1
解决办法
1155
查看次数