Dav*_*ite 8 windows-7 ntfs network-shares file-permissions windows-10
我在此处、此处和此处进行了多次搜索,其中包括许多关于 SE 的回复,以尝试解决一个简单的问题:
在只有 Windows NTFS 的环境中,如果我想单独使用 NTFS 在局域网上共享文件夹,我可以这样做吗?
我发现的所有结果似乎都没有解决这个问题。微软的文档也没有解决这个问题 - 从文件服务器上的共享和 NTFS 权限(强调我的):
可以通过两组权限条目来确定对文件服务器上文件夹的访问权限:对文件夹设置的共享权限和对文件夹设置的 NTFS 权限(也可以对文件设置)。共享权限通常用于管理具有 FAT32 文件系统的计算机,或其他不使用 NTFS 文件系统的计算机。
共享权限和 NTFS 权限是相互独立的,两者都不会改变对方。共享文件夹的最终访问权限是通过考虑共享权限和 NTFS 权限条目来确定的。然后应用更严格的权限。
粗体的句子令人困惑。例如,如果Share permissions are often used for managing computers with FAT32 file systems
这并不意味着,在仅 NTFS 的环境中,我不需要共享权限,我只能依赖 NTFS 权限?
8 年前在 TechNet 上发布了一个类似的问题,但大多数答案只是恢复到上面的Microsoft 文档,只有一个答案似乎表明可以仅使用 NTFS:
使用 ntfs 权限,您需要知道目录的路径并拥有该目录的权限。另请注意,使用标准 Windows 服务器安装时,所有服务器驱动器都有一个默认的管理共享(c$、d$、e$ 等)。因此,例如对于安全的安全模型,我将执行以下操作:
- 删除所有管理共享(c$、d$ 等)
- 从包含用户数据的目录中删除所有人
- 现在返回并为相关目录设置 ntfs 安全性(比此处所述的更复杂)
- 使用登录脚本或组策略映射用户工作站上的驱动器号。
现在,用户可以访问服务器上的相应目录,但无法浏览服务器以获取共享名称。
问题是,该答案并没有详细说明如何“使用登录脚本或组策略”,确切地说。
Gre*_*g W 35
NTFS 和 ext4 一样,都是分区文件系统。它们只在本地计算机上运行。您需要“共享”一个文件夹,以便在本地计算机之外访问它。
此外,当通过 Windows(或 Samba)共享时,共享权限也适用。如果您通过共享获得访问权限,您仍然需要通过底层文件系统的安全性进行访问。
har*_*ymc 28
混淆是由您使用旧的和新的 Microsoft 文档引起的,两者的措辞都很糟糕。
NTFS 有权限模型,而古老的 FAT32 没有。
在 NTFS 中,文件/文件夹可以有权限。网络共享也可以具有权限。但一个并不意味着另一个,因为两者是完全独立的。
要访问位于 NTFS 文件系统的网络共享中的文件夹,需要执行两项检查,依次为:
两项检查都需要成功才能获得访问权限。
(我注意到删除管理共享与上述无关。如果您的本地网络环境不友好,这可能是个好主意(或坏主意,具体取决于)。)
use*_*686 19
你问了两个问题,所以有两个答案:
在只有 Windows NTFS 的环境中,如果我想单独使用 NTFS 在局域网上共享文件夹,我可以这样做吗?
不可以。NTFS 只是一种磁盘布局,而不是一种网络协议。您将始终需要 SMB(内置 Windows 文件共享)或 SFTP 之类的东西,以使文件可通过网络访问。
粗体的句子令人困惑。例如,如果共享权限经常用于管理具有 FAT32 文件系统的计算机,这是否意味着,在纯 NTFS 环境中,我不需要共享权限,我只能依赖 NTFS 权限?
是的。共享权限是可选的——您可以在共享级别将它们设置为“所有人:完全控制”。(NTFS 权限将始终受到尊重,并且只有在两种机制都允许的情况下才授予访问权限。)
或多或少,SMB 共享权限的存在只是因为它们已经存在于 Windows 98(例如)中,它没有 NTFS 或文件系统级别的权限。
除了一个答案,这似乎表明可以只使用 NTFS:
它不建议!它表明可以仅使用 NTFS权限(而不是 SMB 共享级权限),但它没有说明 NTFS 执行SMB 的所有其他功能,即实际网络通信。
归档时间: |
|
查看次数: |
3383 次 |
最近记录: |