如何在 Windows 10 上向 AzureAD 用户授予文件权限?

Ror*_*ory 16 azure windows-10 azure-activedirectory

我在一个像这样加入 AzureAD 的 Win10 工作站上。如何向 AzureAD 用户授予文件权限?当我尝试使用“文件属性”>“安全性”>“编辑”>“添加”对话框时,我无法在 AzureAD 域上找到/选择任何用户,包括当前登录的用户。输入AzureAD\FirstLast并单击“检查名称”给出以下信息:

错误信息

一般来说,这类事情似乎是 AzureAD 加入帐户的问题:windows 似乎不知道它们,例如将它们添加到 SQL Server 时。或者也许我只是不知道引用这些用户的正确方法?

Ror*_*ory 8

感谢 Arni 在此线程上的回答:

您可以尝试以下命令行。添加 ACL 条目后,“安全”对话框将显示用户,您可以在那里更改权限。

CACLS "C:\YourPath" /T /E /G AzureAD\FirstLast:C
Run Code Online (Sandbox Code Playgroud)

  • cacls 现在已弃用。等效的 icacls 命令是:`icacls "C:\yourpath" /t /grant azuread\FirstLast:M` (3认同)

小智 7

我的作弊方式:将Azure用户添加到唯一的本地组“net localgroup groupname domain\user /add”然后给本地组权限