【发布时间】:2015-02-13 16:31:13
【问题描述】:
我有一个小问题。我们在 windows server 2008R2 中使用了“文件夹重定向”功能(作为 GPO),这对所有用户都按预期工作。出于安全原因,它被配置为“授予用户对文档的独占权限”。我们不想让每个管理员都有权查看其他人的主文件夹。例如,一个用户(我们称之为 User1 的用户)在服务器上的文件夹中获取以下 ACL:
- 创作者所有者(群展)
- 系统(群展)
- 用户 1(帐户)
这是预期的,没有问题。但是现在的问题是,当管理员获取她/他的 Windows 配置的主文件夹时,它会得到:
- 创作者所有者(群展)
- 系统(群展)
- 管理员(组)
因此,所有管理员都可以毫无问题地访问彼此的主文件夹,我们希望防止这种情况发生。我想让管理员自己的帐户作为文件夹的所有者,就像所有普通用户一样。
我们环境中的管理员是名为“ADMIN”的组的成员,该组包含“Enterprise Admins”和其他一些内容。
有人有同样的问题吗?我很感激任何提示和技巧。
【问题讨论】:
-
请记住,管理员无论如何都可以绕过权限。
标签: acl windows-server-2008-r2 gpo home-directory