【发布时间】:2017-12-07 16:55:29
【问题描述】:
场景:
我们公司HR共享文件夹的目录方案如下:
Jane_Doe
- 01_协议
- 02_工资
- 03_纪律
John_Doe
- 01_协议
- 02_工资
- 03_纪律
所有 100 名员工都有 15 个文件夹。每个文件夹的文件夹权限如下:
01_Agreements : 完全控制人力资源和薪资
02_Wages :完全控制人力资源和薪资
03_Discipline : 完全控制 HR(无法访问工资单)
像这样手动调整文件夹权限是一场管理噩梦。理想情况下,我们会将根文件夹拆分为“HR and Payroll Access”文件夹和“HR Only Access”文件夹。不幸的是,这是不可能的。
我正在寻找的是一种快速将适当权限应用于每个目录中的每个文件夹的方法。
有什么办法可以做到吗?我正在审查一个用于调整一个文件夹权限的基本脚本,它似乎可以工作,但我无法理清如何以这种格式使用多个用户名/文件夹:
$scriptpath = $MyInvocation.MyCommand.Path
$dir = Split-Path $scriptpath
Write-host "My directory is $dir"
$Acl = Get-Acl "$dir\01_TestFolder"
$Ar = New-Object System.Security.AccessControl.FileSystemAccessRule("bray.g", "FullControl", "ContainerInherit,ObjectInherit", "None", "Allow")
$Acl.SetAccessRule($Ar)
Set-Acl "$dir\01_TestFolder" $Acl
【问题讨论】:
-
为什么不使用 GPO?
-
我不明白你的评论。 GPO 如何动态自动分配文件夹权限?我知道我可以创建一个名为“HR Access”的组,并为该组中的用户分配文件夹的权限,但我仍然遇到需要文件夹 1、4、5、6 和 7 只能由以下人员访问的问题不同的用户组。同样,这些用户可以进入一个组,但我必须手动调整权限。如果我遗漏了什么,我很想了解 GPO 如何解决这个问题——这似乎是管理这类事情的最直接的地方。
标签: powershell permissions acl