Ранее ссылки на вопросы к этому документу Microsoft о разрешения перемещаемого профиля. Я хочу знать, можете ли вы заблокировать разрешения еще больше, чем рекомендуется. Я действительно должен предоставить пользователям полный контроль? Пара комментариев в предыдущем вопросе предполагала, что Microsoft была более щедрой с доступом, чем то, что было действительно необходимо.
Я не могу комментировать 2K8, но в предыдущих версиях мои пользователи никогда не имели полного контроля и никогда не сталкивались с проблемами из-за этого.
Пользователям необходимы разрешения на «изменение» папок перемещаемого профиля, расположенных на файловом сервере.
Права на изменение определяются следующим образом:
FILE_LIST_DIRECTORY | FILE_ADD_FILE | FILE_ADD_SUBDIRECTORY | FILE_READ_EA | FILE_WRITE_EA | FILE_TRAVERSE | FILE_READ_ATTRIBUTES | FILE_WRITE_ATTRIBUTES | READ_CONTROL | УДАЛИТЬ