Назад | Перейти на главную страницу

NAS: Share vs. NTFS Perms

Уважаемые специалисты по хранению данных!

Задний план :

  1. Для любой Windows CIFS NAS поделитесь, есть Поделиться / Хранение Уровень Пермь и Windows / NTFS Уровень Пермь и большинство компаний / людей любят иметь «Все / Полный доступ» в Поделиться / Хранение уровень и применить группы AD к NTFS уровень, чтобы заблокировать долю.
  2. Мы хотели бы применить те же группы AD и для перманентного обмена. Для новый / пустой share, мы применим те же разрешения Share / NTFS, а затем начнем копировать данные. Все файлы / подпапки наследование ОБЕ Расшарить / NTFS perms, работает как положено.
  3. С помощью 'Subinacl' и 'ICACLS'применить Share и NTFS Perms соответственно.

Note that we do not have any subfolders/files with different Share/NTFS perms than parent.

Вопрос в том,

Разрешения для общего ресурса устанавливаются для общего ресурса в целом, независимо от папок, содержащихся в нем. Если вы не указаны в общем ресурсе с разрешениями на чтение, вы не сможете получить доступ к какой-либо папке на этом общем ресурсе по сети.

Только разрешения NTFS будут унаследованы дочерними папками. SubinACL вернет только общие разрешения для общего ресурса. Вы должны использовать / file или / subdirectories для проверки разрешений NTFS для самих папок / файлов.

Использование разрешений для общего ресурса будет способствовать дальнейшему ограничению доступа к разрешениям NTFS. Если разрешения общего ресурса не более строгие, чем разрешения NTFS, вы также можете установить разрешения общего ресурса для всех: F В противном случае ваша конфигурация станет излишне сложной.

Вот несколько примеров того, как вы можете использовать разрешения общего доступа: https://blog.varonis.com/the-difference-between-share-and-ntfs-permissions/