关于使用xcacls.vbs给文件服务器的文件夹赋权限的问题
域,windows server 2008 r2,--dc
文件服务器为NAS设备,操作系统为windows storage server 2008 r2
把文件服务器加入到域中。
用脚本创建文件夹比如:
md "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\00-Share"
md "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\01-mingzi1"
md "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\02-mingzi2"
。。。。。。。。。。。。。。。。。。。。。。。。。
然后对文件夹赋予权限:
xcacls.vbs "D:\FS\Headquarters\01-Common\" /T /G FAWGM\FGM-CN-CGQ-USERS:8641B;8641B
xcacls.vbs "D:\FS\Headquarters\01-Common\" /T /E /G FAWGM\FGM-CN-CGQ-HQ-ADMIN-IT-FS:F;F
xcacls.vbs "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\00-Share" /E /G domainName\Name-CN-CGQ-HQ-ADMIN-DIR:987654321B;987654321B
xcacls.vbs "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\01-Xue Yao" /E /G domainName\XueY:987654321B;987654321B
xcacls.vbs "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\02-Du Guangfan" /E /G domainName\DuG:987654321B;987654321B
希望达到Share文件夹大家能读和写,每个人的名字别人可以读、拷贝文件,自己完全控制。
在域中建立全局安全组,具体的成员加入到Name-CN-CGQ-HQ-ADMIN-DIR,然后建立全局安全组Name-CN-CGQ-HQ-ADMIN,Name-CN-CGQ-HQ-ADMIN-DIR等是Name-CN-CGQ-HQ-ADMIN的成员,然后建立全局安全组Name-CN-CGQ-HQ,Name-CN-CGQ-HQ-ADMIN是其成员之一,然后权限通过这些全局安全组赋予文件夹。
问题:
上述的脚本命令能达到Share文件夹大家能读和写,每个人的名字别人可以读、拷贝文件,自己能读写自己的文件夹。吗?
全局组的创建和使用是否有问题?比如层层嵌套,还是需要使用本地组或者通用组?
谢谢!
Tag相关主题● 请教如何用shanepoint portal server 2003构建文档管理
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论