关于使用xcacls.vbs给文件服务器的文件夹赋权限的问题

发布于 2022-10-15 08:31:54 字数 1768 浏览 29 评论 0

域,windows server 2008 r2,--dc

文件服务器为NAS设备,操作系统为windows storage server 2008 r2

把文件服务器加入到域中。

用脚本创建文件夹比如:

md "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\00-Share"
md "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\01-mingzi1"
md "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\02-mingzi2"
。。。。。。。。。。。。。。。。。。。。。。。。。

然后对文件夹赋予权限:

xcacls.vbs  "D:\FS\Headquarters\01-Common\" /T /G FAWGM\FGM-CN-CGQ-USERS:8641B;8641B
xcacls.vbs  "D:\FS\Headquarters\01-Common\" /T /E /G FAWGM\FGM-CN-CGQ-HQ-ADMIN-IT-FS:F;F
xcacls.vbs "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\00-Share" /E /G domainName\Name-CN-CGQ-HQ-ADMIN-DIR:987654321B;987654321B
xcacls.vbs "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\01-Xue Yao" /E /G domainName\XueY:987654321B;987654321B
xcacls.vbs "D:\FS\Headquarters\01-Common\02-General Administration Department\00-Directors\02-Du Guangfan" /E /G domainName\DuG:987654321B;987654321B

希望达到Share文件夹大家能读和写,每个人的名字别人可以读、拷贝文件,自己完全控制。

在域中建立全局安全组,具体的成员加入到Name-CN-CGQ-HQ-ADMIN-DIR,然后建立全局安全组Name-CN-CGQ-HQ-ADMIN,Name-CN-CGQ-HQ-ADMIN-DIR等是Name-CN-CGQ-HQ-ADMIN的成员,然后建立全局安全组Name-CN-CGQ-HQ,Name-CN-CGQ-HQ-ADMIN是其成员之一,然后权限通过这些全局安全组赋予文件夹。

问题:

  上述的脚本命令能达到Share文件夹大家能读和写,每个人的名字别人可以读、拷贝文件,自己能读写自己的文件夹。吗?
全局组的创建和使用是否有问题?比如层层嵌套,还是需要使用本地组或者通用组?

谢谢!

Tag相关主题● 请教如何用shanepoint portal server 2003构建文档管理

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文