1 votes

Comment ajouter des permissions NTFS explicites sans désactiver l'héritage sur les dossiers enfants ?

J'ai un scénario avec beaucoup de dossiers enfants et certains d'entre eux doivent avoir des permissions NTFS explicites sans désactiver les permissions NTFS héritées. Cela ressemble à ce qui suit

root (contient le groupe-root NTFS) child1 - A besoin de permissions explicites (contient le groupe-root, doit ajouter le groupe-child1) child2 - N'a pas besoin de changement (contient le groupe-root) child3 - A besoin de permissions explicites(contient group-root, doit ajouter group-child3) child4 - A besoin de permissions explicites (contient group-root, doit ajouter group-child4) child5 - A besoin de permissions explicites (contient group-root, doit ajouter group-child5) child6 - N'a pas besoin de changement (contient group-root) child7 - N'a pas besoin de changement (contient group-root)

Existe-t-il un moyen d'avoir seulement group-childX sur les dossiers enfants qui ont besoin de permissions explicites sans désactiver l'héritage ?

Note : Les utilisateurs présents dans group-root peuvent aussi être dans group-child1, group-child3, group-child4 et group-child5. La raison de cette situation est que les dossiers enfants qui nécessitent des autorisations explicites (sans désactiver l'héritage) sont destinés à un utilisateur de domaine particulier détenant des données sensibles qui doivent être partagées uniquement avec le groupe NTFS group-childX. Je ne veux pas supprimer les autorisations d'héritage car cela rendrait l'administration des dossiers trop compliquée. J'ai essayé d'ajouter des autorisations de refus pour group-root sur les dossiers enfants child1, child3, child4, child5 et d'ajouter group-childX mais l'accès a été refusé aux utilisateurs des deux groupes.

1voto

VulcainMM Points 11

Pour supprimer des groupes ou des utilisateurs ACE sans désactiver l'héritage, utilisez CACLS *folder* /E /R *group/user* . Je sais que CACLS est déprécié mais je n'ai pas trouvé d'équivalent en utilisant iCacls o SETACL .

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X