如何对继承的目录应用 NTFS 权限 同一用户或组的非继承权限也会有所不同
适用场景
ONTAP 9
问题描述
警告
|
- NTFS ACL 权限可以应用于以下对象:
- 当前文件夹
- 子文件夹
- 文件
- 您可以将 NTFS ACL 应用于所有这三个,但不能为同一用户应用不同的权限集
例如
:
:
vserver security file-directory ntfs dacl add -ntfs-sd <SD-Name> -vserver <vServer-Name> -access-type allow -account "Domain\User_or_Group" -rights modify -apply-to sub-folders,files
- 第一个命令成功
vserver security file-directory ntfs dacl add -ntfs-sd <SD-Name> -vserver <vServer-Name> -access-type allow -account "Domain\User_or_Group" -rights read -apply-to this-folder
- 第二个命令失败,并显示以下错误字符串: error : command failed : duplicate entry
- 出现此错误的原因是,您不能在 1 个安全描述符( SD )中向同一对象(用户 \ 组)添加 2 组不同的权限。
- 在需要时、Windows端可以提供此功能:"安全"选项卡>"高级"