Установите разрешения на чтение для входа в AD пользователя

284
Azulol

я хотел бы установить разрешения только для чтения для папки, которую я создал с помощью сценария запуска: md D: \ Projects \% USERNAME%

Только вошедший в систему пользователь AD должен иметь разрешения на чтение для этой папки.

Я попробовал это с: Icacls D: \ Projects \% USERNAME% / t / c / g "% userdoamin% \% USERNAME%: r

Но все пользователи AD получают разрешения на чтение для этой папки при входе на этот компьютер.

0
да, мне нужно это как сценарий запуска, потому что это для компьютерной лаборатории с 25 шт. Azulol 6 лет назад 0
Кстати, «Разрешение только для чтения» обычно означает, что пользователь (или некоторые пользователи) имеют разрешение на чтение чего-либо, но не на запись в него. Вы говорите о ситуации, когда один пользователь имеет полный доступ к чему-либо, а остальные - нет. Если вы используете фразу «разрешение только на чтение», вы рискуете запутать людей. G-Man 6 лет назад 0
Вы правы. Можно ли дать авторизованным учетным записям AD разрешения R / W только на свою папку, созданную при входе в систему? Azulol 6 лет назад 0
Это конечно должно быть. Я не очень хорошо разбираюсь в Windows 10 или AD, но см. [Этот вопрос] (https://superuser.com/q/1222236/354511) для получения некоторых указаний о том, как ограничить разрешения (в Windows 7). (К сожалению, этот поток ориентирован на GUI; если у вас возникли проблемы с поиском эквивалентных (основанных на сценариях) команд, основанных на CLI, задайте новый вопрос, со ссылкой на этот вопрос и тот, и укажите, что вы пробовали, что вы узнал, где вы застряли и почему.) Ключ заключается в том, чтобы отозвать разрешения для групп «все включено», таких как «Все», «Пользователи» и «Прошедшие проверку». G-Man 6 лет назад 0

0 ответов на вопрос