J'utilise l'onglet Profil AD pour créer automatiquement des répertoires personnels sur \\server\home
, afin que les autorisations soient automatiquement créées.
Quelles devraient être les autorisations NTFS pour le dossier réel dans lequel les répertoires de départ sont créés dans ( \\server\home
)?
En outre, les autorisations de partage sont toujours Tout le monde :: Accès complet car je contrôle l'accès réel avec les autorisations NTFS; est-ce la bonne méthode?
Je suis d'accord qu'il vaut mieux contrôler l'accès au niveau NTFS plutôt qu'au niveau du partage, mais que vous leur donniez le contrôle total, les utilisateurs pourront toujours définir des autorisations sur les fichiers qu'ils créent car ils sont alors le propriétaire.
Si vous souhaitez les empêcher de modifier les autorisations même sur les objets qu'ils possèdent, effectuez les autorisations sur le partage Modifier (pour tout le monde) au lieu de Complet.
Ensuite, vous pourriez tout aussi bien leur donner Full (NTFS) sur leur propre répertoire personnel, il est donc évident de ce qui se passe.
la source