如何在 Windows 2000 和 Windows Server 2003 中使用文件夹重定向功能动态地创建更安全的重定向文件夹

文章翻译 文章翻译
文章编号: 274443 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

在 Microsoft Windows 2000 和 Microsoft Windows Server 2003 中,作为一名管理员,您可以使用“文件夹重定向”来自定义桌面。您可以使用 Active Directory 和组策略来重定向以下文件夹:
  • 应用程序数据
  • 桌面
  • 我的文档
  • 我的文档/我的图片
  • “开始”菜单
通过在 Windows 帮助中搜索文件夹重定向可以找到有关“文件夹重定向”的更多信息。

当您将文件夹重定向到网络上的共享位置时,用户需要对此位置具有读写权限,才能读取这些文件夹的内容。但是,有些情况下,您可能不想授予读取权限。

创建安全性得到增强的重定向文件夹

要确保只有该用户和域管理员具有打开特定重定向文件夹的权限,请执行下列步骤:
  1. 在您的环境中选择一个中央位置来存储“文件夹重定向”,然后共享该文件夹。在本示例中,该文件夹是 FLDREDIR。
  2. 将 Everyone 组的共享权限设置为完全控制
  3. NTFS 权限使用以下设置:
    • CREATOR OWNER - 完全控制(适用范围:仅限子文件夹和文件)
    • System - 完全控制(适用范围:此文件夹、子文件夹及文件)
    • Domain Admins - 完全控制(适用范围:此文件夹、子文件夹及文件)
    • Everyone - 创建文件夹/附加数据(适用范围:仅限此文件夹)
    • Everyone - 列出文件夹/读取数据(适用范围:仅限此文件夹)
    • Everyone - 读取属性(适用范围:仅限此文件夹)
    • Everyone - 遍历文件夹/执行文件(适用范围:仅限此文件夹)
  4. 按 Windows 帮助中说明的步骤配置文件夹重定向策略。使用类似于 \\server\FLDREDIR\username 的路径在共享文件夹 FLDREDIR 下创建一个文件夹。
由于 Everyone 组具有“创建文件夹/附加数据”的权限,因此该组成员具有创建该文件夹的相应权限;但是,以后该组成员无法读取该文件夹中的数据。Username 组是您创建文件夹时登录的用户名。由于该文件夹是父文件夹的子项,因此它会继承您分配给 FLDREDIR 的权限。此外,由于用户要创建该文件夹,因此根据 Creator Owner 权限设置,该用户会获得该文件夹的完全控制权限。

参考

有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
232692 Windows 中的文件夹重定向功能

属性

文章编号: 274443 - 最后修改: 2006年1月23日 - 修订: 6.2
这篇文章中的信息适用于:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows 2000 Service Pack 1
  • Microsoft Windows 2000 Advanced Server SP1
关键字:?
kbactivedirectoryrepl kbgpo kbhowtomaster kbprofiles KB274443
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com