啟用系統管理員可以存取重新導向的資料夾

文章翻譯 文章翻譯
文章編號: 288991 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

結論

本文將告訴您 「 資料夾重新導向功能,以及如何它可以用於,特別是由系統管理員。

Microsoft Windows Server 2003 和 Microsoft Windows 2000 Server 具有一項功能,將可以特定使用者資料夾重新導向至伺服器位置使用稱為 「 資料夾重新導向群組原則延伸模組。預設情況下,[資料夾重新導向] 功能可讓使用者重新導向的資料夾必須獨佔存取。

許多系統管理員想要啟用自動重新導向到新建立的資料夾,以便每位使用者的使用者資料夾的資料夾重新導向功能但是,在同一時間會自動擁有系統管理員群組新增到 NTFS 檔案系統存取控制清單 (ACL)。

其他相關資訊

當您使用 「 群組原則重新導向資料夾時,建議您啟用自動建立使用者的資料夾,以確保安全資料夾 [資料夾重新導向用戶端功能。預設情況下,系統管理員不需要存取重新導向的資料夾。

為了讓重新導向的資料夾的安全,[資料夾重新導向功能會執行下列動作:
  • 可讓使用者資料夾的擁有權。
  • 在資料夾上設定下列的 ACL:
    User: 完全控制
    本機系統: 完全控制
  • 防止 ACL 從父系資料夾繼承。
若要存取使用者的重新導向資料夾中的檔案,系統管理員必須可能是其資料夾重新導向的使用者身份登入或取得資料夾的擁有權,以手動方式變更在資料夾 ACL。

附註取得擁有權的動作可能會造成後續的重新導向是不成功,因為 [資料夾重新導向功能可以確保使用者是,它們會被重新導向的資料夾的擁有者。

若要避免上述問題,您可以設定讓系統管理員的存取權限,但仍會自動以安全的方式建立的資料夾中的 [資料夾重新導向] 功能。

Windows Server 2003

在 Windows Server 2003 中共用的資料夾上設定安全性

  1. 伺服器可以裝載使用者的重新導向的資料夾的系統管理員身分登入。
  2. 找出可以藉由使用 Windows 檔案總管] 保留使用者的重新導向文件 (比方說 D:\Redirected,\\Server\Redirected\ 為共用) 的最上層資料夾。 在資料夾上按一下滑鼠右鍵,然後按一下 [內容]。
  3. 按一下 [安全性] 索引標籤。
  4. 按一下 [進階]。
  5. 按一下以清除 允許項的可繼承權限從父傳播到這個物件及所有子物件。 包括的 項目明確定義這裡。核取方塊。
  6. 出現提示要複製或移除使用權限時, 按一下 [移除]。
  7. 如果系統管理員群組不存在,按一下 [新增],鍵入 系統管理員,然後再按一下 [[確定]
  8. 選取 [系統管理員] 群組,然後按一下 [編輯]。
  9. 確認 「 完全控制 」 權限設為 允許,然後按一下 [確定]
  10. 請按一下 [新增],然後新增系統] 及 [建立者擁有者 權限項目
  11. 請確認系統] 及 [建立者擁有者的物件有 完全控制 / 允許 權限。
  12. 按一下 [新增,新增 已驗證的使用者,然後將下列權限設為 [允許
    • 建立資料夾/附加資料
    • 讀取權限
    • 讀取屬性
    • 讀取延伸的屬性
  13. 關閉所有屬性工作表] 及 [] 對話方塊。

若要設定 [資料夾重新導向功能

  1. 開啟 [群組原則] 物件設定資料夾重新導向原則。
  2. 在 [使用者設定],連按兩下 [Windows 設定]。
  3. 連按兩下 [資料夾重新導向
  4. 按一下您想要設定 (如範例為我的文件) 的資料夾。在資料夾上按一下滑鼠右鍵,然後按一下 [內容]。
  5. 選取 [設定] 屬性頁,按一下以清除 [將我的文件使用者獨占權利授與] 核取方塊然後再按一下 [確定]
  6. 關閉所有視窗。

Windows 2000

在 Windows 2000 中共用的資料夾上設定安全性

  1. 伺服器可以裝載 「 使用者系統管理員身分登入重新導向的資料夾。
  2. 找出可以存放在使用者重新導向 (比方說 D:\Redirected,\\Server\Redirected\ 為共用) 的文件的最上層資料夾使用 Windows 檔案總管] 資料夾。在資料夾上按一下滑鼠右鍵,然後按一下 [內容]。
  3. 選取 [安全性] 屬性頁。
  4. 按一下以清除 [允許來自傳播到這個物件的父項的可繼承權限] 核取方塊。
  5. 複製或移除權限提示您時,按一下 [移除,然後按一下 [新增]。新增系統管理員] 群組、 [系統和 [建立者擁有者。讓擁有它們所有的這個資料夾的完全控制權。
  6. 按一下 [進階],然後按一下 [新增]。選取 已驗證使用者。 當 [使用權限項目] 對話方塊出現時,按一下以選取 [建立資料夾/附加資料]、 [讀取權限]、 [讀取屬性] 及 [讀取延伸屬性] 的 [允許] 核取方塊。在 [套用至] 方塊中,選取 [只有這個資料夾]。
  7. 關閉所有屬性工作表] 及 [] 對話方塊。

若要設定 [資料夾重新導向功能

  1. 開啟 [群組原則] 物件設定資料夾重新導向原則。
  2. 在 [使用者設定],連按兩下 [Windows 設定]。
  3. 連按兩下 [資料夾重新導向
  4. 按一下您想要設定 (如範例為我的文件) 的資料夾。在資料夾上按一下滑鼠右鍵,然後按一下 [內容]。
  5. 選取 [設定] 屬性頁,然後按一下以清除 將我的文件授與使用者獨占權利 方塊。
  6. 關閉所有視窗。
現在當使用者登入資料夾重新導向群組原則擴充執行它可以 \\Server\Redirected\ Username 的資料夾中建立這個使用者] 資料夾,並正確地設定為使用者的 [資料夾的擁有者。如果您按一下以取消核取 將我的文件授與使用者獨占權利,使用者的重新導向的資料夾可以繼承 ACL 從其父代設定為:

Administrators: Full Control
System: Full Control
Creator Owner: Full Control
				
使用者有完全控制權,因為此使用者是擁有者。系統管理員群組和 「 系統有完全控制權,但資料夾為仍然安全且其他使用者無法看到資料夾的資料的內容,因為它們不屬於任何一個上述的三個 ACL。

其他相關資訊

Windows x64 版本中的技術支援人員

您的硬體製造商提供技術支援人員和 Microsoft Windows x64 版本的協助。您的硬體製造商提供的支援,因為 Windows x64 版是隨附在您的硬體。您的硬體製造商) 可能有自訂 Windows x64 版安裝與唯一的元件。唯一的元件可能包括特定的裝置驅動程式,或可能包含選擇性的設定,以充分發揮硬體效能。如果您需要與 Windows x64 版的技術協助 Microsoft 將提供合理努力尋求協助。但是,您可能必須直接連絡您的製造商。您的製造商最佳人選支援您的製造商安裝硬體的軟體。

如需 Microsoft Windows XP 商用版 x64 版的產品資訊,請造訪下列 Microsoft 網站]:
http://www.microsoft.com/windowsxp/64bit/default.mspx
如需產品有關資訊 Microsoft Windows Server 2003 64 版本 x,請造訪下列 Microsoft 網站:
http://www.microsoft.com/windowsserver2003/64bit/x64/editions.mspx

屬性

文章編號: 288991 - 上次校閱: 2007年10月11日 - 版次: 4.8
這篇文章中的資訊適用於:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows Server 2003, Web Edition
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
  • Microsoft Windows Server 2003, Standard x64 Edition
  • Microsoft Windows Server 2003, Enterprise x64 Edition
關鍵字:?
kbmt kbhowto KB288991 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:288991
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com