你目前正处于脱机状态,正在等待 Internet 重新连接

如何在 Windows 2000 和 Windows Server 2003 中使用文件夹重定向功能动态地创建更安全的重定向文件夹

针对 Windows Server 2003 的支持已于 2015 年 7 月 14 日终止。

Microsoft 已于 2015 年 7 月 14 日终止了对于 Windows Server 2003 的支持。该更改已影响到您的软件更新和安全选项。 了解这一措施对于您的含义以及如何继续保持受保护状态。

概要
在 Microsoft Windows 2000 和 Microsoft Windows Server 2003 中,作为一名管理员,您可以使用“文件夹重定向”来自定义桌面。您可以使用 Active Directory 和组策略来重定向以下文件夹:
  • 应用程序数据
  • 桌面
  • 我的文档
  • 我的文档/我的图片
  • “开始”菜单
通过在 Windows 帮助中搜索文件夹重定向可以找到有关“文件夹重定向”的更多信息。

当您将文件夹重定向到网络上的共享位置时,用户需要对此位置具有读写权限,才能读取这些文件夹的内容。但是,有些情况下,您可能不想授予读取权限。

返回页首

创建安全性得到增强的重定向文件夹

要确保只有该用户和域管理员具有打开特定重定向文件夹的权限,请执行下列步骤:
  1. 在您的环境中选择一个中央位置来存储“文件夹重定向”,然后共享该文件夹。在本示例中,该文件夹是 FLDREDIR。
  2. 将 Everyone 组的共享权限设置为完全控制
  3. NTFS 权限使用以下设置:
    • CREATOR OWNER - 完全控制(适用范围:仅限子文件夹和文件)
    • System - 完全控制(适用范围:此文件夹、子文件夹及文件)
    • Domain Admins - 完全控制(适用范围:此文件夹、子文件夹及文件)
    • Everyone - 创建文件夹/附加数据(适用范围:仅限此文件夹)
    • Everyone - 列出文件夹/读取数据(适用范围:仅限此文件夹)
    • Everyone - 读取属性(适用范围:仅限此文件夹)
    • Everyone - 遍历文件夹/执行文件(适用范围:仅限此文件夹)
  4. 按 Windows 帮助中说明的步骤配置文件夹重定向策略。使用类似于 \\server\FLDREDIR\username 的路径在共享文件夹 FLDREDIR 下创建一个文件夹。
由于 Everyone 组具有“创建文件夹/附加数据”的权限,因此该组成员具有创建该文件夹的相应权限;但是,以后该组成员无法读取该文件夹中的数据。Username 组是您创建文件夹时登录的用户名。由于该文件夹是父文件夹的子项,因此它会继承您分配给 FLDREDIR 的权限。此外,由于用户要创建该文件夹,因此根据 Creator Owner 权限设置,该用户会获得该文件夹的完全控制权限。

返回页首
参考
有关其他信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
232692 Windows 中的文件夹重定向功能
返回页首
Folder Redirection Secure redirect
属性

文章 ID:274443 - 上次审阅时间:01/23/2006 12:09:00 - 修订版本: 6.2

Microsoft Windows Server 2003 Standard Edition, Microsoft Windows 2000 Service Pack 1, Microsoft Windows 2000 Advanced Server SP1

  • kbactivedirectoryrepl kbgpo kbhowtomaster kbprofiles KB274443
反馈
t" src="https://c.microsoft.com/ms.js">