Le autorizzazioni NTFS di DFS-R non funzionano?

Ho due server Windows 2008 Standard che eseguono DFSR in ordine. Posso creare un file su un server ed essere replicato all'altro bene, ecc. Ho la cartella condivisa di nomi su ciascun server condiviso con controllo completo per gli amministratori e le autorizzazioni di modifica per ognuno.

  1. Sfogliamo quindi la cartella sul server 1, ad esempio \\server1\namespace\share\folder1 .

  2. Come si verifica un ripristino?
  3. Deduplicazione dati NTFS di Windows Server 2012R2 e client SVN
  4. Windows Server 2008 standard: script per modificare la politica di block dell'account per l'AD
  5. google apps - privacy, properties; e ubicazione dei dati
  6. Aggiunta di file .CMD ai routes nelle impostazioni delle variables di ambiente di sistema?
  7. Imansible connettersi alla condivisione amministrativa predefinita in Windows 2008
  8. Faccio clic con il button destro della cartella e configura le autorizzazioni NTFS come vorrei che siano. Ad esempio Amministratori Controllo completo, un utente accesso Read / Write e nessun altro utente nell'elenco utenti.

  9. Salvo questo e poi doppio controllo del secondo server, ad esempio \\server2\namespace\share\folder1 .

  10. Faccio clic con il button destro del mouse sullo stesso nome della cartella come prima e si può vedere che le autorizzazioni NTFS hanno replicato di conseguenza.

  11. Faccio clic destro sulla cartella e vai su Proprietà> Sicurezza> Avanzate> Autorizzazioni effettive e seleziona un utente che non dovrebbe essere in grado di entrare in quella cartella, ad esempio testuser. Concorda con le autorizzazioni NTFS e dimostra che il testuser non dispone di zecche accanto a qualsiasi authorization e quindi dovrebbe essere negato l'accesso.

  12. Accedo a qualsiasi PC di networking o il server come testuser. Sfoglio a \\server1\namespace\share\folder1 . Mi lascia entrare, nessun accesso ha negato i messaggi. Lo stesso vale per il server2.

Sembra che tutte le autorizzazioni NTFS siano state ignorate. Ho una condivisione DFS e tutte le sottocartelle sono una combinazione di cartelle private e cartelle pubbliche, quindi ho bisogno delle autorizzazioni NTFS per funzionare come fanno di solito. Qualche idea di cosa succede? È normale? Dalle mie prove tutti gli utenti possono accedere a qualsiasi cartella DFSR sotto la condivisione dei nomi \ condivisione che è abbastanza preoccupante.

Grazie

  • Spazio dei nomi DFS non visibile Windows Server 2012
  • I file DFSR che appaiono sulla destinazione prima di finire di replicare
  • Come capisci come una macchina Windows risolve un nome di condivisione?
  • Come posso trovare i miei server di spazio dei nomi DFS?
  • Assegnare la condivisione DFS alla zona Intranet tramite GPO?
  • Pausa lunga quando si accede allo spazio dei nomi DFS
  • One Solution collect form web for “Le autorizzazioni NTFS di DFS-R non funzionano?”

    I dettagli nella tua domanda fanno suonare come stai facendo tutto bene. Ma nell'interesse della risoluzione dei problemi, probabilmente prendo DFS dall'equazione prima. Basta impostare la condivisione su uno dei server e assicurarsi che la connessione direttamente a quella condivisione funziona come dovrebbe essere. Quindi aggiungi il DFS nel mix e vedi se rompe. Alless, deve verificare se il problema è specificamente correlato a DFS o less.

    Potresti anche verificare che la sottocartella che stai accedendo corrisponda correttamente alle autorizzazioni del genitore (supponendo che sia in primo luogo).

    Suggerimenti per Linux e Windows Server, quali Ubuntu, Centos, Apache, Nginx, Debian e argomenti di rete.