ฉันมีโฟลเดอร์แชร์เครือข่ายที่ฉันเพิ่งล้างการอนุญาต ฉันลบชื่อบุคคลสี่ชื่อออกจากสิทธิ์การเข้าถึงโฟลเดอร์ และเพิ่มกลุ่มความปลอดภัยใหม่ (สากล) พร้อมสิทธิ์อ่าน/เขียนมาตรฐานในโฟลเดอร์นั้น จากนั้นเพิ่ม 4 คนเหล่านั้นลงในกลุ่ม

อย่างไรก็ตาม... ตอนนี้ไม่มีใครสามารถเห็นโฟลเดอร์นี้ได้ ผู้ใช้จะเห็นอีก 9 โฟลเดอร์ในไดรฟ์ที่แชร์นั้น แต่โฟลเดอร์ที่ 10 หายไป ฉันไม่เห็นการอนุญาตด้านความปลอดภัยใดๆ ในโฟลเดอร์หลักหรือในโฟลเดอร์เอง ซึ่งจะทำให้ทุกคนไม่สามารถมองเห็นได้ ไม่ว่าพวกเขาจะได้รับอนุญาตให้เปิดหรือแก้ไขไฟล์ภายในหรือไม่

แก้ไข: ไฟล์เซิร์ฟเวอร์ (ต่างจาก Exchange และ DC) คือ Server 2008 ขออภัยสำหรับข้อมูลที่ไม่ถูกต้องก่อนหน้านี้ ฉันไม่เคยใช้งานเซิร์ฟเวอร์ไฟล์จากระยะไกลมาก่อน อย่างไรก็ตาม สำหรับการแบ่งปันในคำถาม Access Based Enumeration ถูกปิดใช้งาน

แก้ไข 2: ตามที่ระบุไว้ในความคิดเห็นด้านล่าง ABE ถูกเปิดใช้งาน มีคนตั้งค่าพื้นที่ที่ใช้ร่วมกันสำหรับไซต์โดยใช้การแชร์แบบซ้อน... \server\share\shareA\folders ในขณะที่ 'แชร์' ไม่ได้เปิดใช้งาน ABE แต่ 'shareA' ก็ทำได้ การขาดความรู้เชิงลึกเกี่ยวกับการกำหนดค่าของฉันทำให้การวินิจฉัยปัญหาถูกต้องล่าช้า

answer

คุณอาจจะต้องเผชิญหน้ากับการเข้าถึงตามการแจงนับ โดยทั่วไป ถ้าบัญชีผู้ใช้ของคุณไม่มีสิทธิ์ในการอ่านบนไดเร็กทอรี จะถูกซ่อนจากมุมมอง

ดังที่ได้กล่าวไปแล้ว นี่เป็นเพราะคุณลบผู้ใช้ที่กำหนดไว้อย่างชัดแจ้งการเข้าถึงและแทนที่ด้วยกลุ่ม และโทเค็นการเข้าสู่ระบบของผู้ใช้ที่ได้รับผลกระทบจะไม่รวมกลุ่มใหม่ที่พวกเขาเป็นสมาชิกอยู่ ออกจากระบบ/เข้าสู่ระบบอย่างง่ายควรรีเฟรชโทเค็นการเข้าสู่ระบบเพื่อรวมกลุ่มใหม่นี้และทำให้ไดเรกทอรีมองเห็นได้ใน Windows Explorer

เพื่อให้สิทธิ์ในกลุ่มมีผล คุณต้องให้พวกเขาออกจากระบบและกลับเข้าสู่ระบบใหม่ หากคุณยังไม่ได้ดำเนินการนี้ พวกเขาจะดูโฟลเดอร์ไม่ได้เนื่องจากบัญชีของพวกเขายังไม่ได้เชื่อมโยงกับกลุ่ม

ให้ผู้ใช้ลงชื่อเข้าใช้เวิร์กสเตชันอีกครั้ง การดำเนินการนี้จะอัปเดตโทเค็นด้วยการเป็นสมาชิกกลุ่มใหม่