微信公众号搜"智元新知"关注
微信扫一扫可直接关注哦!

windows – 可以安全地更改活动文件系统上的NTFS ACL吗?

我们在公司共​​享驱动器的权限上添加了许多新组.一些文件夹树可以包含数百万个文件和TB数据.按原样,更改这些文件夹上的ACL可以在几秒到几小时之间,具体取决于当前树中的文件数量.

我们希望能够在工作日进行这些更改,但前提是它是安全的.

几个问题,

>如果更改子级继承权限的文件夹的权限,则在ACL更改期间在树中创建文件时是否保持一致性?
>假设您永远不会删除访问权限,只需要为ACL添加新组,是否需要对打开的文件进行额外的注意?
> Set-ACL Powershell命令行开关的行为方式与Properties>相同吗?安全>高级页面

例如,如果有一个包含20,000个文件的树,并且说需要十分钟才能更改所有NTFS权限…如果用户在此窗口期间在子文件夹中创建文件,会发生什么?此文件的权限是否会丢失我们授予访问权限的新组?

感谢您的任何建议或意见!

If you change the permissions on a folder whose children inherit permissions,is consistency maintained if a file is created in the tree during the ACL change?

据我所知,此操作不是事务性的,意味着权限是串行更改的.这样,如果启动更新,根目录将与其后代具有不一致的权限,在此期间,它们的行为将有所不同.我有.不保持一致性.

Does any additional care need to be taken for open files,assuming you’re never removing access,only adding new groups to the ACL?

我不认为,特别是如果你只是添加权限.

Does the Set-ACL Powershell commandlet behave in the same way as the Properties > Security > Advanced page?

同样,我的理解是他们会表现得一样.

原文地址:https://www.jb51.cc/windows/369181.html

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐