1

私は非常に奇妙な状況(ウェブ上で見つけることができません)を持っています、それを説明させてください:

私のネットワークには、ファイル サーバー (SERV1、Windows Server 2003) と AD を備えたドメイン コントローラー (SERV2、Windows Server 2008) があります。

ファイル サーバーには、各従業員のサブフォルダーを含む共有フォルダーがあります TOPLEVELFOLDER > emp1、emp2、emp3... 各ユーザーは、自分のフォルダーのみを完全に制御し、他のユーザーのフォルダーへの読み取りアクセス許可を持ちます。

トップレベル フォルダーの共有アクセス許可は次のようになります。SERV1\Administrators=フル コントロール、認証済みユーザー=変更、読み取り

NTFS セキュリティ設定: SERV1\Administrators=full、Everyone=read、SYSTEM=full、%MYDOMAINUSERNAME%=full

すべてのサブフォルダーには、これらすべての設定が toplevelfolder から継承され、特定のユーザーのフル コントロールがあります。

AD のすべてのユーザーは Domain Users グループのユーザーであり、これらのユーザーはいずれも Local Administrators グループまたは SERV1\Administrators グループに属していません。

問題は、SERV1 > コンピュータの管理 > 共有フォルダ > セッションまたは開いているファイルを参照すると、トップレベル フォルダのすべてのサブフォルダとファイルに完全にアクセスできるユーザー (ここでは絶対にロジックはありません) がいるということです。 、しかし他のユーザーは本来あるべきように ACCESSED BY %DOMAINUSERNAME% を示します。

すべてがうまくいく前に、この問題はランダムな日に発生しました。

一部のユーザーが管理者として認証される理由がわかりません。

何か案は?:)

4

1 に答える 1