1

我有很奇怪的情況(可以在網絡上找不到),讓我解釋一下:域用戶訪問共享作爲管理員

在我的網絡我有文件服務器(SERV1,Windows Server 2003中)和域控制器與AD(SERV2,Windows Server 2008中)

在文件服務器上有共享文件夾,子文件夾爲每位員工 TOPLEVELFOLDER> EMP1,EMP2,EMP3 ... 每個用戶有完全控制權只是他自己的文件夾和閱讀對其他用戶的文件夾的權限。

共享權限上toplevelfolder是這樣的:SERV1 \管理員=完全控制,Authenticated Users組=更改,閱讀

NTFS安全設置:SERV1 \管理員=完全,每個人=讀,SYSTEM =完全,%MYDOMAINUSERNAME% = full

每個子文件夾都具有從特定用戶的toplevelfolder +完全控制繼承的所有這些設置。

AD中的所有用戶均來自域用戶組,其中任何一個用戶都位於本地管理員組或SERV1 \ Administrators組中。

的問題是,有一些用戶(這裏絕對沒有邏輯)誰擁有完全訪問所有子文件夾和toplevelfolder的文件,當我通過SERV1>計算機管理>共享文件夾>會話或打開文件看看,然後我看到這些用戶顯示ACCESSED BY ADMINISTRATOR,但其他用戶顯示ACCESSED BY%DOMAINUSERNAME%應該是。

在一切都很好之前,這個問題發生在隨機的一天。

我不明白爲什麼有些用戶以管理員身份進行身份驗證。

任何想法? :)

回答

0

好吧,這是解決方案,它是在問我現在掙扎多日的問題後出生的。

看來我使用我的Domain Admin帳戶從隨機用戶的計算機登錄到該共享資源,Windows記住了該帳戶和密碼。我需要做的一切就是刪除記住的信息。 首先,我從用戶的計算機運行「控制用戶密碼2」,並看到列表是空的下高級>管理密碼,然後我運行「控制keymgr.dll」和VIOLA!這裏是記住的信息,只是將其刪除,問題消失:)

也許這種做法/故事將在未來幫助其他人。 謝謝大家!