「server2022 某個資料夾,權限設定給群組 Users。那工作端的使用者,是不是要設定群組 Users 才能連結?」
伺服器根本不在乎「工作端電腦(Client 端)」的使用者被設定在什麼群組。權限的驗證是發生在伺服器端,不是工作端。
當工作端嘗試透過網路去連結 Server 2022 的資料夾時,伺服器只看一件事:
「你用來連線的那個帳號,在我的伺服器(或 AD 網域)裡,是不是屬於 Users 群組?」
當工作端的使用者點擊網路磁碟機或輸入 \\伺服器IP 時,系統會跳出一個要求輸入帳號密碼的視窗。
Users 群組,就能順利打開資料夾。Users 群組。)工作端的使用者登入電腦時,用的是 AD 網域帳號。當去連結伺服器資料夾時,伺服器會去問 AD 網域控制器:「這個人有沒有權限?」。
Domain Users 群組裡。Users 群組預設也會把 Domain Users 包含進來。把資料夾分享權限直接開給內建的 Users 群組,是非常粗糙且危險的作法。
因為 Users 是一個系統內建的超大範圍群組,這等於告訴伺服器:「只要是能夠驗證通過、登入這台機器的任何人,都可以碰這個資料夾。」
Project_A_ReadWrite)。好處:這樣未來你要查核「到底有誰能看這個資料夾」時,才查得出來。