web-dev-qa-db-ja.com

"CREATOR OWNER" NTFSグループは常にWindowsで特別なアクセス許可を持っています

私はネットワーク共有(以下のストーリーを参照)のセットアップに取り組んでおり、NTFSアクセス許可で奇妙な動作に遭遇しました。 「CREATOR OWNER」オブジェクトは、「セキュリティ」タブで「特別」権限のみを一覧表示できるようです。私が何をしても、システムはこの設定に戻ります。 「CREATOR OWNER」エントリを取得して、セキュリティタブにSpecial以外のものをリストする方法はありますか?このグループにどの権限を設定したかを確認するために「詳細」タブに飛び込む必要がないため、権限の間違いのチェックがはるかに簡単になります。これは、Windows Server 2008共有に接続するWindows 7クライアント上にあります。

ボーナス質問:

また、「CREATOR OWNER」グループが「このフォルダ」にアクセス許可を適用できない理由も知りたいです。これは、なぜこのようにセットアップされたのか、その背後にストーリーがあるはずのこのグループの奇妙な奇妙なもののようです。

検索を行ったところ、「アクセス許可の仕組み」 technet記事 が見つかりました。 「OWNER」権限に関する情報を探して閲覧しましたが、その権限がどのように機能するかに関するいくつかの情報しか見つかりませんでした。


【背景ストーリー】

そのため、特定のプロジェクトでの作業を保存するためのフォルダーをユーザーが作成するネットワーク共有があります。各ユーザーのフォルダー内のファイルは、プロジェクトマネージャーから与えられたパラメーターのためにプライベートです。そのパラメーターに加えて、このフォルダーのユーザーは年を通じて常に変化し、一部は数日間のみ変化します。したがって、管理オーバーヘッドをできるだけ低くするために、次のように権限を設定します。

  • ユーザーグループ-許可-フォルダーの内容の一覧表示
  • ユーザーグループ-許可-書き込み
  • CREATOR OWNER-許可-変更

権限を設定してOKを押すと、すべてが機能します。その後、コンテンツマネージャグループを[セキュリティ]タブに追加するために戻ったとき、何か奇妙なことに気付きました。 「CREATOR OWNER」エントリが「変更」から「特殊」に切り替わりました。詳細アクセス許可に移動し、「CREATOR OWNER」が「サブフォルダーとファイルのみ」にのみ適用されることに気付きました。次に、[適用先]ドロップダウンを[このフォルダー、サブフォルダー、ファイル]にリセットしようとしましたが、[適用]をクリックするとすぐに元に戻ります。


ありがとう

5
Doltknuckle

CREATOR OWNERアクセス制御エントリは、実際のオブジェクトに適用しても意味がないため、常に継承のみである必要があります。最新のAPIで最近のバージョンのWindowsを使用する場合、すべてのCREATOR OWNERエントリは自動的に継承のみとしてマークされます。

拡張GUIでは、継承のみのフラグは「サブフォルダーとファイルのみ」に変換されます。 「このフォルダー、サブフォルダー、ファイル」に変更すると、継承のみのフラグがクリアされ、CREATOR OWNERでは実行できなくなります。基本的なGUIはおそらくこれをSpecialとして表示しないはずですが、MSはこの特殊なケースを考えていなかったと思います。

5
Harry Johnston

CREATOR OWNERは主に、動的なアクセス許可を目的としています。遅延アクセス許可ではなく、通常の権限を持つフォルダーにアイテムを作成します。このように考えると、この概念はより意味をなすかもしれません。

2
JamesRyan