Windows Server 2003更改继承的权限设置

  Active Directory提供了一系列集中组织 管理和访问网络资源的目录服务功能。Active Directory使网络拓扑和协议对用户变得透明,从而使网络上的用户可以访问任何资源(例如打印机),而无需知道该资源的位置以及它是如何连接到网络的。
&">nbsp;
  Active Directory被划分成区域进行管理,这使其可以存储大量的对象。基于这种结构,Active Directory可以随着企业的成长而进行扩展。从仅拥有一台存储几百个对象的服务器的小型企业,扩展为拥有上千台存储数百万个对象的服务器的大型企业。

如果在查看对象的权限时复选框为灰色,则对象已经继承了父对象的权限。有三种方法可以更改继承的权限:

对父对象进行更改,
然后该子对象将继承这些权限。 选择相反权限(“允许”或“拒绝”)以覆盖所继承的权限。 清除“允许父项的继承权限传播到该对象和所有子对象。包括那些在此明确定义的项目”复选框。这样,就可以更改权限,或者从“权限”列表中删除用户或组。
但是,该对象将不再从其父对象继承权限。

注意

如果对象有显式“允许”权限项,则继承的“拒绝”权限并不会阻止对该对象的访问。 显式权限的优先级高于继承权限,即使继承的是“拒绝”权限。

在“高级”页上,在“权限项目”的“应用于”列中列出了权限所应用的文件夹或子文件夹。“继承于”列则列出已经继承的权限的位置。

可使用“应用于”字段选择希望将权限应用到的文件夹或子文件夹。如果“用户或组的权限”中“特殊权限”项变为灰色,并不表示该权限已经被继承。这意味着特殊的权限已经选中。Active Directory 对象的继承

对于 Active Directory 对象来说,使用“应用于”选项控制继承时,切记不仅在“应用于”字段中指定的对象将继承该访问控制项 (ACE),而且所有子对象也接收该 ACE 的副本。未在“应用于”字段中指定的子对象将接收 ACE 的副本,但并不是强制的。如果有足够的对象将获取该 ACE 的副本,则增加的数据量会导致严重的网络性能问题。

如果为父对象指派权限,并且希望子对象继承这些权限项,可确保所有子对象拥有相同的访问控制列表 (ACL),使性能达到最佳。在 Windows Server 2003 家族中,单实例允许 Active Directory 只存储所有相同的 ACL 的一个副本。创建许多对象可使用的 ACL 可保持网络性能。

时间: 2024-11-05 20:30:57

Windows Server 2003更改继承的权限设置的相关文章

Windows Server 2003开机自动启动MySQL服务设置方法

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   每次开机我都要去点击mysqld-nt.exe执行文件才启动mysql,虽然将创建了mysqld-nt.exe快捷方式到桌面,但还是想它能自动启动,怎么可以象mssql那样设置开机跟着启动? 下面为笔者总结的一些经验与大家分享: 1.打开命令行窗口(CMD) 2.切换到mysql目录下,例如:d:\xampp\mysql\bin 3.输入mysqld-nt  

公司网络设置-Windows server 2003新用户远程桌面没有权限怎么设置权限

问题描述 Windows server 2003新用户远程桌面没有权限怎么设置权限 Windows server 2003新用户远程桌面没有权限怎么设置权限,文件从外网上传到内网怎么传 解决方案 是不是没有开启,或者就是网关把权限关了

Windows 2003 服务器目录安全权限设置图解

. 系统的安装 1.按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面. 2.IIS6.0的安装 开始菜单->控制面板->添加或删除程序->添加/删除Windows组件 应用程序 ---ASP.NET(可选) |--启用网络 COM+ 访问(必选) |--Internet 信息服务(IIS)---Internet 信息服务管理器(必选) |--公用文件(必选) |--万维网服务---Active Server pages(必选) |--Int

Windows Server 2003设置磁盘配额

在Windows Server 2003系统中,对于拥有共享文件夹写入权限的用户而言,默认情况下可以无限制地向共享文件夹中写入数据.这种任意性可能导致共享文件夹所在磁盘分区空间紧张,因此为了保证所有用户都能正常使用共享文件夹,建议针对每个用户设置磁盘配额.设置磁盘配额后可以限制用户有权使用的硬盘空间,操作步骤如下所述: 第1步,在"我的电脑"窗口中右键单击共享文件夹所在的磁盘分区,选择"属性"快捷命令,打开磁盘属性对话框.然后切换到"配额"选项卡

恢复WINDOWS SERVER 2003默认权限

Windows Server http://www.aliyun.com/zixun/aggregation/19058.html">2003是目前微软推出的使用最广泛的服务器操作系统.一开始,该产品叫作"Windows .NET Server",最初叫作"Windows .NET Server 2003",后改成"Windows .NET Server 2003",最终被改成"Windows Server 2003&q

Windows Server 2003服务器安全设置方法

Windows Server http://www.aliyun.com/zixun/aggregation/19058.html">2003服务器安全设置方法: 1.改掉弱口令,增强你的用户名和密码. 2.服务器防火墙设置,如:冰盾防火墙+McAfee. 3.关掉没用的端口,如445端口.139端口 .135端口.3389端口. 4.修改3389为其它远程端口.(范围在1024到65535,而且不能冲突) 5.禁用ASP不安全组件,如:Shell.Application.WScript.

怎样把Windows server 2003转换成工作站系统_安全设置

随着windows server 2003的上市在即,很多人可以用上的泄漏的版本,相对于工作站系统,服务器在由 于做了更多的内核优化,所以在稳定性和安全性方面有很大的提高.但是,很多人并不是需要Server的全 部功能的,而且Server系统关闭了某些工作站系统所需要的服务,下面,我们将对如何优化windows  server 2003并转换成一个工作站系统做出一些介绍. 1.禁用配置服务器向导 由于不需要服务器设置功能,首先我们先禁止"配置你的服务器"(Manage Your Ser

Windows Server 2003 系统安全配置方法_win服务器

一.系统的安装 1.按照Windows2003安装光盘的提示安装,默认情况下2003没有把IIS6.0安装在系统里面. 2.IIS6.0的安装 开始菜单->控制面板->添加或删除程序->添加/删除Windows组件 应用程序 ---ASP.NET(可选) |--启用网络 COM+ 访问(必选) |--Internet 信息服务(IIS)---Internet 信息服务管理器(必选) |--公用文件(必选) |--万维网服务---Active Server pages(必选) |--Int

架设Windows Server 2003的安全堡垒

如果你曾经配置过Windows NT Server或是Windows 2000 Server,你也许发现这些微软的产品缺省并不是最安全的.虽然微软提供了很多安全机制,但是依然需要你来实现它们.然而当微软发布Windows Server 2003的时候,改变了以往的哲学体系.新的理念是,服务器缺省就应该是安全的.这的确是一个不错的理念,不过微软贯彻得还不够彻底.虽然缺省的Windows 2003安装绝对比确省的Windows NT或 Windows 2000安装安全许多,但是它还是存在着一些不足.