同じユーザまたはグループで継承された権限と継承されていない権限が異なるディレクトリにNTFS権限を適用する方法
環境
ONTAP 9
概要
|
警告
|
- NTFS ACL権限は、次のオブジェクトに適用できます:
- 現在のフォルダ
- サブフォルダ
- ファイル
- 3つすべてにNTFS ACLを適用できますが、同じユーザーに異なる権限セットを適用することはできません
次に例を示します:
vserver security file-directory ntfs dacl add -ntfs-sd <SD-Name> -vserver <vServer-Name> -access-type allow -account "Domain\User_or_Group" -rights modify -apply-to sub-folders,files- 最初のコマンドは成功しました
vserver security file-directory ntfs dacl add -ntfs-sd <SD-Name> -vserver <vServer-Name> -access-type allow -account "Domain\User_or_Group" -rights read -apply-to this-folder- 2 番目のコマンドが次のエラー文字列で失敗しました:error: command failed: duplicate entry
- エラーの原因は、1つのセキュリティ記述子(SD)の2つの異なる権限セットを同じオブジェクト(ユーザ\グループ)に追加できないためです。
- この機能は、必要に応じてWindows側から存在します:[セキュリティ] タブ > [詳細]
