Wie jedem bekannt ist, der sich mit Dateiserverberechtigungen befasst hat, weist NTFS ein interessantes Konstruktionsmerkmal / einen interessanten Fehler auf, das als Verschieben / Kopieren-Problem bezeichnet wird.
Wie in diesem MS KB-Artikel erläutert , werden die Berechtigungen für einen Ordner oder eine Datei nicht automatisch vom übergeordneten Ordner übernommen, wenn der Ordner verschoben wird und sich Quelle und Ziel auf demselben NTFS-Volume befinden. Die Berechtigungen werden vererbt, wenn der Ordner kopiert wird oder wenn sich Quelle und Ziel auf unterschiedlichen Volumes befinden.
Hier ist ein kurzes Beispiel:
Sie haben zwei freigegebene Ordner auf demselben NTFS-Volume, die als "Techniker" und "Manager" bezeichnet werden. Die Gruppe "Techniker" hat RW-Zugriff auf den Ordner "Techniker" und die Gruppe "Manager" hat RW-Zugriff auf den Ordner "Manager". Wenn jemand auf beide zugreifen kann und einen Unterordner aus dem Ordner "Manager" in den Ordner "Techniker" verschiebt, ist der verschobene Ordner weiterhin nur für Benutzer in der Gruppe "Manager" zugänglich. Die Gruppe "Techniker" kann nicht auf den Unterordner zugreifen, obwohl er sich im Ordner "Techniker" befindet und Berechtigungen von oben erben sollte.
Wie Sie sich vorstellen können, führt dies zu Supportanrufen, Tickets und unnötigen Zyklen bei der Behebung dieser Endbenutzerprobleme, ganz zu schweigen von den zahlreichen Berechtigungen, die Sie erhalten, wenn Benutzer häufig Ordner zwischen verschiedenen gesicherten Ordnern / Bereichen auf dem Computer verschieben gleiche Lautstärke.
Die Fragen sind:
Was ist der beste Weg, um diesen NTFS-Designfehler zu umgehen, und wie gehen Sie damit in Ihrer Umgebung um?
Ich weiß, dass der verlinkte KB-Artikel über einige Registrierungsschlüssel spricht, um das Standardverhalten von Windows Explorer zu ändern, aber sie sind clientseitig und erfordern, dass die Benutzer die Möglichkeit haben, Berechtigungen zu ändern, die ich in den meisten Umgebungen für einen Nichtstarter halte, wenn Sie Sie möchten die Kontrolle über Ihre Dateiserverberechtigungen (und Ihre Vernunft als Systemadministrator) behalten.