现在,当我从域中删除一个用户时,我会看到这些文件夹权限的残留物,我必须手动删除。我在Windows和Linux驱动的数据服务器上都注意到了这一点。是否有方法强制域中的客户端自动清除不再是域一部分的用户的文件夹权限?
发布于 2023-04-24 06:42:16
不,在ACL中没有什么内置的东西可以清除孤立的条目。
我怀疑如果你搜索,您会发现一些第三方脚本或工具,可以进行一些清理。我对他们没有任何直接的经验或强烈的意见。
一般来说,您应该避免在ACL中使用用户。相反,您应该创建组,并将用户添加到组中,然后使用ACL中的组。如果这样做,您只需将用户从组中删除,就不需要进行任何文件系统更改,也不会留下孤立的ACL餐厅。
发布于 2023-04-24 10:40:01
Is there a way to force client in a domain to automatically purge the folder rights for users that are no longer a part of the domain?
不,没有。一般来说,“客户端”不是执行一般文件系统权限管理的好选择。客户端将不知道他们无法访问的安全主体,这些主体实际上是存在的,但由于许多原因,它们无法解决。客户端也可能不会执行预期的活动,也可能不会为可能导致的许多问题创建活动日志。
市场上有一些解决方案可供不再存在的主体使用的文件系统清理。创建这样的东西也相当容易。
https://serverfault.com/questions/1129510
复制相似问题