นี่เป็นปัญหาที่แปลกมากเกี่ยวกับโฟลเดอร์ที่จำลองแบบ dfs
การแชร์ในคำถามนั้นแชร์กับ "ทุกคน" ด้วยการเข้าถึงแบบเต็มและการอนุญาตจะถูกนำไปใช้กับโฟลเดอร์ย่อยโดยใช้ ACL แต่ละโฟลเดอร์ใช้สามกลุ่ม (สิทธิ์เข้าถึงแบบเต็มสำหรับกลุ่มผู้ดูแลระบบไฟล์ สิทธิ์อ่านและดำเนินการกับกลุ่มอ่านอย่างเดียว และสิทธิ์แก้ไขกลุ่มอ่าน/เขียน)
ทุกอย่างเรียบร้อยดีในแง่ของการสร้าง/แก้ไขไฟล์สำหรับพนักงานที่อ่าน/เขียนได้ ปัญหานี้เกิดขึ้นเมื่อเจ้าหน้าที่ที่มีสิทธิ์อ่าน/เขียนพยายามลบไฟล์ที่แสดงข้อความว่า "คุณต้องมีสิทธิ์ในการดำเนินการนี้" สิ่งนี้จะเกิดขึ้นแม้ว่าไฟล์จะถูกสร้างขึ้นโดยผู้ใช้ที่มีปัญหาก็ตาม การดูการอนุญาตที่มีประสิทธิภาพจะแสดงระดับการเข้าถึงที่ถูกต้องสำหรับผู้ใช้ที่มีปัญหา
สิ่งที่แปลกยิ่งกว่าคือโดยปกติแล้ว พนักงานจะเข้าถึงการแชร์เหล่านี้โดยใช้เซสชัน RDP ซึ่งเป็นจุดที่เกิดปัญหา อย่างไรก็ตาม หากมีการเข้าถึงการแชร์โดยตรงภายใต้ผู้ใช้คนเดียวกัน ไฟล์นั้นสามารถลบได้
ความคิดแรกของฉันคือปัญหาการอนุญาต แต่ตอนนี้ฉันไม่มั่นใจเนื่องจากสามารถลบไฟล์ได้ภายใต้สถานการณ์บางอย่าง เช่น ผ่านเส้นทาง UNC โดยตรง
ความคิดใด ๆ ที่จะได้รับการต้อนรับมากที่สุด