You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用只读权限用户执行New-GcsObject时遇Windows权限错误求助

问题分析与解决方案

问题背景

执行以下PowerShell命令时,管理员权限可正常运行,但只读权限用户触发权限拒绝错误:

New-GcsObject -Bucket "$Bucket" -ObjectNamePrefix "ATTACHMENTS" -Folder $AttachmentsPath -Force #| Out-Null

报错信息:

New-GcsObject : Access to the path 'D:\TEMP\BACKUPS\Attachments\emptyattachments.txt' is denied.
At line:49 char:1

  • New-GcsObject -Bucket "$Bucket" -ObjectNamePrefix "ATTACHMENTS" -Fold ...
  • + CategoryInfo          : NotSpecified: (:) [New-GcsObject], UnauthorizedAccessException
      + FullyQualifiedErrorId : System.UnauthorizedAccessException,Google.PowerShell.CloudStorage.NewGcsObjectCmdlet
    

已知D:\TEMP\BACKUPS\Attachments路径已存在,且用户拥有该路径的只读权限。

原因解析

New-GcsObject在上传包含空文件夹的目录时,会自动在空文件夹内创建emptyattachments.txt这类临时文件——这是为了在Google Cloud Storage中保留空目录结构(GCS本身不原生支持空目录,需通过占位文件模拟)。这一步操作需要对源文件夹拥有写入权限,当前只读权限用户不具备该权限,因此触发拒绝错误。

所需权限配置(二选一即可)

  • 方案1:调整文件夹权限
    给只读用户添加对D:\TEMP\BACKUPS\Attachments路径的写入权限(至少包含「创建文件/写入数据」权限),允许命令临时创建占位文件。执行完成后,命令会自动删除这些临时文件(若未删除可手动清理)。

  • 方案2:预创建占位文件
    若不想开放写入权限,可手动遍历D:\TEMP\BACKUPS\Attachments下的所有空文件夹,在每个空文件夹内创建一个占位文件(比如.placeholder或.gitkeep)。这样New-GcsObject会识别到已有占位文件,无需自动创建临时文件,仅用只读权限即可完成上传。

验证步骤

  1. 检查D:\TEMP\BACKUPS\Attachments下是否存在空文件夹;
  2. 按上述任一方案调整后,用只读权限用户重新执行命令,确认报错消失。

内容的提问来源于stack exchange,提问作者Iñaki Martínez Ludueña

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 23:47:33