DFS-N共享内移动文件/文件夹未更新NTFS权限问题
解决文件移动后NTFS权限未继承的问题
首先得明确:在Windows系统中,同卷内移动文件/文件夹的默认行为会保留原对象的NTFS权限,而非继承目标文件夹的权限——只有跨卷移动时,系统才会自动让文件继承目标位置的权限。这是你遇到问题的核心原因,和DFS-N独立配置、AD组本身无关,属于Windows文件系统的默认规则。
下面给你几个可行的解决方向:
手动批量触发权限继承
移动完成后,右键目标文件/文件夹 → 属性 → 安全 → 高级 → 点击「启用继承」,确认替换所有子对象的权限。如果需要批量处理大量文件,可以用PowerShell脚本快速实现:Get-ChildItem "目标文件夹完整路径" -Recurse | ForEach-Object { $acl = Get-Acl $_.FullName $acl.SetAccessRuleProtection($false, $false) Set-Acl $_.FullName $acl }修改系统策略强制同卷移动继承权限
如果希望每次同卷移动都自动继承目标权限,可以通过组策略调整:- 打开本地组策略编辑器(运行
gpedit.msc) - 导航到计算机配置 → 管理模板 → 系统 → 文件系统
- 找到「允许在同一卷内移动文件时继承目标文件夹权限」策略,设置为「已启用」
注意:这个设置会影响所有同卷移动的文件对象,建议先在测试环境验证后再推广到生产环境。
- 打开本地组策略编辑器(运行
改用复制+删除替代直接移动
若不想修改系统默认行为,也可以先复制文件到目标文件夹(复制操作会自动继承目标位置的NTFS权限),再删除原文件。这种方式适合少量文件的手动操作,批量场景也可以通过脚本封装这个流程。
另外补充:你的共享设置为Everyone完全控制是合理的,因为Windows的共享权限和NTFS权限是叠加生效的(取两者中最严格的权限),只要NTFS权限配置正确,就能实现预期的访问控制效果。
内容的提问来源于stack exchange,提问作者maspiter
相关产品推荐
相关产品推荐

