Mam ogromny katalog w systemie plików NTFS (tj. Katalog najwyższego poziomu zawierający dziesiątki lub setki milionów węzłów potomnych z węzłami plików prawdopodobnie o głębokości około trzech poziomów) , dla których muszę zmienić uprawnienia. W szczególności muszę przyznać nowemu użytkownikowi (lub grupie) dostęp tylko do odczytu do absolutnie wszystkiego w drzewie katalogów.
Najbardziej oczywistym miejscem do tego jest Eksplorator Windows, klikając prawym przyciskiem myszy katalog najwyższego poziomu i przechodząc do zakładki bezpieczeństwa w oknie właściwości katalogu. Jednak podczas wypróbowywania oczywistych rzeczy Eksplorator Windows wydaje się podekscytowany, aby rekurencyjnie przeglądać całe drzewo katalogów i próbować zmodyfikować coś w zakresie uprawnień każdego węzła w drzewie. Jest to wyjątkowo nieefektywne w przypadku tak dużego katalogu!
Czy ktoś może zaoferować jakieś wskazówki dotyczące zmiany uprawnień bez tego rekurencyjnego zejścia? Czy muszę kliknąć coś konkretnego w GUI? Czy muszę używać narzędzi wiersza polecenia? Czy może to wynikać z tego, że poprzedni sysadmin zrobił coś dziwnego z uprawnieniami w tym katalogu?
Muszę także włączyć udostępnianie sieci i pozwolić użytkownikowi / grupie zamontować katalog przez sieć. Jeszcze tego nie próbowałem, więc nie wiem, czy będzie podobna puszka robaków, kiedy spróbuję umożliwić udostępnianie.
Dotyczy to systemu Windows 2008 Server, jeśli ma to znaczenie.
EDYCJA : Ludzie mają rację, że prawdopodobnie bardziej sensowne jest zezwolenie na grupę domen niż na konkretne konto, więc zanotowałem to powyżej (tak robiłem i tak. Nie wiem, dlaczego konkretnie zapytałem o dodaniu użytkownika w pierwotnym pytaniu. Przepraszamy za niechlujstwo) . Ale oczywiście dodanie grupy do listy uprawnień do folderu nie jest szybsze niż dodanie użytkownika (żadna z istniejących grup nie ma uprawnień tylko do odczytu).