windows – 可以安全地更改活动文件系统上的NTFS ACL吗?

我们在公司共​​享驱动器的权限上添加了许多新组.一些文件夹树可以包含数百万个文件和TB数据.按原样,更改这些文件夹上的ACL可以在几秒到几小时之间,具体取决于当前树中的文件数量.

我们希望能够在工作日进行这些更改,但前提是它是安全的.

几个问题,

>如果更改子级继承权限的文件夹的权限,则在ACL更改期间在树中创建文件时是否保持一致性?
>假设您永远不会删除访问权限,只需要为ACL添加新组,是否需要对打开的文件进行额外的注意?
> Set-ACL Powershell命令行开关的行为方式与Properties>相同吗?安全>高级页面

例如,如果有一个包含20,000个文件的树,并且说需要十分钟才能更改所有NTFS权限…如果用户在此窗口期间在子文件夹中创建文件,会发生什么?此文件的权限是否会丢失我们授予访问权限的新组?

感谢您的任何建议或意见!

If you change the permissions on a folder whose children inherit permissions,is consistency maintained if a file is created in the tree during the ACL change?

据我所知,此操作不是事务性的,意味着权限是串行更改的.这样,如果启动更新,根目录将与其后代具有不一致的权限,在此期间,它们的行为将有所不同.我有.不保持一致性.

Does any additional care need to be taken for open files,assuming you’re never removing access,only adding new groups to the ACL?

我不认为,特别是如果你只是添加权限.

Does the Set-ACL Powershell commandlet behave in the same way as the Properties > Security > Advanced page?

同样,我的理解是他们会表现得一样.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...