У мене є величезна директорія файлової системи NTFS (тобто каталог верхнього рівня, що містить десятки чи сотні мільйонів нащадкових вузлів з файловими вузлами, ймовірно, в середньому приблизно на три рівні глибиною), на які мені потрібно змінити дозволи. Зокрема, мені потрібно надати новому користувачеві (або групі) доступ лише для читання абсолютно до всього дерева дерев каталогів.
Найбільш очевидне місце для цього - у Провіднику Windows, клацнувши правою кнопкою миші каталог верхнього рівня та перейшовши на вкладку безпеки вікна властивостей каталогу. Однак, намагаючись очевидних речей там, Windows Explorer, схоже, захоплюється рекурсивним проходженням всього дерева каталогів і намагається змінити щось або інше щодо дозволів кожного вузла в дереві. Це вкрай неефективно для такого великого каталогу!
Чи може хто-небудь запропонувати поради щодо зміни дозволів без цього рекурсивного походження? Чи потрібно натискати щось конкретне в графічному інтерфейсі? Чи потрібно використовувати інструменти командного рядка? Чи може це бути результатом того, що попередній sysadmin робив щось дивне дозволам у цьому каталозі?
Мені також потрібно ввімкнути спільний доступ до мережі та дозволити користувачеві / групі монтувати каталог через мережу. Ще не пробував цього, тому не знаю, чи буде подібний балончик з глистами, коли я намагаюся ввімкнути спільний доступ.
Це на Windows 2008 Server, якщо це має значення.
EDIT : Люди мають рацію, що, мабуть, має сенс надати дозвіл групі доменів, а не окремому обліковому запису, тому я зазначив це вище (це все одно я робив. Я не знаю, чому конкретно запитав про додавання користувача до вихідного питання. Вибачте за неохайність) . Але, звичайно, додавання групи до списку дозволів папки не швидше, ніж додавання користувача (жодній із існуючих груп не призначено дозволи лише для читання).