做完上述工作以后,又使用windows 2000管理工具中的配置服务器,把2000升级为到AD(活动目录)。
升级到AD以后,在工作站中问题不断,具体表现形式是:经常不能访问映射好的驱动盘(解决办法是\\服务器名\共享目录或者注销重新登录一次),有时计算机无法登录(解决办法是重启计算机,再登录)。这两个怪问题直到今天还没得到解决,最后听这方面的专家提到升级到AD不能使用2000的配置服务器向导,只能手动升级。
又到周日,在同事都休息的时,笔者又只好到办公室,把服务器的2000重装一道(还是格式化C区,保留D区的数据),装完以后手动把2000升级到AD。同时想到2000重装以后,想把共享文件夹的共享和安全属性重新设置一道。为了安全起见,在D区新建一个文件夹,然后把d:\flie1下的文件全部移至该新文件夹。在移到的过程中,出样的问题又出现了,具体表现形式与上次从NT升级到2000以后,文件拒绝访问一样,笔者迷惑了,从NT升级到2000,因是不同的版本,各项属性确有区别,所以问题出现还不算奇。但这次同是2000,只不过重新安装一道,也出现该问题,难道又要我把无法访问的文件全部删掉,这里可是有许多重要的文章的啊!冥思苦想,试了很多方法,最后终于想到解决的办法。在此,不敢独享,特拿出来以飨读者。
看看拒绝访问的文件的属性:在共享栏里没什么特别,但到安全属性一看(图二),乖乖不得了,一大片数字加符号,就是没一个认识的(出现的原因不清楚,估计与重装时组或对象消失有关),而有些文件干脆来个拒绝查看,安全项目中无任何东西,而且添加也是灰色的。
然后再查看高级→所有者,在“目前该项目的所有者”栏中显示“无法取得所有者”。看来是不夺权不行了,不然我的饭碗保不住(这么多文件丢失,单位肯定…)。到顶级目录,在此file1,点击鼠标右键→属性→安全→高级→所有者(如图三)。选中“替换子容器及对象的所有者”并确定,file1文件夹下的文件将继承file1的所有者,假如文件比较多的话,需要等待一段时间。
所有者已经搞定,再来解决安全项目。在此有两种方法:一种是在需要设置安全的对象中点击属标右键→属性→安全,把“允许将来自父系的可继承权限传播给该对象”的选项框去掉,弹出如图四的对话框,选“删除”,添加Everyone组(当然这里你可选你需要的组或对象),如图五,确定,完成操作。
另一种办法是直接到file1文件夹,选属性→安全→高级→权限,选中“重置所有子对象的权限并允许传播可继续权限”,确定即可,如图六。
OK,现在已经搞定,再对原来拒绝访问的文件进行操作看,呵呵,问题得到解决了。(完)