做完上述工作以后,又使用windows 2000管理工具中的配置服務器,把2000升級為到AD(活動目錄)。
升級到AD以后,在工作站中問題不斷,具體表現形式是:經常不能訪問映射好的驅動盤(解決辦法是\\服務器名\共享目錄或者注銷重新登錄一次),有時計算機無法登錄(解決辦法是重啟計算機,再登錄)。這兩個怪問題直到今天還沒得到解決,最后聽這方面的專家提到升級到AD不能使用2000的配置服務器向導,只能手動升級。
又到周日,在同事都休息的時,筆者又只好到辦公室,把服務器的2000重裝一道(還是格式化C區,保留D區的數據),裝完以后手動把2000升級到AD。同時想到2000重裝以后,想把共享文件夾的共享和安全屬性重新設置一道。為了安全起見,在D區新建一個文件夾,然后把d:\flie1下的文件全部移至該新文件夾。在移到的過程中,出樣的問題又出現了,具體表現形式與上次從NT升級到2000以后,文件拒絕訪問一樣,筆者迷惑了,從NT升級到2000,因是不同的版本,各項屬性確有區別,所以問題出現還不算奇。但這次同是2000,只不過重新安裝一道,也出現該問題,難道又要我把無法訪問的文件全部刪掉,這里可是有許多重要的文章的??!冥思苦想,試了很多方法,最后終于想到解決的辦法。在此,不敢獨享,特拿出來以饗讀者。
看看拒絕訪問的文件的屬性:在共享欄里沒什么特別,但到安全屬性一看(圖二),乖乖不得了,一大片數字加符號,就是沒一個認識的(出現的原因不清楚,估計與重裝時組或對象消失有關),而有些文件干脆來個拒絕查看,安全項目中無任何東西,而且添加也是灰色的。
然后再查看高級→所有者,在“目前該項目的所有者”欄中顯示“無法取得所有者”??磥硎遣粖Z權不行了,不然我的飯碗保不住(這么多文件丟失,單位肯定…)。到頂級目錄,在此file1,點擊鼠標右鍵→屬性→安全→高級→所有者(如圖三)。選中“替換子容器及對象的所有者”并確定,file1文件夾下的文件將繼承file1的所有者,假如文件比較多的話,需要等待一段時間。
所有者已經搞定,再來解決安全項目。在此有兩種方法:一種是在需要設置安全的對象中點擊屬標右鍵→屬性→安全,把“允許將來自父系的可繼承權限傳播給該對象”的選項框去掉,彈出如圖四的對話框,選“刪除”,添加Everyone組(當然這里你可選你需要的組或對象),如圖五,確定,完成操作。
另一種辦法是直接到file1文件夾,選屬性→安全→高級→權限,選中“重置所有子對象的權限并允許傳播可繼續權限”,確定即可,如圖六。
OK,現在已經搞定,再對原來拒絕訪問的文件進行操作看,呵呵,問題得到解決了。(完)