首页 > 范文大全 > 正文

域用户迁移引发文档访问权限故障

开篇:润墨网以专业的文秘视角,为您筛选了一篇域用户迁移引发文档访问权限故障范文,如需获取更多写作素材,在线客服老师一对一协助。欢迎您的阅读与分享!

在局域网域工作环境中,经常会要用到域用户账户和本机用户账户进行操作,不过这两个用户账号由于操作权限不同,用户如果不能准确选用合适账号进行操作,就可能会引发一些奇怪的故障现象。这不,本文下面的一则故障,就是因为用户没有弄清楚上述两个账号的权限造成的;为了帮助大家积累经验,现在本文就将该故障的详细排查过程还原出来,与大家共享交流!

故障现象

为了加强控制与管理,单位局域网管理员将所有客户端系统都强制加入了域工作环境,平时每台客户端系统工作状态都很正常。不过,最近由于工作原因,笔者换到了其他岗位,单位特地新增加了一台客户端系统;当笔者尝试将旧客户端系统中的文件拷贝到新客户端系统中后,又将新客户端系统加入了局域网特定域。不过,笔者在新系统中运行Word程序,编辑处理文档材料时,发现打开之前经过加密了的文件,不需要输入加密密码,就能访问到具体的文档内容,但是弹出的文档编辑窗口显示,目标文档只能读取不能修改。

追踪原因

出现上面的故障现象后,笔者在第一时间就怀疑操作权限有问题。于是,立即注销本地系统,重新以系统管理员账号登录系统,之后尝试打开先前的Word加密文档时,发现这次打开时系统弹出了身份验证对话框,正确输入访问密码后,可以正常访问文档内容,而且也能对其中的内容进行自由修改,显然上述问题真的是登录账号的权限引起的。为了弄清楚故障产生的真正原因,笔者打开系统资源管理器窗口,找到目标Word加密文档,用鼠标右键单击该文档图标,点选右键菜单中的“属性”命令,弹出目标文档的属性对话框,选择“安全”标签,切换到标签设置页面,在这里笔者只看到了user、system、administrator这几个用户账号,而且后面两个用户账号的访问权限被设置为了完全访问,iiser用户账号的访问权限被设置为了读取以及读取运行。

经过仔细分析,笔者认为可能是自己使用了域用户账号登录了系统,而该用户账号在默认状态下是没有修改目标文档权限的,而只有读取权限和读取运行权限。于是,笔者在本地用户账号登录状态下,单击安全标签设置页面中的“编辑”按钮,在其后界面中的“添加”按钮,打开用户账号选择对话框,点击其中的“高级”按钮,再按下“立即查找”按钮,系统将会列出本地系统中的所有用户账号,将域用户账号选择并导人进来,同时按“确定”按钮返回到组或用户名列表对话框;用鼠标选中刚刚导人的域用户账号,在对应该账号的权限列表框中,将“完全控制”权限选择为“允许”,再点击“确定”按钮保存设置操作。完成权限设置任务后,再次注销本地计算机系统,换用域用户账号重新登录,这次再打开之前的加密文档时,笔者终于看到了加密验证对话框,正确输入加密密码后,不但可以正常访问文档内容,而且也能随意对文档内容进行修改。

解决方法

经过之前的实践操作,笔者认为既然上述故障是南域用户账号权限不够引起的,那么只要将从旧客户端系统迁移过来的所有加密文档,进行权限设置调整,为域用户账号授予完全控制权限,就能解决上述文档访问不正常问题。不过,从旧客户端系统迁移过来的加密Word文档有几百个,这些文档又被分散保存到若干个不同的文件夹中,如果依次对这么多文档的访问权限进行调整,显然工作量十分巨大,而且也不利于提高工作效率。为了节约操作时间,提高工作效率,笔者经过多次实践摸索,终于找到了通过操作权限继承的方法,对特定文件夹中的所有文档权限进行统一调整,下面就是具体的配置方法:

首先换用administrator账号重新登录新的客户端系统,打开系统资源管理器窗口,从中找到保存了加密Word文档的文件夹,用鼠标右键单击该文件夹图标,点选右键菜单中的“属性”命令,打开目标文件夹的属性对话框,选择“安全”标签,在对应标签设置页面中依次单击“编辑”、“添加”按钮,打开用户账号选择对话框,将域用户账号选择并导人进来,同时按“确定”按钮返回到组或用户名列表对话框,用鼠标选中刚刚导入的域用户账号,在对应该账号的权限列表框中,将“完全控制”权限选择为“允许”;

其次单击用户账号选择对话框中的“高级”按钮,切换到目标文件夹的高级安全设置界面,选择这里的“权限”标签,在对应标签设置页面中选择刚刚导入的域用户账号,同时单击“更改权限”按钮,进入权限更改对话框,选中“包括可从该对象的父项继承的权限”选项和“使用可从此对象继承的权限替换所有子对象权限”选项,单击“应用”按钮,系统屏幕上会出现“您想继续吗?”的提示,按下“是”按钮,对应客户端系统会对指定文件夹中的所有文档执行权限重新分配操作,操作结束后,再次换用域用户账号登录新计算机系统时,笔者发现指定文件夹下的所有文档都能正常打开了,而且也都能随意修改了。按照同样的方法,笔者又将其他一些文件夹的权限参数进行了调整,确保域用户账号对它们都有完全控制的权限。

回顾总结

在局域网域工作环境中,域用户账号、本机账号经常会切换使用,在域用户账号登录状态下执行文档保存操作时,目标文档的完全控制权限会被自动授予域用户账号。而在本则案例中,从旧客户端系统迁移文件到新客户端系统中时,笔者使用的是本机用户账号,这样造成在文件迁移过程中域用户账号的操作权限没有被一起迁移过来,最终发生加密文档无法正常打开的奇怪故障现象。因此,通过上面的故障案例,大家一定要针对不同的工作场合,选用不同的用户账号进行操作,确保工作效率不会受到影响。