文件夹权限取消了继承就改不动了:删条目、重授权、再勾继承,这条正路走一遍

管过公司共享文件夹的人,多少踩过这个坑:想给某个文件夹单独设权限,在安全选项卡里点了高级,把「包括可从该对象的父项继承的权限」这个勾去掉了。当时觉得挺顺手,改完才发现在不对劲——有的权限条目变成灰色改不了,有的账户怎么加都加不进去,越调越乱,折腾到最后连自己这个管理员都被挡在外面,文件夹像被上了锁。想恢复原样,却不知道从哪儿下手。

先把成因说透。NTFS 的权限继承是棵树:子文件夹默认接收父文件夹的权限条目,父级给了谁什么权限,下面一层自动跟着有。这个设计保证了整棵目录树的权限口径一致。你取消那个勾,等于把这根枝从树上锯下来——系统会弹窗问你,是把父级权限「复制」成本层的独立条目,还是「删除」所有继承来的条目只留你自己设的。很多人当时随手选了删,条目残缺不全,账户列表一团乱麻,之后每一步操作都在给烂摊子补窟窿。

要紧的是知道:这个状态能救回来,而且不用第三方工具。按下面这条顺序走。

  1. 先保住管理员自己。右键文件夹,属性,安全,高级。如果发现编辑入口发灰、动不了,别慌,看高级页面上方的「所有者」:当前所有者可能被改成了别人。点更改,把所有者改回 Administrators 组,并勾选「替换子容器和对象的所有者」。拿下所有权,才有资格继续改权限。
  2. 删掉问题条目。在权限条目列表里,把那些来历不明、半灰不黑的残留条目逐条移除。灰色只读的继承条目,在勾选恢复继承之前动不了,先跳过,别跟它较劲。
  3. 重新授权。按实际业务需要把账户加回来:部门对应的组给读取或修改,Administrators 给完全控制,SYSTEM 一般保留。一行一行加清楚,别图省事给 Everyone 开权限。
  4. 重勾继承。勾回「包括可从该对象的父项继承的权限」,弹窗会问你怎么合并:选「添加」,父级条目和本层级条目并存;想完整回到跟父级一致的干净状态,就先把本层所有独立条目删光,再勾继承,落下来的就是父级权限的完整副本。
  5. 验证有效权限。别只看列表,高级页里有「有效访问」(有效权限)功能,输入某个员工的账号,系统会把它所属的组、继承链全部折算出来,显示他到底能干什么。这一步才是验收——表面列表和实际生效是两回事。

顺带把边界说清:这篇讲的是「继承」这一条线——条目从哪来、怎么断、怎么恢复。至于同一个文件夹上多个组的允许和拒绝叠加之后,最终谁说了算,那是组合权限的另一套规则,两件事别混着一调,越混越乱。贵州诚鑫致达科技帮企业整理文件服务器权限时给运维立的第一条规矩就是:动权限之前,先把当前条目截个图存档,恢复时有据可对,一分钟的事,省掉半天救火。你在共享文件夹权限上翻过车吗?评论区说说当时怎么收场的。