高效管理 Windows 用户数据存储与配额的策略
1. 权限管理与脚本应用
在处理用户数据存储时,权限管理是首要任务。当设置文件夹权限时,若遇到是否复制或移除继承权限的提示,应点击“移除”。之后,可以使用脚本运行 icacls 来应用所有权限,并且脚本会按照之前讨论的顺序精确应用权限,这样能让你直观地将操作与 icacls 使用的权限参数对应起来。
若要在用户数据存储根目录下为每个用户创建单独的 %username% 文件夹,用户不需要对根目录有访问权限。若不手动在根目录下创建 %username% 文件夹,而是让 Windows 自动创建,可使用 AddUsers 开关调用脚本,脚本会为 GRP_USERS 变量代表的用户组和创建者所有者授予必要的权限。
2. 配额管理基础概念
Windows Server 2003 R2 和 Windows Server 2008 中的配额管理有了显著变化,从基于卷的配额转变为基于文件夹的配额。以前,配额基于卷,应用于用户,通过文件的所有者属性来判断用户是否超出配额。现在,配额基于文件夹,会为文件夹设置最大存储大小,而不考虑数据的创建者是谁。
这种新的配额模型在更多业务场景中更具合理性。例如,在用户数据存储(UDS)场景下,可以规定用户日常使用有 xGB 数据可用,存档有 yGB 数据可用,同时不对用户配置文件设置限制,以避免用户配置文件同步出现问题。
超级会员免费看
订阅专栏 解锁全文
35

被折叠的 条评论
为什么被折叠?



