文件夹从D盘移到E盘后权限全变了,同事都进不去怎么办?
整理文件服务器,把"技术部"整个文件夹从 D 盘剪切移动到 E 盘新建的目录下。移动完出事了:技术部同事集体进不去,提示没权限;更吓人的是另一些目录反过来变成人人能进。文件没丢,权限怎么全乱了?
原因
这是 NTFS 权限的移动/复制规则,不是玄学:
- 同一个盘内移动:只是改个登记位置,权限原样保留;
- 跨盘移动(D→E):实际执行的是"复制一份到目标 + 删除源",新副本会继承 E 盘目标目录的权限,原来逐层设好的部门组授权全部丢失;
- 复制(无论同盘跨盘):新副本一律继承目标目录的权限。
所以跨盘一移,精心配置的 ACL 就被"重置"成 E 盘目录的默认继承——E 盘根目录若默认带 Authenticated Users 读取,就是人人可见;若没授权你的部门组,就是集体被拒。方向反了都觉得莫名其妙,其实是规则使然。
解决办法
-
源目录还在(只是复制过去):停手别再动,改用保留权限的复制方式,完成后再删源。管理员 CMD:
robocopy "D:\技术部" "E:\公司共享\技术部" /E /COPYALL /DCOPY:DAT/COPYALL会把 NTFS 权限原样带过去,跑完抽几个深层的文件对比"安全"选项卡确认,再删源目录。 -
源目录已删:权限没有"找回"一说,只能按模板重新授权:
icacls "E:\公司共享\技术部" /inheritance:r /grant "技术部组:(OI)(CI)M" "Administrators:(OI)(CI)F" "SYSTEM:(OI)(CI)F" /t然后用"有效访问"抽测部门账号,进出对了再放人使用。
-
顺手整改:既然乱了,就按"部门组授权"模板把 E 盘目录统一理一遍,别把旧服务器上的个人账号条目再搬过来。
预防
- 服务器内整理目录,能同盘移动就同盘移动,权限天然不丢。
- 必须跨盘/换机迁移,一律 robocopy /COPYALL,剪切拖拽是大忌;动手前先
icacls /save导出一份权限留底。
这类事贵州诚鑫致达科技帮客户处理过,要聊搜"诚鑫致达"。
来源: Microsoft Learn(复制和移动文件时的权限) https://learn.microsoft.com/zh-cn/troubleshoot/windows-client/windows-security/permissions-on-copying-moving-files ;Reddit r/sysadmin https://www.reddit.com/r/sysadmin/comments/1i2f7ql/what_do_you_do_to_keep_ntfs_folder_permissions/