Questions tagged «ntfs»

NTFS是所有现代Windows版本的主要文件系统。

4
快速更改巨大目录树的Windows权限?
我在NTFS文件系统上有一个巨大的目录 (即,包含数千万个后代节点的顶层目录,这些文件节点的平均深度可能约为3个级别),我需要更改其权限。特别是,我需要授予新用户(或组)对目录树中绝对所有内容的只读访问权限。 最明显的位置是在Windows资源管理器中,右键单击顶级目录,然后转到目录属性窗口的“安全性”选项卡。但是,当尝试进行明显的操作时,Windows资源管理器似乎很高兴递归地遍历整个目录树,并尝试修改树中每个节点的权限。对于这么大的目录,这效率极低! 在没有这种递归下降的情况下,任何人都可以提供任何有关更改权限的提示吗?我是否需要单击GUI中的某些特定内容?我需要使用命令行工具吗?这是否可能是以前的sysadmin对目录中的权限进行了奇怪的处理的结果? 我还需要启用网络共享,并让用户/组通过网络安装目录。还没有尝试过,所以我不知道在尝试启用共享时是否会有类似的蠕虫病毒。 如果重要的话,这是在Windows 2008 Server上。 编辑:人们是对的,授予域组而不是特定帐户的权限可能更有意义,因此我在上面已经注意到了这一点(无论如何,这就是我正在做的事情。我不知道为什么我专门问过关于在原始问题中添加用户的问题。但是,当然,将组添加到文件夹的权限列表并不比添加用户快(现有组均未分配只读权限)。

3
列出用户的文件夹访问权限
我在域中有一个用户,可以访问多个文件夹中的多个子文件夹。他的权利定义得很细致。现在他离开公司,但将继续作为合同资源为一家公司工作。 我需要找到他有权访问的所有文件夹并撤消他的权限,然后为他设置另一组访问权限。 是否有列出给定用户的所有NTFS权限的工具(最好是免费软件)?我已经尝试过使用Sysinternals的AccessEnum,但是该列表无法按用户名过滤,对我来说毫无用处。我也看过CACLS,但据我所知,它显示的是按文件而不是用户排序的权限。 有任何想法吗?

2
在IIS日志文件夹上使用NTFS压缩是否是一种好习惯?
在IIS日志文件夹和文件上使用NTFS压缩是一种好习惯吗? 通过这样做,我能够从20GB降至7GB。IIS日志是每天的,平均大小为20MB,但在某些极端的日子则为200MB。 我想知道IIS是否必须打开内存中的整个文件,迫使NTFS每次解压缩20MB(在极端情况下为200MB)?还是有一些魔术可以让IIS附加内容?对系统有什么影响?如果我们增加流量会成为问题吗? 我应该每小时而不是每天拆分它们吗? 微软对此有任何官方文件吗?我找不到一个。

3
以NTFS联结作为Web根的IIS 7站点可能有哪些缺点?
我正在尝试提出一种以尽可能少的站点干扰来部署ASP.NET代码的方法。一种想法是设置要从NTFS联结服务的站点c:\www\example.com, c:\www\example.com -> c:\www\example.com_r1234 然后,在部署新代码时,将其复制到c:\www\site.com_r1235并将联结重新定位到 c:\www\example.com -> c:\www\example.com_r1235 所以我的问题是,这可能会对IIS中的当前请求产生什么影响?从IIS对更改的反应(如果有)的角度来看,这还有什么其他缺点?这对网站的最终用户是否像我希望的那样无缝? (我曾考虑过通过命令行更改站点的Web根目录,但我真的不喜欢重新配置IIS的想法,因为可能会发生不必要的应用程序域或应用程序池搅动,但我对此一无所知在负载下更改站点的配置物理路径时会发生什么情况) 需要明确的是,我唯一关心的是最终用户的体验。我的目的是避免对他们造成干扰,而不是给我带来麻烦。


1
包含大量文件的NTFS驱动器上的性能缓慢
我正在查看此设置: Windows Server 2012 1 TB NTFS驱动器,4 KB群集,约90%的已满容量 约10,000万个文件夹中存储的约1000万个文件=约1,000个文件/文件夹 大部分文件小于50 KB 磁盘阵列上托管的虚拟驱动器 当应用程序访问随机文件夹中存储的文件时,读取每个文件需要60-100毫秒。使用测试工具,似乎在打开文件时发生延迟。读取数据仅需花费一小部分时间。 总之,这意味着读取50个文件很容易需要3-4秒,这比预期的要多得多。批处理是写的,因此此处性能不是问题。 我已经遵循关于SO和SF的建议来得出这些数字。 使用文件夹减少每个文件夹的文件数量(在文件系统中存储一百万个图像) 运行contig对文件夹和文件进行碎片整理(https://stackoverflow.com/a/291292/1059776) 8.3名称和上次访问时间被禁用(配置NTFS文件系统以提高性能) 读取时间该怎么办? 认为每个文件60到100毫秒是可以的(不是吗?) 有什么想法可以改善设置吗? 是否有低级监视工具可以告诉您确切花费了什么时间? 更新 如注释中所述,系统运行Symantec Endpoint Protection。但是,禁用它不会更改读取时间。 PerfMon每次读取的时间为10-20毫秒。这意味着任何文件读取都需要约6个I / O读取操作,对吗?这是MFT查找和ACL检查吗? MFT的大小约为8.5 GB,比主内存大。

6
跟踪文件夹大小随时间增长的最佳方法?
我有一台具有很大文件夹树的文件服务器。有一个共享文件夹,在该文件夹下有5个部门文件夹。嵌套在其中的是数千个子文件夹和文件。 我希望能够追踪这5个部门文件夹的增长。我还想关注某些特定的sub-sub-sub文件夹。这样一来,如果我突然发现磁盘利用率%飞速增长,那么我就可以知道这种增长发生在哪个文件夹中了,这样我就可以深入了解并发现whodunnit。 我考虑过要编写某种vb或powershell脚本(这需要学习lang)来对每个文件夹执行DU,然后将表写到文件或其他内容中。但是我认为这是在重新发明轮子,因为以前必须有人解决过这个问题。有人知道(希望使用免费软件/ OSS)解决方案来绘制文件系统中各种文件夹的图形吗?


5
在磁盘范围内重置NTFS权限
有人在设置NTFS驱动器上的权限时主要搞砸了,我正在寻找一种将所有权限重置为默认值的方法。该操作系统将被重新安装,但我正尝试从其用户目录中挽救数据。 没有数据在FS级别被加密。 关于如何实现这一目标的任何建议?

2
Windows Server Backup错误-大于16.7TB的卷是否无法保护?
我正在尝试使用Windows Server Backup在新服务器上备份RAID阵列。但是,当我这样做时,我遇到了这个错误: 该服务器正在运行Windows Server 2012 R2,该阵列的大小为20TB(可用的18TB);当前使用的内存不足1TB。 我知道在Windows Server 2008中,由于VHD的限制,您无法备份大于2TB的卷,但是Microsoft现在已切换到VHDX,它可以备份64TB的卷。我还知道,为了利用这一优势,有问题的驱动器必须是GPT。 我已经确认我的磁盘实际上是GPT。 运行Windows Server Backup时,我使用“一次备份”选项并备份到网络驱动器。我也在使用我认为是标准设置的东西。但是,当我尝试运行备份时,出现上述错误。 我不知道为什么上限为16.7TB,因为Windows Server Backup最多可以备份64TB的卷。谁能给我一些见解,为什么会发生这种情况或我做错了什么? 更新:我收到了新的驱动器并再次创建了阵列,但是仍然遇到相同的错误。我可以确认我的群集计数在2 ^ 32以下。 我读到这个问题,显然Windows备份不支持从没有512或512e字节扇区的磁盘备份或从磁盘备份。查看我要备份到的文件共享,它使用4k扇区。这可能是潜在的问题吗?如果有帮助,我要备份到的共享将托管在CentOS服务器上。

8
这是对文件服务器权限的推荐/有效方法吗?
文件服务器是IT部门不可或缺的事实,我很好奇是否存在关于如何创建组并应用权限来管理对共享文件夹的客户端访问的权限的通用做法(我不愿意在这里使用“最佳”一词)。文件服务器。 在我目前的工作中,我最终继承了许多不同的方式来做到这一点,从ACL上的数十个组到仅将单个用户直接放在文件系统上。我的任务是清理混乱并提出某种标准化的方法来解决整个公司的问题(大型环境,15万员工,9万客户端计算机,100多个文件服务器)。 根据我对问题的了解,似乎每个安全资源的每个所需访问级别至少需要一个组。该模型似乎提供了最大的灵活性,因为您无需再次触摸文件系统权限,除非您需要支持其他访问级别。缺点是,与在多个共享资源中重复使用同一组相比,您将创建更多的组。 这是显示我的意思的示例: 在名为FILE01的文件服务器上有一个名为“测试结果”的共享,并且您需要只读访问,读写访问和完全控制权。1个安全资源* 3个访问级别= 3个安全组。在我们的AD环境中,我们将它们创建为通用组,以便我们可以轻松地添加林中任何域中的用户/组。由于每个组唯一地引用一个共享文件夹和访问级别,因此组名合并了那些“关键”数据,因此权限为: "FILE01-Test Results-FC" -- Full Control "FILE01-Test Results-RW" -- Read & Write "FILE01-Test Results-RO" -- Read Only 通常,我们还将包括具有“完全控制”访问权限的内置SYSTEM帐户和内置Administrators。现在,可以使用组成员身份来处理对实际有权访问此共享的人员的任何更改,而不必触摸ACL(通过添加代表特定业务角色(例如经理,技术人员,质量检查分析师等)的“角色”组,或者仅添加个人用户一次访问)。 两个问题: 1)这实际上是处理权限的推荐或有效方法,还是我缺少一些更简单,更优雅的解决方案?对于使用继承但仍然保留灵活性的任何解决方案,我都将特别感兴趣,因为在情况发生变化时不必重新对文件系统的大部分进行ACL。 2)您如何在环境中处理文件服务器权限和组结构?对于在大型环境中工作的人也有奖励积分。

8
损坏的硬盘数据检索
我最近在笔记本电脑上遇到了硬盘驱动器崩溃的问题,并试图抢救原始驱动器上的某些数据。 因此,我提取了故障的硬盘并将其安装在USB机箱中。我已经成功检索了一些数据,但收到“拒绝访问”。每当我尝试访问“文档和设置\用户名”文件夹下的文件时,都会弹出窗口。 对我来说,奇怪的是我可以访问女友的“ Documents and Settings \ girlfriend-username”文件夹下的文件,但不能访问用户名目录下的文件。 有什么建议吗?
10 windows-xp  ntfs 


2
修复NTFS文件权限以继承父项的最佳方法是什么?
当XP客户端在同一卷上移动文件时,权限随之移动。在Windows 7客户端及更高版本中,移动文件时,权限将被继承。 不幸的是,我们仍然有很多Windows XP客户端,这些客户端一段时间后会使我们的文件服务器有些混乱。递归遍历整个卷并重置文件权限(而非目录)的最佳方法是什么,以便它们继承其父目录。XCALCS可以这样做吗?

2
使用Powershell递归更改所有者?
我正在尝试使用Powershell递归更改文件夹的所有者。 我基本上在使用此代码: $acct1 = New-Object System.Security.Principal.NTAccount('DOMAIN\Enterprise Admins') $profilefolder = Get-Item MyFolder $acl1 = $profilefolder.GetAccessControl() $acl1.SetOwner($acct1) set-acl -aclobject $acl1 -path MyFolder 这将在第一级更改所有权,但不会更改任何子文件夹或文件的所有权。有没有办法将范围扩展到所有内容MyFolder?

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.