這個原則設定可控制 Net Logon 服務在網域控制站 (DC) 上所建立的 Netlogon 共用是否應該與舊版應用程式的檔案共用語意相容。
如果您啟用這個原則設定,即使在呼叫者只擁有共用上之檔案的讀取權限時,Netlogon 共用都會允許授與該檔案獨占讀取權之要求的檔案共用語意。
如果您停用或未設定這個原則設定,要求獨占存取權,但呼叫者只擁有共用上之檔案的讀取權限時,Netlogon 共用會授與該檔案的共用讀取權。
Netlogon 共用預設會在要求共用上之檔案的獨占存取權時,授與該檔案的共用讀取權。
注意: Netlogon 共用是由 Net Logon 服務所建立的共用,供網域中的用戶端電腦所使用。Netlogon 共用的預設行為可確定在 Netlogon 共用上只擁有檔案讀取權限的應用程式,無法藉由要求獨占讀取權而鎖定檔案,這種情況可以避免更新到網域之用戶端上的群組原則設定。啟用這個設定時,在 Netlogon 共用上只擁有檔案之讀取權限但可以鎖定檔案的應用程式,可以拒絕群組原則用戶端讀取檔案,且一般而言,從網域上使用 Netlogon 共用的機會會降低。
如果您啟用這個原則設定,則網域系統管理員應該要確定網域中唯一使用獨占讀取權的應用程式,就是那些由系統管理員所核准的應用程式。
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Policies\Microsoft\Netlogon\Parameters |
Value Name | AllowExclusiveScriptsShareAccess |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |