Win7 szerver megosztás - jogok összeomlás

Adott egy windows szerver megosztási mappa, hozzáfér három csoport (administrators - minden jog, mindenki - csak olvasás, tagok - olvasás/írás). Jött egy igény arra, hogy egy egyedi felhasználót hozzá kellene még adni, de a user ne legyen tagja a tagok csoportnak, csak ehhez az egy könyvtárhoz férhessen hozzá.

mappán jobbklikk -> tulajdonságok -> biztonság -> szerkesztés -> user hozzáad csak az említett két joggal

Ez le is futott hiba nélkül, jön a visszajelzés, hogy senki nem éri el a mappát, sőt az admin is csak listázni tudja a tartalmát, de módosítani, sőt kimásolni onnan valamit pl nem.

Érdekes tünet, hogy a megosztásban lévő állományok tulajdonosát (senki nem állította át, ez 100%) már az adminok sem 'láthatják', sőt az állományok elérési jogait sem.
Másik érdekesség, hogy admin ezek ellenére egyébként a tulajdonost meg tudja változtatni saját magára, onnantól pedig a hozzáféréseket vissza tudja állítani (ha visszakerül a tulajdon az adminhoz, akkor már látszanak a jogok, és minden állományt csak az utolsónak hozzáadott user érhet el, senki más).

Tehát a megosztás mappájához hozzá lett adva egy új user, erre a mappában lévő összes állomány jogosultságai törlődtek, és csak az újonnan hozzáadott felhasználó érheti el őket.

Én linuxról jöttem, így a tapasztaltabb kollégáktól kérdezem, hogy mire véljem ezt a jelenséget? Törvényszerű ez, vagy én csináltam valamit rosszul?
Minden infóért hálás köszönet, a jövőben nagyon szeretnénk elkerülni az ilyen meglepetéseket :)

UPDATE: Elnézést, pontatlanul fogalmaztam, nem a szerver a win7, hanem a kliens, amiről a megosztások és jogok állítgatása történt.

Hozzászólások

Én itt vmi ellentmondást érzek. Windows 7-ből van szerver verzió?

"Tehát a megosztás mappájához hozzá lett adva egy új user, erre a mappában lévő összes állomány jogosultságai törlődtek, és csak az újonnan hozzáadott felhasználó érheti el őket."

100%, hogy te rontottál el valamit a delegálásnál, ellenőrizd le a share és ntfs jogosultságokat, figyelj arra, hogy a tiltás erősebb, mint az engedélyezés.
Teszteléshez használhatod az Effective Permission-t.

"Másik érdekesség, hogy admin ezek ellenére egyébként a tulajdonost meg tudja változtatni saját magára"

Administrators group-nak alapértelmezetten mindenhová van take ownership jogosultsága.

Windows... Valahol egy eldugott MS doksi mélyén megtalálod a választ, miért logikus, hogy elsőre nem logikus; vagy sehol nincs semmilyen dokumentum, csak szar.

:)