Windows共享+ Win 8.1客户端上奇怪的NTFS权限问题

Server 2012 R2文件服务器 – 共享通过DFS命名空间公开。

我有一个名为“共享”,所有用户都是成员的组。 该组具有对DFS共享根目录和该共享内的一堆文件夹的读取/写入权限

DFS共享内部是一个名为“devise”的文件夹,只有devise团队才能访问。 于是我创build了一个名为“design”的新的AD安全组,并将相关用户添加到这个组中。

我在DFS共享根目录下的“Design”子文件夹中,禁用了inheritance的权限(转换为显式),并删除了“Shared”组对这个文件夹的权限(因为不是每个人都应该能够查看/修改文件这里)。 我确保了文件夹(即系统,创build者/所有者等)的权限。 然后我添加了“devise”组,并赋予了修改权限。

但是,我所看到的行为是“devise”组成员的用户能够查看和遍历devise文件夹。 到现在为止还挺好。 他们能够使用右键单击>新build> Microsoft Word文档或文本文档分别创buildWord文档,文本文档等,这一切都很好。

但是,用户尝试使用右键单击>新build> Excel电子表格创build新的Excel电子表格 – 电子表格创build时称为“新buildMicrosoft Excel工作表”,但不允许用户重命名,编辑或删除电子表格。 检查文件的权限显示在安全选项卡中:

No groups or users have permission to access this object. However, the owner of this object can assign permissions. 

在这一点上,我想我搞砸了权限,并设置“devise”组的权限,以适用于“此文件夹和子文件夹只”而不是“此文件夹,子文件夹和文件 ”,但当我加倍检查,我发现我我明确地指定了它。 然后,我检查了文件和文件夹中已有的有效权限。 这一切都检查出来。

所以问题是 – 新build立的Excel Spreadsheets在这个位置不被inheritance权限,尽pipe被告知。 新创build的目录是可以的。

我在哪里开始寻找解决这个问题?