วัตถุประสงค์: โฟลเดอร์ที่แชร์ซึ่งผู้ใช้สามารถสร้างไฟล์ แต่ไม่สามารถแก้ไขหรือลบได้ ผู้ใช้ควรสามารถสร้างโฟลเดอร์ย่อยได้
ฉันให้สิทธิ์ความปลอดภัย NTFS ขั้นสูงต่อไปนี้กับกลุ่มความปลอดภัยของฉัน:
- สำรวจโฟลเดอร์ / เรียกใช้ไฟล์
- รายการโฟลเดอร์ / อ่านข้อมูล
- อ่านคุณสมบัติ
- อ่านคุณสมบัติเพิ่มเติม
- สร้างไฟล์ / เขียนข้อมูล
- อ่านสิทธิ์
ผ่านกระบวนการทดลองและข้อผิดพลาดฉันพบว่าการไม่อนุญาต 'คุณสมบัติเขียน' มีผลในการป้องกันไม่ให้ผู้ใช้แก้ไข / ลบไฟล์ที่มีอยู่ (ซึ่งเป็นสิ่งที่ฉันต้องการ) อย่างไรก็ตามฉันอยากจะอธิบายว่าทำไมสิ่งนี้ถึงได้ผลจริง ทฤษฎีเดียวที่ฉันมีคือการลบ / แก้ไขไฟล์จะเปลี่ยนคุณสมบัติของไฟล์หรือไม่ นี่คือการสนทนาพร้อมสายเดียวกัน
แก้ไข - ส่วนที่สองของคำถามของฉันไม่เกี่ยวข้องฉันคิดว่าฉันเลือก 'สร้างไฟล์ / เขียนข้อมูล' เท่านั้น แต่ฉันก็เลือก 'สร้างโฟลเดอร์ / ข้อมูลผนวก' ด้วยเช่นกัน
ยิ่งไปกว่านั้นฉันต้องการให้ผู้ใช้สามารถสร้างโฟลเดอร์ย่อยภายในรูทได้และฉันพบว่าด้วยการอนุญาต 'สร้างไฟล์ / เขียนข้อมูล' สิ่งนี้จะช่วยได้ แต่อีกครั้งชื่อแนะนำการอนุญาตนี้ควรอนุญาตให้สร้างไฟล์ไม่ใช่โฟลเดอร์ดังนั้นฉันไม่เข้าใจว่าทำไมมันถึงใช้งานได้ การอธิบายของ Microsoft เกี่ยวกับแอตทริบิวต์ 'สร้างไฟล์ / เขียนข้อมูล'คือ "สำหรับโฟลเดอร์ระบุว่าผู้ใช้สามารถสร้างไฟล์ภายในโฟลเดอร์ได้หรือไม่สำหรับไฟล์ระบุว่าผู้ใช้สามารถเปลี่ยนไฟล์หรือเขียนทับข้อมูลได้หรือไม่" ไม่มีการพูดถึงความสามารถในการสร้างโฟลเดอร์ย่อยภายในโฟลเดอร์หรือไม่?
โดยพื้นฐานแล้วฉันได้รับสิ่งที่ฉันตั้งใจจะทำ แต่ไม่เข้าใจว่าทำไมมันถึงใช้ได้