ควรตั้งค่าการอนุญาต windows ใดเพื่อป้องกันไดเรกทอรีในขณะที่อนุญาตให้แก้ไขเนื้อหาได้


1

ไดเรคทอรี่ windows ที่ใช้ร่วมกันจะได้รับการปกป้องเช่นคลิกลากโดยไม่ได้ตั้งใจในขณะที่อนุญาตให้ผู้ใช้แก้ไขและจัดระเบียบเนื้อหาได้อย่างไร

คำตอบ:


0

คุณต้องกำหนดสิทธิ์ต่อไปนี้ให้กับไดเรกทอรีที่แชร์ของคุณ: อ่าน / ดำเนินการเขียนข้อมูล / เพิ่มไฟล์ผนวกข้อมูล / เพิ่มไดเรกทอรีย่อยลบชายด์และ (สำหรับไฟล์และโฟลเดอร์ย่อยเท่านั้น) การเข้าถึงแบบเต็ม

จากบรรทัดคำสั่งคุณจะใช้:

icacls sharedfolder /grant myusers:(RX,WD,AD,DC)
icacls sharedfolder /grant myusers:(OI)(CI)(IO)(F)

สิทธิ์การอ่าน / เรียกใช้อนุญาตให้ผู้ใช้อ่านและเข้าถึงเนื้อหาของไดเรกทอรี เขียนข้อมูล / เพิ่มไฟล์ช่วยให้ผู้ใช้สามารถเขียนไฟล์ไปยังไดเรกทอรี; ผนวก Data / Add Subdirectory อนุญาตให้ผู้ใช้สร้างไดเรกทอรีย่อย และแน่นอนว่าการเข้าถึงแบบเต็มเท่านั้นที่สืบทอดให้ผู้ใช้สามารถเข้าถึงไฟล์และไดเรกทอรีย่อยภายในโฟลเดอร์

ลบเด็กช่วยให้ผู้ใช้ลบไฟล์และไดเรกทอรีย่อยคำนึงถึงสิทธิ์ที่เฉพาะเจาะจงเกี่ยวกับไฟล์เหล่านั้น ขึ้นอยู่กับสถานการณ์ของคุณคุณอาจต้องการออกจากนี้

ด้วยโทเค็นเดียวกันคุณต้องแน่ใจว่าผู้ใช้ไม่มีสิทธิ์ลบลูกไปยังพาเรนต์ของไดเรกทอรีที่แชร์ หากพวกเขาทำเช่นนั้นพวกเขาจะสามารถย้ายไดเรกทอรีโดยไม่คำนึงถึงสิทธิ์ที่กำหนดไว้ในนั้น


1

ฉันไม่สามารถนึกถึงการรวมกันของการอนุญาตที่จะอนุญาตให้คุณแก้ไขเปลี่ยนชื่อและย้ายรายการระหว่างโฟลเดอร์ย่อย แต่หยุดไม่ให้คุณสามารถคลิกลาก หลังเป็นเพียงส่วนต่อประสานที่แตกต่างกันไปยังการดำเนินการคัดลอกย้ายและลบพื้นฐาน


0

หากคุณตั้งค่าแอตทริบิวต์อ่านอย่างเดียวของไดเรกทอรีเมื่อมันถูกลากไปยังตำแหน่งใหม่แล้วมันจะแจ้งให้ผู้ใช้ยืนยันการย้าย สิ่งนี้จะไม่หยุดไม่ให้ผู้ใช้ทำ แต่อย่างน้อยก็จะเตือนพวกเขา


1
แต่สิ่งนี้ไม่อนุญาตให้คุณปรับเปลี่ยน ...
Ximon

1
การทำเครื่องหมายไดเรกทอรีแบบอ่านอย่างเดียวในแอตทริบิวต์ (ไม่ใช่สิทธิ์) ไม่ได้ป้องกันคุณจากการสร้างและแก้ไขไฟล์ภายใน
เกรแฮมพาวเวล
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.