如何限制删除 NTFS 共享上的文件夹,但仍允许在文件夹内进行修改访问

thi*_*ams 3 windows ntfs directory share

我正在从扫描复印机设备设置一组扫描文件夹,并想知道保护文件夹(每个部门)不被移动或删除的最佳方法,但仍然允许用户访问修改(即创建/add/delete) 文件夹中的扫描文件。

结构为:共享名称 > 部门文件夹 > 用户文件

文件的写入最初由具有完全控制权的服务帐户负责。我们只想确保用户不会意外删除包含所有文件等的文件夹(已经发生)。

这是针对 Windows 2003 服务器的 NTFS 权限。

建议将不胜感激。

Sha*_*ziz 6

这可以通过修改文件夹的高级安全权限来完成,并确保用户没有“删除子文件夹和文件”和“删除”权限。以下权利应该有效:

  • 遍历文件夹/执行文件
  • 列出文件夹/读取数据
  • 读取属性
  • 读取扩展属性
  • 创建文件/写入数据
  • 创建文件夹/追加数据
  • 写属性
  • 写入扩展属性
  • 读取权限

这是有用的文章http://www.windowsecurity.com/articles/Understanding-Windows-NTFS-Permissions.html