如何防止用户删除文件夹,同时仍授予他们对其内容的修改权限?

Aus*_*ers 25 ntfs file-permissions

我试图防止用户意外删除某些文件夹(例如他们的个人扫描目标文件夹 - 存储在他们的主驱动器中),同时仍然授予他们对这些特殊文件夹内容的读+写权限。

我对各种不同的 NTFS 权限组合进行的实验没有成功,因为我发现用户要么无法访问内容...要么能够删除父文件夹。

我怎样才能做到这一点?

在此处输入图片说明

Aus*_*ers 15

正如 Graham 指出的那样,对同一用户使用多个权限条目(我以前从未尝试过)是这里的关键:

在此处输入图片说明

父文件夹的权限让用户几乎可以绝对自由地进行任何更改...除了未选中“删除”框 - 因此用户不能意外删除/移动/重命名这个重要文件夹:

在此处输入图片说明

继续为同一用户设置第二个权限(不适用于文件夹本身,但适用于其内容),我们看到授予用户完全相同的权限,包括“删除”权限。

因此,用户可以对子文件夹和文件做任何他们想做的事情,包括删除/移动/重命名它们。

在此处输入图片说明

此配置允许我保护关键文件夹,例如驻留在用户个人网络位置的个性化目标扫描目录。用户可以修改内容(例如删除他们不再希望保留的扫描件的 PDF),但不能通过删除扫描仪在保存到网络时希望看到的文件夹而无意中给自己造成问题。

我必须禁用特殊文件夹的继承,否则无法更改用户的权限,这些权限与网络共享的根目录不同;但是,所有文件夹和对象使用继承来从其父文件夹中获取权限。

一旦我确切地弄清楚需要做什么,这只需几分钟就可以为每个用户进行调整。我现在可以放心,关键网络文件夹不会被用户意外删除。