Які дозволи дозволити встановити для захисту каталогу, дозволяючи змінювати його вміст?


1

Як можна захистити каталог спільного використання Windows від, наприклад, випадкового перетягування клацання, дозволяючи користувачам змінювати та упорядковувати його вміст?

Відповіді:


0

Вам потрібно призначити наступні дозволи до спільного каталогу: Читання / виконання, запис даних / додавання файлів, додавання даних / додавання підкаталогу, видалення дочірньої програми та (лише для файлів і папок) повний доступ.

З командного рядка ви використовуєте:

icacls sharedfolder /grant myusers:(RX,WD,AD,DC)
icacls sharedfolder /grant myusers:(OI)(CI)(IO)(F)

Дозволи на читання / виконання дозволяють користувачам читати та отримувати доступ до вмісту каталогу; Запис даних / Додати файл дозволяє користувачам записувати файли в каталог; Додавання даних / Додати підкаталог дозволяє користувачам створювати підкаталоги; і, звичайно, Повний доступ, який передається лише успадкованому, надає користувачам доступ до файлів і підкаталогів у папці.

Delete Child дозволяє користувачам видаляти файли та підкаталоги незалежно від конкретних дозволів для цих файлів . Залежно від вашої ситуації, ви можете віддати перевагу цьому.

Таким же чином вам потрібно переконатися, що користувачі не мають дозволу на видалення дочірнього батька з батьківського спільного каталогу. Якщо вони будуть, вони зможуть перемістити каталог незалежно від того, які дозволи на нього встановлені.


1

Я не можу придумати комбінацію дозволів, яка дозволила б вам змінювати, перейменовувати та переміщувати елементи між підпапками, але не зупиняти вас на можливості перетягування. Останнє - це лише інший інтерфейс для операцій з копіювання, переміщення та видалення.


0

Якщо встановити атрибут лише для читання каталогу, коли він перетягується на нове місце, він запропонує користувачеві підтвердити переміщення. Це не завадить користувачам робити це, але принаймні попередить їх.


1
Але це не дозволить вам змінити ...
Симон

1
Позначення каталогу лише для читання в атрибутах (не дозволах) не заважає створювати та змінювати файли всередині нього.
Грем Пауелл
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.