以下是我需要做的事情的一个简化场景:
在 Windows Server 2008 上,我需要允许一个程序(由非特权用户运行)修改文件,执行任何需要执行的操作,但不允许用户直接更改文件中的任何内容(甚至查看它)。
我记得在 Linux 上这样做过,你可以更改可执行文件的权限(类似这样的内容:)chmod g+s program
,然后程序将以组权限运行(例如,允许更改文件的组)。我该如何实现这一点,也许有更好的解决方案?
顺便说一下,该程序位于 Windows 共享(映射驱动器)上
以下是我需要做的事情的一个简化场景:
在 Windows Server 2008 上,我需要允许一个程序(由非特权用户运行)修改文件,执行任何需要执行的操作,但不允许用户直接更改文件中的任何内容(甚至查看它)。
我记得在 Linux 上这样做过,你可以更改可执行文件的权限(类似这样的内容:)chmod g+s program
,然后程序将以组权限运行(例如,允许更改文件的组)。我该如何实现这一点,也许有更好的解决方案?
顺便说一下,该程序位于 Windows 共享(映射驱动器)上