NTFS 权限 - 拒绝删除不起作用

NTFS 权限 - 拒绝删除不起作用

希望你们能够帮助我。

=========================

设想:

文件夹 A > 文件夹 B

FolderA 权限(无继承):

仅限此文件夹

拒绝删除

允许其他一切

子文件夹和文件

允许一切

========================

通过这样的配置,我应该能够对 FolderA 执行所有操作,但不能删除或更改其名称,但这不起作用。我仍然可以删除 FolderA 并更改其名称。

非常感谢

加布里埃尔

答案1

您必须考虑到,删除/重命名文件实际上是对父文件夹的写入操作,父文件夹是一个包含子文件夹(文件或子文件夹)列表的特殊“文件”。因此,为了防止删除文件,您需要删除父文件夹的写入权限。

知识库 308419解释一下:

删除权限允许​​或拒绝用户删除文件或文件夹。如果您没有文件或文件夹的删除权限,但您被授予父文件夹的删除子文件夹和文件权限,则可以删除该文件或文件夹。

答案2

为了正确拒绝仅从父文件夹删除的访问并允许从子文件夹删除,您必须为用户/组设置两组权限。

  1. 允许读写修改。这很重要:保持“删除子文件夹和文件”处于选中状态,但取消选中“删除”。我发现,如果用户有“删除”权限,则任何拒绝权限都将不起作用!这应该适用于此文件夹、子文件夹和文件。

  2. 拒绝用户删除和“删除子文件夹和文件”并且仅适用于此文件夹。

我花了很多时间来解决这个问题并且它有效!

相关内容