用户组的文件夹权限

用户组的文件夹权限

我有一组用户,他们也是经过身份验证的用户。然后我有一个名为 Public 的文件夹,需要执行以下权限:

  • 用户组中的每个用户都应该能够读取公共文件夹中的所有文件
  • 每个用户都应该能够在公共文件夹中创建新文件夹
  • 如果用户创建文件夹,则用户组中的其他用户均不能修改此文件夹中的文件或删除此文件夹
  • 每个用户只能更改或删除自己创建的文件和文件夹

我应该如何配置此文件夹的安全性?我认为这是很常见的情况,但我的配置似乎根本不起作用。

答案1

关键是使用高级权限对话框以及指定权限更改的范围(应用于)并将权限集应用于文件夹的创建者所有者:

首先,授予组中每个人对整个树的读取权限:

关于“公共”文件夹的属性:

安全选项卡

用户:读取和执行、列出文件夹内容、读取

高级安全选项卡

验证“用户”的“读取和执行”权限在“应用于”列中是否包含“此文件夹、子文件夹和文件”。此组中的用户应该具有对整个树的读取权限。

之后,有两个访问控制条目,一个用于创建文件夹,一个用于向所有者授予这些文件夹的权限:

添加访问控制条目,允许用户在“公共”顶层创建文件夹

名称:用户,申请至:仅限此文件夹、权限:创建文件夹(允许)

添加访问控制条目,使用户只能完全访问他们在“公共”下创建的文件夹

姓名:CREATOR OWNER,申请至:仅限子文件夹和文件,权限:完全控制(允许)

编辑以添加:请注意,为了使此功能能够与已存在于“公共”中的文件夹正常工作,如果这些所有者字段自创建以来已更改,则必须将这些文件夹的所有者设置为创建它们的用户。CREATOR OWNER 权限指的是文件夹的所有者。新文件夹应该自动没问题。

https://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/acl_special_permissions.mspx?mfr=true (但 XP 文章仍然适用)

请务必使用有效权限向导来验证是否按您希望的方式设置。

相关内容