允许用户创建文件但不允许编辑和删除文件

允许用户创建文件但不允许编辑和删除文件

是否可以允许用户在文件夹内创建新文件但不修改它们?

我正在尝试设置这样的权限,但问题是,当我禁用write attributes和时write extended attributes,用户无法创建文件。

在此处输入图片描述

用户无法在此文件夹中创建文件,但是可以修改它们。我想要相反的结果。

答案1

打开高级安全设置窗口,禁用继承清除所有条目,然后添加以下内容:

  • 允许管理员对“此文件夹、子文件夹和文件”拥有“完全控制”权限
  • 允许系统对“此文件夹、子文件夹和文件”拥有“完全控制”权限
  • 允许经过身份验证的用户对“仅限此文件夹”具有“读取和执行”、“列出文件夹内容”、“读取”和“写入”的基本权限
  • 允许创建者所有者“完全控制”到“仅限子文件夹和文件”
  • 允许经过身份验证的用户对“此文件夹、子文件夹和文件”具有“读取和执行”、“列出文件夹内容”和“读取”的基本权限

神奇的事情发生在第四个项目符号中,我们为创建者所有者添加了权限。当新文件继承该权限时,该条目将更改为适用于创建者的权限。如果您不希望每个人都能读取所有文件,则可以跳过最后一个项目符号。

高级安全设置

为了验证 ACL 是否输入正确,以下是icacls文件夹的输出:

BUILTIN\Administrators:(OI)(CI)(F)
NT AUTHORITY\SYSTEM:(OI)(CI)(F)
NT AUTHORITY\Authenticated Users:(RX,W)
CREATOR OWNER:(OI)(CI)(IO)(F)
NT AUTHORITY\Authenticated Users:(OI)(CI)(RX)

答案2

我从选定的用户组中删除了“文件夹及其所有子文件夹和文件”的“删除”权限,这就得到了您想要的结果。

由于修改操作实际上是复制-删除-重写操作,因此删除将同时删除删除文件和修改文件的能力。

我希望这个简单的答案能够对某人有所帮助。

相关内容