是否可以创建一个安全组,该组可以读取谁有权对 NTFS 文件夹执行什么操作,但不授予完全控制权限或让该组打开这些文件夹中的文件?
答案1
读取文件夹权限 (DACL) 所需的最低权限是读取控制(“读取权限”)。如果您还希望能够查看文件夹的子文件夹,则需要 FILE_LIST_DIRECTORY (“列出文件夹”)。
但请注意:当在目录中设置时,FILE_LIST_DIRECTORY 授予您列出子项的权限,但当在文件上设置时,它允许您读取内容。
因此您可能想要使用 FILE_LIST_DIRECTORY+READ_CONTROL,将其设置在根目录中,并让权限仅适用于(继承)子文件夹,而不适用于文件。
和设置ACL您可以像这样设置此类权限:
SetACL -on PathToDirectory -ot file -actn ace -ace n:UserOrGroup;p:list_dir,read_dacl;i:so
答案2
您好,我认为您只想要列出文件夹内容的权限。
虽然本文适用于 Windows XP,但该表是特殊权限的良好图表。
http://support.microsoft.com/kb/308419
列出文件夹/读取数据 列出文件夹权限允许或拒绝用户查看文件夹中的文件名和子文件夹名称。列出文件夹权限仅适用于文件夹,并且仅影响该文件夹的内容。如果您设置权限的文件夹在文件夹列表中,则此权限不受影响。