您是否可以将目录的名称和位置设为只读,而不会影响文件?


2

我在服务器上有许多与作业相关的文件夹,许多员工都可以访问这些文件夹。文件夹不断被拖动并意外重命名。我是否可以将文件夹设置为只读,同时仍然允许其他用户修改,创建和删除其中的文件?

Answers:


1

虽然您可以从文件夹属性屏幕设置只读标志,但Windows会轻易忽略它,允许在没有UAC甚至警告的情况下移动或删除文件夹。在我的(公认的简短)测试中,创建一个文件夹作为另一个用户,例如管理员,并没有保护它免受其他有权访问它的用户的更改。

您可以通过在其中创建名为conlpt1的文件夹或文件来使文件夹难以删除。当需要更改目录结构时,这个kluge也会使管理服务器变得困难。您无法直接删除该文件夹,但可以重命名该文件夹然后将其删除。来自@maranas:

  • mkdir \.\C:\Users\username\Desktop\CON 创建文件夹。

  • ren \.\C:\Users\username\Desktop\CON junq 重命名文件夹,现在可以删除。

Linux更加重视安全性,因此您可以在Linux服务器上创建一个文件夹并授予其他人访问权限,但不能移动或删除它。Windows可以通过网络轻松访问Linux文件夹。

FTP或SFTP允许保护文件夹,而不是Windows网络。

此外,Windows 10具有受控文件夹访问的概念,可能会或可能不会满足您的需求。


只读位对文件夹不起作用的原因是Windows将其用于其他东西 - 即,表示shell应该将其视为特殊处理。Windows允许您使用ACL限制对目录的操作(请参见“属性”窗口的“安全”选项卡)。
Ben N

@BenN,你应该把它变成答案......它比我建议的要好。
DrMoishe Pippik

1

您可以通过摆弄访问控制列表来实现此目的。

  1. 打开要保护的结构顶部的“属性”窗口,切换到“安全”选项卡,然后按“高级”按钮。这将打开高级安全编辑器。
  2. 按“禁用继承”按钮,然后选择复制继承的访问规则。这允许您使此文件夹结构上的访问列表与其父文件夹的结构不同。
  3. 选择允许授予对要限制的组的访问权限的允许规则,然后按“编辑”。
  4. 将“适用于”设置更改为“仅文件”。与“此文件夹,子文件夹和文件”相反,“仅文件”选项不会使授予的访问权限适用于子容器。
  5. 单击“确定”将更改保存到该规则。
  6. 按“添加”按钮以创建新规则。
  7. 单击“选择主体”链接,然后选择先前调整的规则适用的同一用户/组。
  8. 将“适用于”设置更改为“此文件夹和子文件夹”。此规则将授予对容器的有限访问权限。
  9. 默认情况下,授予所有类似读取的权限。单击右上角的“显示高级权限”链接。
  10. 选中“创建文件/写入数据”框。这允许用户将文件添加到文件夹。如果您希望它们也能够创建新的子文件夹,请同时选中“创建文件夹/附加数据”。请注意(根据其他安全规则)用户可能无法删除他们意外创建的文件夹。
  11. 单击“确定”以添加新条目。
  12. 检查底部的“使用此对象的可继承权限条目替换所有子对象权限条目”。
  13. 单击“确定”以更新文件夹树上的安全性。

请注意,这将使Explorer看起来像用户无法创建新文件(模板未显示在上下文菜单的“新建”子菜单中),但将文件保存在此类文件夹中可以正常工作。

进一步注意,由于文件夹的父级的安全性,用户仍然可以更改或移动您调整的树的根。

警告!此过程将替换整个目录树的安全设置。您应该首先在测试环境或小子树中对其进行测试,以确保它能够满足您的需求。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.