目标:用户可以在其中创建文件但不能修改或删除文件的共享文件夹。用户还应该能够创建子文件夹。
我已向我的安全组授予以下高级NTFS权限:
- 遍历文件夹/执行文件
- 列出文件夹/读取数据
- 读取属性
- 读取扩展属性
- 创建文件/写入数据
- 阅读权限
通过反复试验的过程,我发现通过不授予“写属性”,可以防止用户修改/删除现有文件(这就是我想要的)。但是,我真的想解释一下它为什么起作用。我唯一的理论是文件的删除/修改会更改文件的属性吗?这是同样的讨论。
编辑-问题的第二部分无关紧要,我以为我只选择了“创建文件/写入数据”,但是我也选择了“创建文件夹/附加数据”。
此外,我希望用户能够在根目录中创建子文件夹,并且我发现通过授予“创建文件/写入数据”,可以做到这一点。但是,该名称再次表明,该许可权应仅允许创建文件,而不是文件夹,因此我不明白为什么它可以工作?微软对“创建文件/写入数据”属性的解释是“对于文件夹,指定用户是否可以在文件夹内创建文件。对于文件,指定用户可以更改文件还是覆盖数据。” 没有提及在文件夹中创建子文件夹的功能吗?
因此,基本上,我已经完成了我打算做的事情,但是不知道为什么会起作用?