У меня есть группа ( GroupA ) которому нужен доступ к подпапке ( FolderA2 ) подпапки ( FolderA1 ) доля FolderA ,
Общая папка FolderA и подпапки:
FolderA
|
+--FolderA1
|
+--FolderA2
Вот что я пытаюсь сделать (Шаги 1 и 2 работают нормально):
FolderA общий доступ только для чтения, я не хочу, чтобы пользователи могли создавать папки или файлы в корне FolderA доля.
GroupA должен иметь возможность создавать, удалять и изменять папки и файлы в FolderA1 папку, но не сможет удалить FolderA1 папка. У меня это работает нормально до этого момента.
FolderA2 должен быть доступен только для пары пользователей, которые также принадлежат GroupA поскольку эта папка содержит конфиденциальную информацию, доступ к которой должен иметь только два пользователя.
Так как у меня все работает нормально до шага 2 или подпапки FolderA1 Я опишу только то, что я сделал для FolderA2 ,
Адресовать FoderA2 вопрос, я сделал следующее:
- созданный GroupB
- Добавлены пользователи в GroupB что нужен доступ к FolderA2
- Отключено наследование FolderA2 ,
- Удалены Группа А доступ
добавленной GroupB доступ к FolderA2 Безопасность и применяется " Только эта папка "и выбрал следующее в разделе расширенных прав доступа:
- Переместить папку / выполнить файл
- Список папок / чтение данных
- Читать атрибуты
- Читать расширенные атрибуты
- Создание файлов / запись данных
- Создать папки / добавить данные
- Написать атрибуты
- Написать расширенные атрибуты
- Удалить подпапки и файлы
Разрешения на чтение
- Добавил еще GroupB доступ к FolderA2 Безопасность и применяется " Только подпапки и файлы и выбрал следующее под расширенными разрешениями:
Переместить папку / выполнить файл
- Список папок / чтение данных
- Читать атрибуты
- Читать расширенные атрибуты
- Создание файлов / запись данных
- Создать папки / добавить данные
- Написать атрибуты
- Написать расширенные атрибуты
- Удалить подпапки и файлы
- удалять
- Разрешения на чтение
После применения этих прав доступа я проверил пользователей, которые принадлежат Группа А и они действительно не могут получить доступ FolderA2 и это хорошо. Сейчас я пробую пользователей, которые принадлежат GroupB и они могут получить доступ FolderA2 как и предполагалось, но они также могут удалить FolderA2, и это НЕ ХОРОШО. Они не должны быть в состоянии удалить эту папку. Как мне обойти это?
ПРИМЕЧАНИЕ: просто, чтобы вы знали, так как пользователи, которым нужен доступ к FolderA2 уже являются членами группы, которая имеет доступ к общему ресурсу FolderA и подпапка FolderA1 Я не добавил GroupB доступ к FolderA поделиться или FolderA1 подпапка. Я только добавил GroupB доступ к FolderA2 ,
====== Ниже приведены изображения, которые показывают настройки папок ======
FolderA Share Permission
FolderA Permission Entry:
Папка расширенных настроек безопасности A1:
FolderA1 Permission Entry 1:
FolderA1 Permission Entry 2:
Дополнительные параметры безопасности FolderA2:
Запись разрешения для FolderA2:
Запись разрешения 2 для папки A2:
При тестировании доступа пользователя, который имеет доступ к FolderA2, доступ запрещен:
Если я добавлю «Список папок» 3-е разрешение, примененное к «Только этой папке», я получу доступ к папке. Я могу удалить файлы и папки, но не могу создать файлы или папки и могу удалить FolderA2.