2015-02-09 2 views
0

У меня есть тестовый файл, который я использую, чтобы узнать больше о разрешениях NTFS. Конфигурация выглядит следующим образом: две группы, пользователи и администраторы. Обе группы имеют доступ к R/W для совместного использования root. Селективные вложенные папки в корневом каталоге имеют разрешение на удаление, запрещенное для группы пользователей, чтобы предотвратить случайное удаление файлов.File Owner Permission on Network Share

У меня возникла проблема, когда мой пользователь, создающий файл на общем ресурсе, является владельцем файла, но он не может удалить этот файл. Я считаю, что это из-за их членства в группе (пользователя) и того факта, что они помещают файл в папку, которая запрещает удаление для них.

Мне не удалось выяснить, как я могу настроить владельца файла, чтобы сохранить полный контроль в этом сценарии. Может ли кто-нибудь указать мне в правильном направлении?

+0

Отклонить разрешения имеют приоритет над разрешающими полномочиями. Если для группы «Пользователи» установлено разрешение deny, никто не сможет удалить файлы. (Конечно, владелец или кто-либо еще с полным доступом может изменить разрешения на файл и * затем * удалить его.) –

+0

... oops. Я думал, что разместил это на сервере. Мои пользователи недостаточно квалифицированы для изменения безопасности файлов. Они хотят рассматривать сетевой ресурс, как и любую другую папку на своем собственном компьютере, а также иметь эту систему защиты от случайного удаления важной работы. Я начинаю думать, что это «не может иметь ваш торт и съесть его». – TWood

ответ

0

Я явно добавил владельца создателя к корневому ресурсу. Унаследованные разрешения для Владельца Создателя доходят до моих пользователей без разрешения удаления. Они не могут удалить. Вы можете просмотреть свойства файла и посмотреть, что пользователь является владельцем.

Так что это правда, все разрешающие правила оцениваются до того, как будут оценены все правила отказа. Наличие запрета на удаление козырей «разрешает владельцу полного контроля», таким образом, действие блокируется NTFS.

Harry Johnston Вы были правы в своем комментарии. Если вы опубликуете ответ, я его приму. Спасибо за ваши старания.