Unter Linux ist es ziemlich unkompliziert, dem Root-Konto die Eigentümerschaft an einem Ordner und einer Datei darin sowie alle zugehörigen Berechtigungen zuzuweisen und den Benutzern dann nur Lesezugriff auf die Datei zu gewähren. Dies bedeutet, dass Benutzer den Inhalt der Datei lesen können, aber nicht den Namen der Datei ändern, sie löschen oder verschieben können.
Gibt es eine Möglichkeit, eine Datei zu erstellen, die ein Benutzer in Windows lesen, aber nicht in irgendeiner Weise ändern kann?
Antwort1
Weisen Sie dem Benutzer im Reiter „Sicherheit“ der Dateieigenschaften Leseberechtigungen zu. Solange der Benutzer kein Mitglied der lokalen Administratorgruppe ist, in der die Datei gespeichert ist, kann er die Datei in keiner Weise ändern.
Möglicherweise müssen Sie die Berechtigungsvererbung über die Schaltfläche „Erweitert“ auf der Registerkarte „Sicherheit“ deaktivieren, wenn die Datei oder der Ordner Berechtigungen erbt. Dabei kopiere ich normalerweise die vorhandenen Berechtigungen und passe sie dann nach Bedarf an.
Dateiberechtigungen festlegen:
1) Klicken Sie mit der rechten Maustaste auf die betreffende Datei und wählen Sie Eigenschaften.
2) Wechseln Sie zur Registerkarte Sicherheit.
3) Klicken Sie auf Erweitert.
4) Klicken Sie auf die Schaltfläche Berechtigungen ändern (falls erforderlich).
5) Deaktivieren Sie das Kontrollkästchen Vererbbare Berechtigungen vom übergeordneten Objekt einbeziehen.
6) Wählen Sie Hinzufügen, wenn Sie dazu aufgefordert werden.
7) Passen Sie die Berechtigungen nach Bedarf an. Beachten Sie, dass der Benutzer möglicherweise Teil einer hier aufgeführten Sicherheitsgruppe ist.
8) Klicken Sie auf OK.
Mitgliedschaft in der Benutzergruppe prüfen:
Arbeitsgruppenumgebung
1) Gehen Sie zu „Start“, klicken Sie mit der rechten Maustaste auf „Computer“ und wählen Sie „Verwalten“.
2) Erweitern Sie „Lokale Benutzer und Gruppen“.
3) Wählen Sie den Ordner „Benutzer“.
4) Klicken Sie mit der rechten Maustaste auf das Benutzerkonto und wählen Sie „Eigenschaften“.
5) Wechseln Sie zur Registerkarte „Mitglied von“.
Domänenumgebung
1) Öffnen Sie Active Directory-Benutzer und -Computer.
2) Klicken Sie mit der rechten Maustaste auf die Domäne und wählen Sie „Suchen“.
3) Geben Sie den Benutzernamen ein und klicken Sie auf „Suchen“.
4) Klicken Sie mit der rechten Maustaste auf das Benutzerkonto und wählen Sie „Eigenschaften“.
5) Wechseln Sie zur Registerkarte „Mitglied von“.
Antwort2
Bedenken Sie, dass es in Windows keinen echten root
Benutzer gibt, Sie aber Berechtigungen für eine Datei, ein Verzeichnis oder sogar ein Laufwerk konfigurieren können. Klicken Sie einfach mit der rechten Maustaste auf das Ziel, klicken Sie auf „Eigenschaften“ und wechseln Sie zur Registerkarte „Sicherheit“, wo Sie zwei Optionen zum Ändern der Berechtigungen erhalten. Ich empfehle, auf „Weitere Informationen zu Zugriffskontrolle und Berechtigungen“ zu klicken.