
Auf einem WD MyCloud NAS habe ich eine Freigabe namens Multimedia. Das NAS ist meiner Domäne beigetreten.
Was ich möchte:
Domänenbenutzer können in der Multimedia-Freigabe eigene Unterordner erstellen/schreiben und löschen.
Was ich nicht will:
Domänenbenutzer können vorhandene Dateien im Multimedia-Ordner löschen, wenn sie nicht der Eigentümer dieser Dateien/Unterordner sind.
Das Problem:
Ich kann den Multimedia-Ordner nicht so einrichten, dass Domänenbenutzer keine Dateien/Ordner löschen können, deren Eigentümer sie nicht sind. Jedes Mal, wenn ich versuche, Domänenbenutzern Lese- und Schreibzugriff (aber kein Löschen) zu erzwingen und die Änderungen anzuwenden, ändern sich die Berechtigungen in Domänenbenutzer – Vollzugriff.
Ich habe versucht, der Multimedia-Freigabe in der NAS-GUI Vollzugriff oder schreibgeschützten Zugriff zuzuweisen, aber das macht keinen Unterschied. Domänenbenutzer können in Multimedia weiterhin vorhandene Dateien löschen, deren Eigentümer sie nicht sind.
HINWEIS: Im NAS kann ich die Multimedia-Freigabe auf Vollzugriff, Nur-Lesezugriff oder Kein Zugriff für Domänenbenutzer einstellen. Ich habe sowohl Vollzugriff als auch Nur-Lesezugriff ausprobiert, aber ich habe immer wieder das gleiche Problem.
Ich sollte in der Lage sein, diese Freigabe mit NTFS-Berechtigungen so einzurichten, dass Domänenbenutzer im Multimedia-Ordner lesen und schreiben können, aber keine Dateien/Ordner löschen können, die ihnen nicht gehören.
Folgendes habe ich versucht und was funktionieren sollte:
Ich habe den Multimedia-Ordner mit CREATOR OWNER Vollzugriff eingerichtet. Domänenbenutzer haben nur Lese- und Schreibrechte für den Ordner (aber keine Unterordner). Sobald ich jedoch versuche, Domänenbenutzern Lese- und Schreibrechte für diesen Ordner zuzuweisen und auf „Übernehmen“ klicke, ändert sich dies zu Domänenbenutzern – Vollzugriff.
Ich habe versucht, eine zweite Berechtigung für Domänenbenutzer zu erstellen, mit der sie in Multimedia-Unterordnern und deren Dateien lesen/schreiben können. Das funktioniert gut (sie können ihre eigenen Dateien löschen), aber das Problem bleibt bestehen, dass ich in Multimedia Dateien und andere Ordner habe, deren Eigentümer sie nicht sind, und sie diese trotzdem löschen können, da der Multimedia-Ordner immer über Domänenbenutzer mit Vollzugriff auf diesen Ordner verfügt.
Ich glaube nicht, dass ich etwas falsch mache, bin aber für jede Hilfe und jeden Vorschlag offen.
UPDATE: Ich habe vergessen zu erwähnen, dass ich das gegoogelt habe und in allen Dokumenten steht, dass man CREATOR OWNER Vollzugriff geben soll, dem Benutzer/der Gruppe Vollzugriff geben und die Unterordner auf die gewünschten Berechtigungen setzen soll. Das ist in Ordnung, um sicherzustellen, dass Unterordner und Dateien nicht gelöscht werden können, es sei denn, der Benutzer/die Gruppe ist Eigentümer, ABER bei keinem davon tritt das Problem auf, das ich habe, nämlich dass der Benutzer/die Gruppe Vollzugriff auf den übergeordneten Ordner erhält, unabhängig davon, welche benutzerdefinierten Rechte Sie ihm/ihr geben.
Antwort1
Ich habe es selbst herausgefunden. Ich habe zuerst die Berechtigungen für die Unterordner festgelegt.