如何在 NTFS 上建立不可修改的共用資料夾結構?

如何在 NTFS 上建立不可修改的共用資料夾結構?

我正在尋找以下合適的解決方案。我有一個包含一組共用資料夾的 Windows Server 2013 共用。該共用有一個中央資料夾(例如分享)和一組子資料夾,每個子資料夾都應共用給特定部門或群組,其條目已在 AD 中指定。

如何正確分配權限,使資料夾結構保持不變,不被意外刪除和修改,而相應部門的使用者可以不受限制地在其子資料夾中工作?以便分享任何人都可以訪問,但其子資料夾無法修改(例如,頂級資料夾和一級資料夾不可修改),那麼其子資料夾內的所有內容都可以修改,依此類推。

我正在考慮刪除權限中的繼承,但隨後我需要指定超過 300 個資料夾權限(許多部門和特定的內容),這很煩人。

還有更好的辦法嗎?謝謝你!

答案1

我有 Windows Server 2013

我懷疑這個版本號碼是否正確,但 NTFS 權限在任何 Windows 上都是相同的,這並不重要。

如何正確分配權限,使資料夾結構保持不變,而相應部門的使用者可以不受限制地在其子資料夾中工作?

僅列出共享,而不是對子資料夾的完全存取權。

我正在考慮刪除權限中的繼承

假定您的共用權限是“完全”,請記住 NTFS 權限是附加的。因此,如果群組 A 已被授予 NTFS「僅列出」\shares 的權限,則同一組可以對 \share\folderA 具有「完全存取權限」。

我需要指定超過 300 個資料夾權限(許多部門和特定的內容),這很煩人。

您必須告訴 NTFS 它應該做什麼。如果您的組織需要 300 個不同的 ACL,那麼就是這樣。

有時您可以自動化類似的事情,但這取決於您組織的結構。

相關內容