Назад | Перейти на главную страницу

Ограничьте доступ группы AD для совместного использования файлов, но не папок

У меня есть группа учетных записей безопасности AD, которым мне нужен доступ к некоторым папкам. Им необходимо иметь возможность перемещаться из этих папок в подпапки, в которые они будут записывать файлы. Но эти учетные записи не могут иметь возможность читать файлы, изменять файлы, возиться с атрибутами или удалять файлы, содержащиеся во вложенных папках.

Есть ли способ это настроить? Файловый сервер - 2008r2.

На самом деле этого довольно легко добиться.

У нас есть это, где я, чтобы студент мог писать файлы, но не изменять их.

Вы можете использовать основную правую вкладку администрирования, нет необходимости использовать расширенный режим.

Требуемые права:

- Записать и перечислить содержимое папки

Таким образом, наш студент может создавать файлы / папки и копировать их в папку, не имея возможности перезаписывать или читать файлы.

С помощью этого решения пользователь может создавать папки, но не может их переименовывать. Им нужно будет создать папку, в которой у них есть права на изменение имени, а затем скопировать / перетащить в вашу папку со специальными правами.