Я архивирую файлы в самораспаковывающиеся EXE-файлы. Я хочу, чтобы пользователь скопировал .exe на свой компьютер, чтобы выполнить (извлечь) файлы. Поэтому я хочу отказать только в разрешении на выполнение. Они по-прежнему должны иметь возможность записывать новые файлы и перемещаться по папкам. Возможно?
Это не дублированный пост, как пометил его Марк. Действительный и другой вопрос заключается в настройке выполнения, чтобы запретить, но все же разрешить разрешение на просмотр папки. На сервере 08 разрешение помечено как «Перемещение по папке / Выполнение файла». Его можно найти в разделе «Свойства»> «Безопасность»> «Дополнительно»> «Разрешения».
Чтобы разрешить «перемещаться по папке»: отредактируйте разрешения для пользователя / группы, которую вы хотите, и отметьте «разрешить» для «перемещаться по папке / выполнить файл» и все, что вы хотите. Нажмите ОК, чтобы установить разрешения. * Примечание: убедитесь, что в раскрывающемся списке «Применить к:» указано «эта папка, подпапки и файлы» (или «эта папка и подпапка»).
Здесь все меняется ... Чтобы запретить выполнение файла: (все еще находится на вкладке расширенных разрешений), добавьте того же пользователя / группу, для которых вы только что редактировали разрешения, но на этот раз в раскрывающемся списке «Применить к:» только файлы »и отметьте« запретить »в поле« просмотреть папку / выполнить файл ». Щелкните ОК.
Теперь вы можете перемещаться по папке и не запускать файл.
Запрет не будет отменять разрешающий обход, поскольку он применяется к файлам в папке, а не к самой папке / подпапке. Теперь у вас будет две записи разрешений под вашими разрешениями. Один для разрешающего обхода и всего остального. второй - просто для запрета выполнения файлов.
Чтобы разрешить пользователям перемещаться по папкам и подпапкам, но не запускать файлы, перейдите в диалог расширенных разрешений для соответствующей папки верхнего уровня и установите Перейти к папке / выполнить файл разрешение и Применить к: этой папке и подпапкам. Это означает, что вам не нужно явное запрещение выполнения, потому что вы предоставили разрешающие разрешения только для папок и подпапок, но не для файлов.
Помимо совета Майка, вы должны сначала выбрать тип пользователя, к которому применить права. Итак, если вы хотите применить эти ограничения к обычному пользователю, вам нужно найти группу «Пользователи» или группу, которую вы предпочитаете, или вам нужно создать группу и добавить всех пользователей, которых вы хотите, и применить права к этой новой группе.
Если я правильно помню, вы найдете то, что ищете, в настройках безопасности папки. Просто щелкните правой кнопкой мыши конкретную папку, выберите свойства, затем вкладку безопасности. Вы можете установить только возможности чтения и записи без предоставления прав на выполнение.