none
Permisos especiales en carpeta RRS feed

  • Pregunta

  • Hola a todos.

    Lamentablemente no he encontrado de qué manera setear los permisos especiales, a fin de lograr lo siguente:

    Necesito setear los permisos de una carpeta "X" para que un grupo de usuarios, llamado "GU" puedan copiar archivos a la carpeta, pero una vez copiado los archivo ahí, nadie pueda modificarlos (ni el propio grupo "GU" que lo copio ahí), solo puede ser posible leerlos por ese mismo grupo "GU", pero no modificarlos. La idea es que puedan tomar los archivos ahí copiados para crear SOLO nuevos archivos (con otro nombre) en esa misma carpeta.

    Logro darme a entender?

    Cualquier ayuda es muy bienvenida.

    Gracias!!..

    jueves, 7 de julio de 2011 16:58

Respuestas

  • Sería posible, no demasiado fácil pero creo que se podría.

    Habría que hacer un Script que haga la copia, pero programado para que se ejecute con otra cuenta diferente, de forma tal que quede como propietario esta cuenta.

    De todos modos, no evitas que el usuario original, use su archivo original.

    Es muy raro lo que pides :-)
    Que lo pueda crear, pero no modificar. Si es por eso ya lo puede crear "alterado"

    Por lo que comentas te iba a orientar a Digital Rights Management, pero ahí es el propio usuario que lo crea quien especifica quién y qué pueden hacer los demás con su documento. Y por supuesto, él mantiene control total.

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    • Propuesto como respuesta Ismael Borche lunes, 11 de julio de 2011 17:58
    • Marcado como respuesta Ismael Borche martes, 12 de julio de 2011 16:20
    viernes, 8 de julio de 2011 15:01
    Moderador

Todas las respuestas

  • Si, te das a entender, el problema es que lo que quieres no es posible.

    Parte de las certificaciones de seguridad, exigen que el que crea un objeto, es automáticamente el propietario, y un propietario tiene permisos totales sobre el objeto.

    Luego si alguien copia un archivo, genera un nuevo objeto, y por lo tanto es el propietario, y a partir de eso hace lo que quiera con el mismo.

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    jueves, 7 de julio de 2011 23:16
    Moderador
  • Gracias Guillermo por tu ayuda.

    Veo que no es posible, dado lo que mencionas.

    Será posible hacerlo creando algún script que copie los archivos de una carpeta "A" donde el grupo es propietario, a una carpeta "B", donde el grupo tiene permisos de solo lectura??

    Gracias de ante mano.

    Carlos

    viernes, 8 de julio de 2011 13:18
  • Sería posible, no demasiado fácil pero creo que se podría.

    Habría que hacer un Script que haga la copia, pero programado para que se ejecute con otra cuenta diferente, de forma tal que quede como propietario esta cuenta.

    De todos modos, no evitas que el usuario original, use su archivo original.

    Es muy raro lo que pides :-)
    Que lo pueda crear, pero no modificar. Si es por eso ya lo puede crear "alterado"

    Por lo que comentas te iba a orientar a Digital Rights Management, pero ahí es el propio usuario que lo crea quien especifica quién y qué pueden hacer los demás con su documento. Y por supuesto, él mantiene control total.

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.
    • Propuesto como respuesta Ismael Borche lunes, 11 de julio de 2011 17:58
    • Marcado como respuesta Ismael Borche martes, 12 de julio de 2011 16:20
    viernes, 8 de julio de 2011 15:01
    Moderador