none
AD 사용자 계정에 파일 읽기 권한만 줄 수 있나요? RRS feed

  • 질문

  • 안녕하세요

    AD 서버에서 만든 사용자 계정으로 AD 가입된 PC 접속 시 파일 읽기 권한만 부여하려 합니다

    특정 폴더나 파일만 읽기 가능하게 하는거면 관리자로 접속해서 그 폴더나 파일 권한 만지면 될 것 같은데

    고객이 요청한건 PC 안에 모든 파일과 폴더에 읽기만 가능하게 해달라고해서 이걸 어찌해야하나 찾고 있습니다..

    AD 그룹 정책에 비슷한 옵션이 있을까해서 찾고있긴한데 옵션이 너무 많아서 어렵내요 ㅠ

    조언 부탁드립니다

    2015년 7월 26일 일요일 오전 7:21

답변

  • 아래의 문서를 확인해보세요.

    Set NTFS folder permissions using GPO

    위의 그룹 정책 설정을 응용 하여 모든 파일과 폴더를 설정 할려면

    최상위 폴더 즉, C:\ D:\에 특정 그룹을 추가한다음 해당 사용자들을 해당 그룹에 넣고

    읽기, 폴더 읽기 등만 허용해주고 나머지에는 거부 권한을 넣어 주면 될꺼 같네요.

    여러 그룹에 들어가 있어서 권한이 중복될 때에는 거부 권한이 우선시 되니까요...

    그리고 적용 대상에는 "현재 폴더, 하위 폴더 및 파일"을 선택 해주시면 될꺼 같습니다.

    • 답변으로 표시됨 holollollol 2015년 7월 29일 수요일 오전 7:28
    2015년 7월 27일 월요일 오전 12:28