none
Сетевая шара.Запрет на удаление папки. RRS feed

  • Вопрос

  • Ребята привет! Есть вопрос! Не как не получается добиться желаемого. 

    В общем:

    Есть сетевая шара  \\server\PUBLIC

    В папке Public у всех пользователей полный доступ на создание,редактирование файлов и папок, на удаление в том числе.

    Необходимо завести папку в папке Public (\\server\PUBLIC\FOLDER) , к которой у всех пользователей будет доступ только на чтение и они не могут удалять и переименовывать эту папку.

    Понимаю, что нужно для данной папки удалить наследование от родительской папки и скорее всего ковырять что то c deny. Но почему то не выходит. Может у кого была такая задача? СПАСИБО!

    22 февраля 2017 г. 10:48

Ответы

  • Явный запрет не нужен. Просто удалите наследование (с копированием разрешений) и оставьте только те разрешения, которые вам нужны. Обычно: для администраторов и системы - полный доступ, для пользователей (или Прошедших проверку) - только чтение.

    PS После копирования могут для пользователей остаться специальные разрешения (нижняя серая галка отмечена). Их удалять надо в расширенном редакторе разрешений (кнопка Advanced/Дополнительно).


    Слава России!

    22 февраля 2017 г. 11:10
  • ну в общем то в разрешающих правилах - сумма разрешающих прав складывается.. 

    по идее вам нужно удалить наследование и все пермишены для папки FOLDER и весь контент и разрешить чтение для FOLDER-G и выставить фулконтрол только для админов и системы затем новые права спустить на весь контент
    22 февраля 2017 г. 12:51

Все ответы

  • Явный запрет не нужен. Просто удалите наследование (с копированием разрешений) и оставьте только те разрешения, которые вам нужны. Обычно: для администраторов и системы - полный доступ, для пользователей (или Прошедших проверку) - только чтение.

    PS После копирования могут для пользователей остаться специальные разрешения (нижняя серая галка отмечена). Их удалять надо в расширенном редакторе разрешений (кнопка Advanced/Дополнительно).


    Слава России!

    22 февраля 2017 г. 11:10
  • Спасибо! Но наследования я удалял. 

    PUBLICGR-G - группа для полного доступа пользователей к Public

    FOLDER-G - группа для чтения папки PUBLIC\FOLDER

    В advanced для FOLDER добавлена группа FOLDER-G - галки только на редактирование.

    Такое ощущение что группа PUBLICGR-G (у нее же полный доступ на удаление и редактирование папок в \\PUBLIC) перекрывает FOLDER-G.

    22 февраля 2017 г. 11:22
  • ну в общем то в разрешающих правилах - сумма разрешающих прав складывается.. 

    по идее вам нужно удалить наследование и все пермишены для папки FOLDER и весь контент и разрешить чтение для FOLDER-G и выставить фулконтрол только для админов и системы затем новые права спустить на весь контент
    22 февраля 2017 г. 12:51