NTFS权限:如何使一个文件夹只读取一个组,但只给这个组的一个成员写入权限?

我有一个文件夹,我希望一组用户可以拥有只读访问权限,但只有其中一个用户必须具有写权限。

问题是,似乎如果该用户属于只读组,则优先于给予特定用户的写入权限…

不可能从用户组中删除用户…所以…我如何才能做到这一点?

在NTFS权限中,拒绝属性取消设置或允许权限。 如果只读组的写入设置为拒绝,则任何其他组成员身份的允许规则数量都不起作用。

这是一个例外:

  • 如果对象具有显式“允许”权限条目,则inheritance的“拒绝”权限不会阻止访问对象。 (来源: Technet )

此外,这可能会或可能不适用于您的设置,共享权限也适用,如果共享的权限未设置为允许更改,用户仍然将无法写入到文件夹即使正确NTFS权限。

当你有一个精心devise的产品/模型的问题,那么你应该修改你的工作。

我记得过去多年的许可模式辩论和role-based permission是最好的。

可能有write权限的用户不属于这个read-only组,angular色pipe理应该修改。