如何限制删除NTFS共享上的文件夹,但仍允许修改文件夹内的访问权限

我正在从扫描复制设备设置一组扫描文件夹,并希望知道保护文件夹(针对每个部门)不被移动或删除的最佳方法,但仍然允许用户进行修改(即创build/添加/删除)文件夹中的扫描文件。

结构是:共享名称>部门文件夹>用户文件

最初的文件写入由完全控制的服务帐户来处理。 我们只想确保用户不会意外地删除包含所有文件的文件夹(已经发生的)等等。

这是针对Windows 2003服务器的NTFS权限。

build议将不胜感激。

这可以通过修改文件夹的高级安全权限并确保用户没有“ 删除子文件夹和文件 ”和“ 删除 ”权限来完成。 以下权利应该工作:

  • 遍历文件夹/执行文件
  • 列出文件夹/读取数据
  • 读取属性
  • 读取扩展属性
  • 创build文件/写入数据
  • 创build文件夹/附加数据
  • 写属性
  • 编写扩展属性
  • 阅读权限

这里是有用的文章http://www.windowsecurity.com/articles/Understanding-Windows-NTFS-Permissions.html

我设法通过将两个域帐户添加到共享文件夹中来解决这个问题。 一个没有删除权限应用于文件夹和子文件夹,一个删除权限只应用于文件!