我有以下文件夹结构:
A |--B | |--C | |--D | |--E |--F |--G
每个子子文件夹( C,D,F,G )都有相应的AD组。 我希望只允许属于子子文件夹组的成员的用户访问它,但我仍然希望允许每个人浏览子文件夹( B,E )。 (即人们可以看到C,D,F,G但不能访问他们的内容)
我希望这是有道理的。
我试图做到这一点:
编辑子文件夹( B,E )的权限并closures“inheritance权限”,但复制它们而不是删除它们。 然后,我将它们设置为不级联到儿童( this folder only )。
这意味着我可以创build子子文件夹( C,D,F,G ),但无法访问它们。 这是我想要的,正如我所料。 然后,我打算为其各自的组添加对子子文件夹的modify权限,并将自己添加到几个组中进行testing。
但是,当我试图分配组修改权限,我得到一个通用的“访问被拒绝”的消息。 我以为这可能是因为我没有对子子文件夹的更改权限,所以我修改了子文件夹级联“更改权限”,但没有帮助:(
任何想法,为什么我不能得到这个工作? 我在Windows服务器2008r1
所有的用户都是Administrators顺便说一下(这是必须的)
编辑:我不想为所有不允许访问特定的子子文件夹的组分配deny权限,因为实际上这棵树将是巨大的,这将创build一个维护噩梦!
谢谢。
在文件夹A上:
Set Everyone to Read & Execute
Set System to Full Control
在文件夹B&E:
Enable Inheritance - Remove any explicit permissions
文件夹C,D,F,G:
Disable Inheritance - Remove All Permissions
Set [Corresponding Group] to Modify
用户将能够覆盖和更改这些权限,如果他们是pipe理员,这是没有办法的。