Windows Server NTFS高级文件权限

这是我想要做的:1)创build一个不允许inheritance的主文件夹。 2)用子文件夹创build一个模板文件夹。 2.1)设置权限,以便这些文件夹不能被删除。 2.2)设置权限,以便这些文件夹可以写入。 2.2.1)写入该文件夹后,文件不能被删除/覆盖。 3)允许模板文件夹被复制和重命名,但不能删除。

这可能吗?

请注意,pipe理员将能够更改文件权限,然后进行任何更改。

  1. 通过在Properties – > Security – > Advanced中取消选中“包含来自此对象父级的可inheritance权限”来中断inheritance。 在这里输入图像说明

  2. 我认为你可以创build没有图片的目录。 (点击上图中的“添加”或“编辑”进入该屏幕。)

    2A。 “设置权限,以便这些文件夹不能被删除”:通过检查拒绝列的“删除”,为用户所属的组设置删除显式拒绝(我使用“域用户”)。

    2B。 “设置权限以便这些文件夹可以写入”:检查允许列的“创build文件/写入数据”。

    2C。 “写入此文件夹后,文件不能被删除/覆盖”。 检查拒绝列的“删除子文件夹和文件”。

在这里输入图像说明

  1. “允许模板文件夹被复制和重命名,但不会被删除。” 我能够通过使用pipe理命令提示符并键入xcopy Template NewName /o /x /e /h /k来完整复制模板文件夹。 你没有指定哪个用户需要复制文件夹,所以我拒绝给自己并复制它。 (它没有提升的命令提示符失败。)

我希望有帮助。