2014-02-23 05:41:54 +0000 2014-02-23 05:41:54 +0000
23
23
Advertisement

ユーザーがフォルダを削除しても、その内容に変更権限を与えている間に、ユーザーがフォルダを削除しないようにするにはどうすればよいですか?

Advertisement

私は、ユーザーが特定のフォルダ(ホームドライブに保存されているパーソナルスキャン先フォルダなど)を誤って削除してしまうことを防ぎつつ、これらの特別なフォルダの内容に対する読み取り+書き込み権限を与えようとしています。

様々なNTFS権限の組み合わせを試してみましたが、ユーザーがコンテンツにアクセスできないか、親フォルダを削除できないかのどちらかになってしまいました。

どうすればいいですか?

Advertisement
Advertisement

回答 (4)

14
14
14
2014-02-24 00:17:34 +0000

Grahamが指摘したように、同じユーザーに対して_複数のパーミッションエントリを使用すること(私が今まで試したことのないこと)がここでの鍵となりました。

親フォルダのパーミッションは、ユーザーが変更を行うためのほぼ絶対的な自由を与えています…ただし、「削除」ボックスがチェックされていないことを除けば、ユーザーはこの重要なフォルダを誤って削除/移動/リネームすることはできません。

同じユーザーのために設定された2つ目の権限(フォルダ自体ではなく、そのコンテンツに適用されます)に移動すると、そのユーザーに付与された権限と全く同じ権限が確認できます(「削除」権限を含む)。

つまり、ユーザーはサブフォルダやファイルに対して、削除、移動、名前の変更を含めて何でもできるということです。

この設定により、ユーザーの個人的なネットワーク上の場所にある個人用ターゲットスキャンディレクトリなどの重要なフォルダを保護することができます。ユーザーは内容を変更することはできますが(保持しなくなったスキャンのPDFを削除するなど)、ネットワークに保存する際にスキャナが表示すると予想されるフォルダを削除することで、不注意で自分自身に問題を引き起こすことはできません。

ネットワーク共有のルートから変化するユーザーのパーミッションに変更を加えることができないため、特別なフォルダの継承を無効にしなければなりませんでした。

何をすべきかを正確に把握したら、これはユーザーごとに調整するのに数分で済みました。これで、重要なネットワークフォルダがユーザーによって誤って削除されないようになりました。

1
1
1
2014-02-23 05:46:53 +0000

フォルダは、読み取り権限、サブフォルダとファイルの削除、フォルダの作成/データの追加、ファイルの作成/データの書き込み、属性の読み取り、フォルダのリスト/データの読み取り、フォルダのトラバース/ファイルの実行とそれだけである必要があります。内容はフルコントロールであるべきです。この組み合わせは(ファイルの正しい所有権と正しいユーザーの作成と管理を仮定して)、ユーザーがフォルダ自体を削除したり変更したりすることなく、フォルダを介してその内容にアクセスできるようにする必要があります。

1
Advertisement
1
1
2015-09-23 16:04:03 +0000
Advertisement

フォルダから何かを削除できるかどうかは、通常、親が割り当てたパーミッションに依存しており、フォルダ自体ではありません(つまり、「私を削除しないでください」と言うことはできません)。つまり、フォルダの親のパーミッションの中で、フォルダ自体の削除パーミッションを制御する必要があるということです。

例:

A |-B | + a.html | + b.html | + c.html +-C + a.doc + b.doc

“a.html "の削除権限は "B "によって制御されています(または "A "から継承されています)。ですから、もし "B "を削除できないようにしたいのであれば、"A "に適切なパーミッションを設定する必要があります。これは、あなたが "B "ではなく、 "C "を削除することができるようにしたいときには、むしろイライラさせられます。フォルダの所有権を別のユーザーに割り当てる方が簡単でわかりやすいこともあります。

0
0
0
2018-08-28 12:47:23 +0000

Austin Powerの回答がうまくいかない場合は、他に2つの方法があります

オプション1

空のテキストファイルでサブフォルダを作成して、保護したいユーザーからアクセスを奪います。

**どのように動作しますか? ユーザーはサブフォルダ内のファイルを削除することができないため、サブフォルダや親フォルダも削除することができません。

注意! 親フォルダを削除しようとすると失敗します **ただし、内部のすべてが削除された後に限ります (もちろん特別なフォルダ/ファイルを除く)。

オプション 2

この手順に従ってください。

Advertisement

関連する質問

3
5
15
8
9
Advertisement