这几天公司质检部门要求按人员分配共享文件夹权限安全
共享文件夹结构:网络
质检---小李---小王ide
质检这个文件夹全部人均可以看,但不能修改3d
小李这个文件夹只有zhf这个用户能够修改和查看对象
小王这个文件夹小李能够查看blog
开始:继承
新建共享文件夹根目录:质检ip
启用共享get
点权限it
默认是全部人均可以查看,但不能修改,若是要全部人均可以修改,就给Everyone更改权限
但这个权限只是针对从网络访问共享时的权限,不是本地权限
若是你还不太懂,继续往下看
由于咱们要让小李这个目录能被zhf用户从网络访问时修改,因此要给zhf用户对小李文件夹的上层目录质检的更改权限,为何?由于咱们只对外共享质检文件夹,它下面的子文件夹不用一个个共享
而后转到安全选项卡里,这里的权限就是本地权限
这个里有个前提,分区格式要是NTFS,否则看不到安全,若是是NTFS格式,但没有安全,在文件夹选项查看里取消使用简单共享
本地权限就是用户在本地执行操做时所具备的权限
共享权限和安全权限的交集是用户真正具备的权限
刚才共享权限里给zhf用户设置了更改权限,安全里指定它对质检文件夹只有读取权限
而后点高级,取消容许父项的继承权限传播到该对象和全部子对象
会提示你要复制仍是删除,点删除
咱们来看下zhf对质检这个目录有没有更改权限
从网络访问共享目录质检,新建一个文件,提示拒绝
没有权限,由于zhf用户对质检没有本地执行更改的权限
因此共享权限再高也是没有用的
OK,咱们对质检目录的权限要求达到了,下面对小李这个目录作操做
只要在安全里添加zhf用户,给予彻底权限
一样高级里取消继承权限
对小王这个目录执行操做
给zhf读取权限
一样高级里取消继承权限
来看下效果
原本小李目录有新建的word文件
Zhf用户从网络访问,而后删除word
成功
对小王目录一样执行删除操做,没法删除新建文件夹
权限效果达到
注意::
这里还有个问题要注意,若是zhf用户是管理员组的成员,而管理员组对小王目录具备更改权限,那么
Zhf即便像上面设置的对小王目录只有读取权限,但它依然对小王目录有更改权限,因此要对用户权限有个深入的了解!
其它用户一样的道理,若是用户不少,能够用组来管理权限!
另外用户的权限要先在共享权限里设置成最后想要的结果,而后再在安全里按须要调整权限!