ファイルに影響を与えずに、ディレクトリの名前と場所を読み取り専用にすることはできますか?


2

サーバーにはジョブ関連のファイルを含む多くのフォルダーがあり、多くの従業員がアクセスします。フォルダーは常にドラッグされ、誤って名前が変更されています。他のユーザーがフォルダ内のファイルを変更、作成、削除できるようにしつつ、フォルダを読み取り専用にすることはできますか?

回答:


1

フォルダーのプロパティ画面から読み取り専用フラグを設定できますが、Windowsはそれを無視し、UACまたは警告なしでフォルダーを移動または削除できるようにします。私の(確かに簡単な)テストでは、管理者などの別のユーザーとしてフォルダーを作成しても、そのフォルダーへのアクセス権を持つ他のユーザーによる変更から保護されませんでした。

conlpt1などの名前のフォルダーまたはファイルを作成することで、フォルダーを削除しにくくすることができますこのklugeにより、ディレクトリ構造を変更する必要があるときにサーバーの管理が難しくなります。フォルダーを直接簡単に削除することはできませんが、名前を変更してから削除することはできます。@maranasから:

  • mkdir \.\C:\Users\username\Desktop\CON フォルダーを作成します。

  • ren \.\C:\Users\username\Desktop\CON junq フォルダーの名前を変更しますが、現在は削除できます。

Linuxはセキュリティをもう少し真剣に考えているので、Linuxサーバー上にフォルダーを作成し、他のユーザーにアクセスを許可しますが、移動または削除する権限は与えません。Windowsは、ネットワーク経由でLinuxフォルダーに簡単にアクセスできます。

FTPまたはSFTPでは、Windowsネットワークとは対照的に、フォルダーを保護できます。

また、Windows 10に制御されたフォルダーアクセスの概念があり、これはニーズを満たす場合と満たさない場合があります。


読み取り専用ビットがフォルダーに対して何もしない理由は、Windowsがそれを他の何かに使用するためです。つまり、シェルが特別な処理のためにそれを考慮する必要があることを示すためです。Windowsでは、ACLを使用してディレクトリの操作を制限できます([プロパティ]ウィンドウの[セキュリティ]タブを参照)。
ベンN

@BenN、あなたはそれを答えにする必要があります...それは私が提案したものよりも優れています。
DrMoishe Pippik

1

アクセス制御リストをいじることでこれを行うことができます。

  1. 保護する構造の上部の[プロパティ]ウィンドウを開き、[セキュリティ]タブに切り替えて、[詳細設定]ボタンを押します。これにより、高度なセキュリティエディタが開きます。
  2. [継承を無効にする]ボタンを押して、継承されたアクセスルールのコピーを選択します。これにより、このフォルダ構造のアクセスリストをその親のアクセスリストとは異なるものにすることができます。
  3. 制限するグループへのアクセスを許可する許可ルールを選択し、編集を押します。
  4. 「適用先」設定を「ファイルのみ」に変更します。「このフォルダー、サブフォルダー、およびファイル」とは異なり、「ファイルのみ」を選択しても、許可されたアクセスはサブコンテナーに適用されません。
  5. [OK]をクリックして、そのルールへの変更を保存します。
  6. [追加]ボタンを押して、新しいルールを作成します。
  7. 「プリンシパルを選択」リンクをクリックし、以前に調整したルールが適用される同じユーザー/グループを選択します。
  8. 「適用先」設定を「このフォルダとサブフォルダ」に変更します。このルールは、コンテナへの制限付きアクセスを許可します。
  9. デフォルトでは、すべての読み取りのような許可が付与されます。右上の[高度なアクセス許可を表示]リンクをクリックします。
  10. [ファイルの作成/データの書き込み]ボックスをオンにします。これにより、ユーザーはファイルをフォルダーに追加できます。新しいサブフォルダーも作成できるようにする場合は、「フォルダーの作成/データの追加」もチェックします。(他のセキュリティルールによっては)ユーザーが誤って作成したフォルダーを削除できない場合があることに注意してください。
  11. [OK]をクリックして、新しいエントリを追加します。
  12. 下部の「すべての子オブジェクトのアクセス許可エントリを、このオブジェクトの継承可能なアクセス許可エントリに置き換える」を確認します。
  13. [OK]をクリックして、フォルダツリーのセキュリティを更新します。

これにより、エクスプローラーはユーザーには新しいファイルを作成できないように見えます(テンプレートはコンテキストメニューの[新規]サブメニューには表示されません)が、そのようなフォルダーにファイルを保存するとうまく機能します。

さらにそのフォルダの親のセキュリティのためにユーザーが調整したツリーのまさにそのルートを変更または移動できる可能性があることに注意ください

あぶない!この手順は、ディレクトリツリー全体のセキュリティ設定を置き換えます。おそらく、最初にテスト環境または小さなサブツリーでテストして、希望どおりに動作することを確認する必要があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.