ユーザーがフォルダの内容を変更する許可を与えたまま、フォルダを削除できないようにするにはどうすればよいですか?


23

ユーザーが特定のフォルダー(個人用のスキャン先フォルダー-ホームドライブに保存されているなど)を誤って削除することを防ぎながら、これらの特別なフォルダーのコンテンツへの読み取り/書き込み権限を与えます。

ユーザーがコンテンツにアクセスできないか、親フォルダを削除できることがわかったため、さまざまなNTFSアクセス許可の組み合わせを試しましたが、失敗しました。

これどうやってするの?

ここに画像の説明を入力してください

回答:


14

Grahamが指摘したように、同じユーザーに複数のアクセス許可エントリを使用する(これまで試したことがない)ことがここで重要でした。

ここに画像の説明を入力してください

親フォルダーのアクセス許可により、ユーザーはほとんど絶対に変更を加えることができます。ただし、「削除」ボックスがオフになっていることを除いて、ユーザーはこの重要なフォルダーを誤って削除/移動/名前変更できません。

ここに画像の説明を入力してください

同じユーザーの2番目のアクセス許可セット(フォルダー自体ではなく、そのコンテンツに適用されます)に移動すると、「削除」特権を含む、ユーザーに付与されたまったく同じ権限が表示されます。

したがって、ユーザーは、削除/移動/名前変更など、サブフォルダーとファイルに対して任意の操作を実行できます。

ここに画像の説明を入力してください

この構成により、ユーザーのパーソナルネットワークの場所にあるパーソナライズされたターゲットスキャンディレクトリなどの主要なフォルダーを保護できます。ユーザーは内容を変更できます(保存したくないスキャンのPDFを削除するなど)が、ネットワークに保存するときにスキャナーが表示するはずのフォルダーを削除することで、不注意で問題を引き起こすことはありません。

ネットワーク共有のルートとは異なるユーザーのアクセス許可を変更することはできないため、特別なフォルダーの継承を無効にする必要がありました。ただし、すべてのサブフォルダーとオブジェクト、親フォルダーから権限を取得するために継承を使用します。

何をする必要があるかを正確に把握すると、各ユーザーに合わせて調整するのに数分しかかかりませんでした。重要なネットワークフォルダーがユーザーによって誤って削除されることはありません。


ええと...私はあなたが許可のためにしたことを正確にやっていますが、何らかの理由で私にはまったく機能しません...それでもフォルダを削除できます...「Everyone」をユーザー。
ラジカル924 14

私はあなたを助けることができましたが、私はあなたがこれまでに与えたよりもより具体的な情報を必要とするでしょう:)
オースティン ''危険 ''パワーズ

1
誤ってフォルダを削除して、中のアイテムを削除しないようにする権限が必要でした。上記のようにアクセス許可を設定すると、フォルダーを削除できます。
ラジカル924

間違っている場所を確認するには、権限のスクリーンショットを見る必要があります。このサイトで質問として(関連するアクセス許可のスクリーンショットと共に)質問してみてください。これがなぜ機能しないのか簡単に説明できます:)
オースティン ''危険 ''パワーズ

上記とまったく同じセットアップをしています。したがって、現実的には、上の画像はあなたが見ているものです。Idkは、おそらく管理者特権などがあるためです。私が投稿することはIMOの助けにはなりません。
ラジカル924

1

フォルダーには読み取り権限、サブフォルダーとファイルの削除、フォルダーの作成/データの追加、ファイルの作成/データの書き込み、属性の読み取り、フォルダーの一覧/データの読み取り、フォルダーの走査/ファイルの実行が必要です。内容はフルコントロールである必要があります。この組み合わせにより(ファイルの正しい所有権と正しいユーザー作成および管理を想定)、ユーザーはフォルダー自体を削除または変更することなく、フォルダーを介してそのコンテンツにアクセスできます。


親フォルダーのフルコントロールのアクセス許可を設定するにはどうすればよいですか?親フォルダーへの継承を無効にして、親フォルダーの "このフォルダーのみ"への "削除"アクセス許可の削除を許可すると、すべての子オブジェクトのユーザーのアクセス許可エントリも削除されます。これは予期しないことです-子オブジェクトに対するユーザーのアクセス許可は、共有のルート(他のユーザーに対して引き続き行われること)から継承されると考えました。ユーザーが祖父母フォルダーからこれらすべての読み取り/書き込み権限を継承するようにして、ユーザーが自動的に新しいスキャンにアクセスできるようにします。
オースティン「危険」パワーズ14

内容は完全に制御する必要があります」。このフォルダーに保存されたスキャンされた各ドキュメントがユーザーの読み取り/書き込み権限を自動的に取得(継承)するように構成するにはどうすればよいですか?現時点では、コンテンツの継承を有効にすると、親フォルダーの制限付きアクセス許可のみが継承され、ユーザーはコンテンツにアクセスできなくなります。
オースティン ''危険 ''パワーズ14

1
スクリーンショットでは、「適用先」のドロップダウンがキーです。あなたは、2セットのアクセス許可を追加する必要がある- 「このフォルダのみ」と「サブフォルダとファイル」のいずれかの一つは
グラハム賭け

1
@ Austin''Danger''Powers良い答えが私を打ち負かしたことに決して怒っていません。:)
ジョージスパイスランド14

1
ハハ、私は答えを投稿するだろうが、私はその時モバイルでした。助けてくれてうれしい:)
グラハムウェイガー14

1

通常、フォルダから何かを削除する機能は、フォルダ自体ではなく、親によって割り当てられた権限に依存します(つまり、「私を削除しないでください」と言うことはできません)。そのため、フォルダーの親の権限でフォルダー自体の削除権限を制御する必要があります。

例えば:

A
| -B
| + a.html
| + b.html
| + c.html
+ -C
  + a.doc
  + b.doc
「a.html」を削除する機能は、「B」によって制御されます(または「A」から継承されます)。そのため、「B」を削除できないようにする場合は、「A」の権限を適切に設定する必要があります。「B」ではなく「C」を削除したい場合、これはかなり面倒です。フォルダーの所有権(コンテンツではなく)を別のユーザーに割り当てる方が簡単でわかりやすい場合があります。


0

オースティンパワーの答えがあなたのために機能しない場合、ここに他の2つのオプションがあります

オプション1

1つの空のテキストファイルでサブフォルダーを作成し、保護したいユーザーからそれらのアクセス権を奪います。

どのように機能しますか?:ユーザーはサブフォルダー内のファイルを削除できないため、サブフォルダーと親フォルダーも削除できません。

あぶない!:親フォルダーを削除しようとすると、実際には失敗しますが、内部のすべてが削除された後にのみ失敗します(もちろん特別なフォルダー/ファイルを除く)。

オプション2

次の手順に従ってください。NTFSセキュリティを使用して、フォルダーの削除または不注意によるドラッグアンドドロップを防止します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.