這幾天公司質檢部門要求按人員分配共享文件夾權限安全
共享文件夾結構:網絡
質檢---小李---小王ide
質檢這個文件夾全部人均可以看,但不能修改3d
小李這個文件夾只有zhf這個用戶能夠修改和查看對象
小王這個文件夾小李能夠查看blog
開始:繼承
新建共享文件夾根目錄:質檢ip
啓用共享get
點權限it
默認是全部人均可以查看,但不能修改,若是要全部人均可以修改,就給Everyone更改權限
但這個權限只是針對從網絡訪問共享時的權限,不是本地權限
若是你還不太懂,繼續往下看
由於咱們要讓小李這個目錄能被zhf用戶從網絡訪問時修改,因此要給zhf用戶對小李文件夾的上層目錄質檢的更改權限,爲何?由於咱們只對外共享質檢文件夾,它下面的子文件夾不用一個個共享
而後轉到安全選項卡里,這裏的權限就是本地權限
這個裏有個前提,分區格式要是NTFS,否則看不到安全,若是是NTFS格式,但沒有安全,在文件夾選項查看裏取消使用簡單共享
本地權限就是用戶在本地執行操做時所具備的權限
共享權限和安全權限的交集是用戶真正具備的權限
剛纔共享權限裏給zhf用戶設置了更改權限,安全裏指定它對質檢文件夾只有讀取權限
而後點高級,取消容許父項的繼承權限傳播到該對象和全部子對象
會提示你要複製仍是刪除,點刪除
咱們來看下zhf對質檢這個目錄有沒有更改權限
從網絡訪問共享目錄質檢,新建一個文件,提示拒絕
沒有權限,由於zhf用戶對質檢沒有本地執行更改的權限
因此共享權限再高也是沒有用的
OK,咱們對質檢目錄的權限要求達到了,下面對小李這個目錄作操做
只要在安全裏添加zhf用戶,給予徹底權限
一樣高級裏取消繼承權限
對小王這個目錄執行操做
給zhf讀取權限
一樣高級裏取消繼承權限
來看下效果
原本小李目錄有新建的word文件
Zhf用戶從網絡訪問,而後刪除word
成功
對小王目錄一樣執行刪除操做,沒法刪除新建文件夾
權限效果達到
注意::
這裏還有個問題要注意,若是zhf用戶是管理員組的成員,而管理員組對小王目錄具備更改權限,那麼
Zhf即便像上面設置的對小王目錄只有讀取權限,但它依然對小王目錄有更改權限,因此要對用戶權限有個深入的瞭解!
其它用戶一樣的道理,若是用戶不少,能夠用組來管理權限!
另外用戶的權限要先在共享權限裏設置成最後想要的結果,而後再在安全裏按須要調整權限!