Active-Directory
如何根據文件的所有權向一組使用者授予不同的權限
$$ disclaimer : I’m not a sysadmin, I’m a programmer and I know very little on Windows Administration $$ 我有一台 Windows Server 2008 R2 機器,它與多個 Windows 7 客戶端共享 C:\SDCN 上的一個目錄。
我有一個活動目錄設置,它定義了 3 組使用者: - 使用者 - 超級使用者 - 管理員
在該共享目錄中有一個子目錄 C:\SDCN\Macro,使用者可以在其中保存某些專有應用程序的宏。
我希望使用者組中的任何使用者都能夠創建、保存和修改自己的宏,並閱讀所有宏,但不能編輯其他人的宏。我還希望 SuperUsers 組中的任何超級使用者能夠創建保存修改並讀取他自己的宏和其他任何人的宏,並獲得任何宏的所有權。
所以我想我應該授予對宏目錄上的超級使用者組的完全訪問權限。但是我應該在這樣的目錄上授予使用者組什麼授權?以及如何將該目錄中文件的授權設置為依賴於文件的所有權?
這樣的事情甚至可能嗎?
是的,您應該將“CREATOR OWNER”使用者添加到權限列表並授予其完全權限,同時添加具有讀取權限的使用者組。 您可以在此處
閱讀更多關於“創作者所有者”的資訊。