我们通过 ADDS(代表 Azure 共享的 AD 计算机对象)添加了 Azure 文件共享。我们配置了 Azure 共享以向所有用户分配 Contribute 访问权限。
我们现在希望限制用户删除使用 NTFS 权限创建的任何文件/文件夹,但域管理员仍然可以删除。
一种方法是创建一个单独的 AD 组,其中包含除管理员之外的所有用户,并删除该组的删除权限,但这意味着我们必须在用户来来去去时维护该组。实现这一点的最佳方法是什么?
我们通过 ADDS(代表 Azure 共享的 AD 计算机对象)添加了 Azure 文件共享。我们配置了 Azure 共享以向所有用户分配 Contribute 访问权限。
我们现在希望限制用户删除使用 NTFS 权限创建的任何文件/文件夹,但域管理员仍然可以删除。
一种方法是创建一个单独的 AD 组,其中包含除管理员之外的所有用户,并删除该组的删除权限,但这意味着我们必须在用户来来去去时维护该组。实现这一点的最佳方法是什么?