AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1113739
Accepted
Gregory MOUSSAT
Gregory MOUSSAT
Asked: 2022-10-23 02:48:19 +0800 CST2022-10-23 02:48:19 +0800 CST 2022-10-23 02:48:19 +0800 CST

如何正确保护用户的文件夹?

  • 772

在文件服务器上,基本文件夹包含用户的文件夹:

在此处输入图像描述

 

此基本文件夹受到保护,不受用户操作(删除、重命名、文件转储等)的影响,用户只能读取和遍历它:

在此处输入图像描述

 

为了保护每个用户的根文件夹,我明确拒绝他们删除自己的文件夹的权利:

在此处输入图像描述

 

这意味着deny在每个文件夹上添加一个。
在基本文件夹上执行此操作不起作用:deny对组Users到delete子文件夹,因为This foler only--> 他们仍然可以删除自己的文件夹,因为继承权限(拒绝删除)的优先级低于显式权限(允许修改)。

使用我的方法,用户仍然可以隐藏自己的根文件夹。这不是问题,但它表明该文件夹没有 100% 防止操作。

 

  1. 我使用“规范”方法吗?
  2. 如何防止用户隐藏自己的文件夹?或者任何其他烦人的事情
  3. 有什么建议么?
windows permissions
  • 2 2 个回答
  • 120 Views

2 个回答

  • Voted
  1. Sabre
    2022-10-29T07:34:04+08:002022-10-29T07:34:04+08:00

    它似乎是适用于....中的“此文件夹”

    全部

    否认... 否定

    特价商品。 特别一 特别篇2

    这个文件夹,一旦所有者返回给管理员(只是在我的环境中更快地在我的桌面上),可以在下面看到、遍历、添加到、修改,但不能被用户 QUADWORD 隐藏或删除。

    它被拒绝在文件夹上显式删除,拒绝读取属性,因为没有被授予,并且您想要的权限是从那时开始设置的。

    从好的方面来说,他们可以从该点开始创建和删除数据,但也不能将其隐藏在那里:-)

    拒绝隐藏

    拒绝删除

    编辑(更多细节):请允许我进一步详细说明......您似乎希望父文件夹(用户文件夹)的处理方式与其所有子文件夹不同。因此,您必须为“仅此文件夹”指定设置,然后拥有更多指向下方的控制表单。因此,您实际上需要明确说明您想要该“一个文件夹”的内容,然后明确说明您想要的“此文件夹的所有子对象”的内容是不同的。而且您必须确保用户无权更改它,或者通过代理被允许作为所有者或任何可以更改的组的成员。”。在 NTFS 中,删除始终覆盖拒绝,您可以通过以下方式进行测试使两个相同的 ACL 一个与 delete 另一个与允许,不管你把它们放在什么顺序,它们将首先枚举删除,并忽略允许之后。ACL 是否被继承无关紧要。它是适用于该对象的所有 ACL 的已解析访问级别。除了一个例外,无论您设置什么,“所有者”都可以重新获得所有权并进行更改。否则,您可能会犯下无法修复的错误,作为所有者,您甚至可以在外观上将自己锁定,但您将有权改变它(有时很有用);)

    并记住“有效访问”选项卡是您的朋友!

    • 3
  2. Best Answer
    Bernad MAVISSU
    2022-11-03T05:50:10+08:002022-11-03T05:50:10+08:00

    1.我是否使用“规范”方法?
    您使用最直接且不易出错的方法:允许项是通常的,拒绝项只是一个复选标记。

    2.如何防止用户隐藏自己的文件夹?或任何其他烦人的事情
    用户可以隐藏自己的文件夹这一事实与他们也可以修改其他所需属性的事实有关(但很少有人这样做)。我从未见过有人反对这一点,可能是因为这永远不会造成问题。

    3. 有什么建议吗?
    许多管理员喜欢为每个“根文件夹”创建一个共享。这可能很方便,但这可能会泄露私人信息,因为共享是可见的。

    • 1

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve