Read Only Shara с возможностью удаления файлов

Недавно потребовалось решить следующую задачу: организовать публичный сетевой ресурс (shara) таким образом, чтобы одни пользователи имели возможность работать с файлами, а именно размещать, изменять и так далее, а другие имели доступ только на чтение, т.е. создавать в шаре файлы и изменять уже созданные нельзя, при этом последние также имеют доступ на удаление. Странная, на первый взгляд, задача решается, довольно просто, путем расширенной настройки безопасности NTFS. Я приведу пример этой настройки на примере Windows 7 и Windows Server 2012.

Итак, открываем сетевой доступ с разрешением изменения по сети «Свойства» → «Доступ».

shara01

Далее необходимо настроить NTFS права на папку и файлы, для этого выбираем свойства папки и переходим на вкладку «Безопасность»shara2Нажимаем кнопку «Дополнительно»

shara3

Для настройки дополнительных параметров безопасности нажимаем кнопку «Добавить»

shara4

Нажимаем ссылку «Выбрать субъект» и выбираем учетную запись, которой необходимо предоставить возможность удаления, например, группе «Guest» (Гости). После этого нажимаем ссылку «Отображение дополнительных разрешений» и выставляем следующие параметры

shara5

После этого, у пользователей группы «Гости» несмотря на доступ «только чтение» появится возможность удалять файлы и папки.

(Visited 140 times, 1 visits today)

Комментарии закрыты.