Gå til innhold

[Løst] Windows Server - delt mappe - filrettigheter -lage, overføre, men ikke slette


Anbefalte innlegg

Sitter å leker meg med litt "worst case" scenarioer, og i den forbindelse har jeg sett på et område, der jeg gjerne vil øke sikkerheten, om mulig.

 

Jeg har en server som er nokså beskyttet i nettverket mitt. Om noen skulle få tilgang på en av pcene mine osv, så må de ha eget passord for å komme inn på akkurat denne serveren.

Jeg kopierer en del sikkerhetskopier til den serveren i diverse delte mapper, via hjemmegruppe, brukernavn og passord.

 

Jeg har lekt meg litt med sikkerhetsinnstillingene på de delte mappene, på bruker nivå. Og skulle gjerne hatt mulighet til at f.eks en annen server (bruker) kan opprette mapper, overfør filer til disse mappene, men ikke ha mulighet til å endre dataene eller slette dataene etter de er lastet opp.

 

Jeg har krysset av for: Read & Execute, List folder content, Read og Write, men ikke for Modify og Full control

 

Likevel får jeg slettet mapper og filer jeg har opprettet. Noen måte å kunne sperre denne muligheten?

Lenke til kommentar
Videoannonse
Annonse

YuA9MWp.png

 

"Full control" overskriver alle instillingene du induviduelt takket nei til :D

source -> https://msdn.microsoft.com/en-us/library/bb727008.aspx

 

Edit: Scroll ned på siden og les på "Special Permissions", der finner du det du trenger.

Men som sagt har jeg ikke krysset av for hverken Full control eller Modify. Så ut i fra den listen skulle dette virket som jeg vil. Men det gjør det ikke.

Lenke til kommentar

Men som sagt har jeg ikke krysset av for hverken Full control eller Modify. Så ut i fra den listen skulle dette virket som jeg vil. Men det gjør det ikke.

 

Med "krysset ut" trodde jeg du mente at du hadde blokkert følgende.

 

Da virker det jo riktig. Hadde samme problemet langt tilbake i tid, da virket det som om den lagret instillingene, men det gjorde den ikke. Hva løsningen på mitt problem var har gått i glemmeboken.

 

Hva skjer om du huker av "Read & Execute"?

Endret av Axxxy
Lenke til kommentar

Deny er siste utvei og skal helst ikke brukes.

 

- Du kan få til det samme ved å fjerne nevnte "Delete subfolders and files" samt "Delete" for gruppen/brukeren under Security/Advanced, da kan ikke brukeren (| medlemmer av gruppen) slette filer. Ulempen er (i begge tilfelle, både med Deny og fjerne ACL) at man heller ikke får renamet en fil/mappe da...

Lenke til kommentar

Deny er siste utvei og skal helst ikke brukes.

 

Snip...

 

Ulempen er (i begge tilfelle, både med Deny og fjerne ACL) at man heller ikke får renamet en fil/mappe da...

Sikkert noen bakdeler ja. Men i akkurat dette tilfellet trenger bare brukeren tilgang til å overføre backup filer og det går automatisk. Trenger ingen rettigheter til å bytte navn eller noe. Men fint at du nevner det om andre leser tråden...

Lenke til kommentar

Bli med i samtalen

Du kan publisere innhold nå og registrere deg senere. Hvis du har en konto, logg inn nå for å poste med kontoen din.

Gjest
Skriv svar til emnet...

×   Du har limt inn tekst med formatering.   Lim inn uten formatering i stedet

  Du kan kun bruke opp til 75 smilefjes.

×   Lenken din har blitt bygget inn på siden automatisk.   Vis som en ordinær lenke i stedet

×   Tidligere tekst har blitt gjenopprettet.   Tøm tekstverktøy

×   Du kan ikke lime inn bilder direkte. Last opp eller legg inn bilder fra URL.

Laster...
×
×
  • Opprett ny...