active-directory – 允许用户更改文件夹的权限,但不能删除/更改Domain Admins访问权限?

我们是一所小型大学,我有一份运动队的文件份额,我想转交给教练.我们不会在Active Directory中跟踪或组建运动队成员,并且教练希望将某些人排除在某些子文件夹之外,因此我希望教练能够直接在其中为他的团队添加/删除帐户.他自己的文件夹的安全选项卡.他足够了解并且精通技术,能够处理这个问题.

我不希望他能够做的是添加/删除任何管理组或特殊帐户:SYstem,网络服务(该文件夹用于Web应用程序),Domain Admins,AthleticDeptAdmin等.

我是否可以授予他访问权限以更改某些安全选项而无需删除其他权限?

解决方法

这很简单.例如:创建一个名为“Soccer”的子文件夹并创建一个匹配组.然后委托田径运动员向足球安全组添加删除用户的能力.只要Soccer组对Soccer文件夹的NTFS ACL有足够的访问权限,他们根本不需要触摸文件权限.

Soccer组中的人将能够看到Soccer子文件夹.

相关文章

vue阻止冒泡事件 阻止点击事件的执行 <div @click=&a...
尝试过使用网友说的API接口获取 找到的都是失效了 暂时就使用...
后台我拿的数据是这样的格式: [ {id:1 , parentId: 0, name:...
JAVA下载文件防重复点击,防止多次下载请求,Cookie方式快速简...
Mip是什么意思以及作用有哪些