如何为类似WORM的行为设置文件夹的NTFS权限

是否可以在 Windows服务器上设置文件夹的组权限,以便可以创建,填充和关闭文件,但之后不能更改或删除
您可以设置权限以允许此操作,但您可能会发现您对结果不满意. (我还没有为要求它的客户配置这个,几天后不必更改它.)

特别是,某些程序(Microsoft Word就是一个很好的例子)假设它们可以用一个名称编写文件,然后在写入后重命名它们.其他程序创建文件,关闭文件,然后重新打开它以便再次写入.当这样的程序试图写入具有您所描述的权限的目录时,您会发现事情已经破裂.

如果您只是要将文件复制到这样的目录中,那么您可能会有更好的运气.

假设您希望“Authenticated Users”能够执行此操作.您需要使用“高级”ACL编辑器添加最后一个权限:

SYstem - Full Control - Apply onto: This folder,subfolders,and files
Administrators - Full Control - Apply onto: This folder,and files
Authenticated Users - Read - Apply onto: This folder,and files
Authenticated Users - Create Files / Write Data - Apply onto: This folder and subfolders

这将允许“Authenticated Users”创建新文件,但是他们将无法修改刚刚创建的文件. (显然,SYstem和Administrators的成员将能够操作这些文件.)

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...