목표 : 사용자가 파일을 만들 수 있지만 파일을 수정하거나 삭제할 수없는 공유 폴더입니다. 사용자는 하위 폴더도 만들 수 있어야합니다.
보안 그룹에 다음과 같은 고급 NTFS 권한을 부여했습니다.
- 폴더 탐색 / 파일 실행
- 폴더 목록 / 데이터 읽기
- 속성 읽기
- 확장 된 속성 읽기
- 파일 작성 / 데이터 쓰기
- 읽기 권한
시행 착오 과정을 통해 '쓰기 속성'을 부여 하지 않으면 사용자가 기존 파일을 수정 / 삭제하지 못하게하는 효과가 있음을 알았습니다. 그러나 왜 이것이 작동하는지 정확하게 설명하고 싶습니다. 내가 가진 유일한 이론은 파일의 삭제 / 수정이 파일의 속성을 변경한다는 것입니다. 여기 같은 줄에 대한 토론이 있습니다 .
편집-내 질문의 두 번째 부분은 관련이 없습니다. '파일 만들기 / 데이터 쓰기'만 선택했다고 생각했지만 '폴더 만들기 / 데이터 추가'도 선택했습니다.
또한 사용자가 루트 내에서 하위 폴더를 만들 수 있기를 원하며 'Create Files / Write Data'를 부여하면 이것이 가능합니다. 그러나 다시 말하지만,이 권한은이 권한이 폴더가 아닌 파일의 생성 만 허용해야한다고 제안합니다. 왜 작동하는지 이해할 수 없습니까? '파일 만들기 / 데이터 쓰기'특성 에 대한 Microsoft의 설명 은 "폴더의 경우 사용자가 폴더 내에서 파일을 만들 수 있는지 여부를 지정합니다. 파일의 경우 파일을 변경하거나 데이터를 덮어 쓸 수 있는지 여부를 지정합니다." 폴더 내에 하위 폴더를 만드는 기능에 대한 언급이 없습니까?
그래서 기본적으로, 나는 내가 뭘했는지 알고 있었지만 왜 작동하는지 이해하지 못했습니까?