Ziel: Ein freigegebener Ordner, in dem Benutzer Dateien erstellen, aber nicht ändern oder löschen können. Benutzer sollten auch in der Lage sein, Unterordner zu erstellen.
Ich habe meiner Sicherheitsgruppe die folgenden erweiterten NTFS-Berechtigungen erteilt:
- Ordner durchlaufen / Datei ausführen
- Ordner auflisten / Daten lesen
- Attribute lesen
- Erweiterte Attribute lesen
- Dateien erstellen / Daten schreiben
- Berechtigungen lesen
Durch einen Versuch und Irrtum habe ich festgestellt, dass durch das NICHT- Gewähren von 'Schreibattributen' verhindert wird, dass ein Benutzer vorhandene Dateien ändert / löscht (was ich möchte). Ich hätte jedoch gerne eine Erklärung, warum dies genau funktioniert. Die einzige Theorie, die ich habe, ist, dass das Löschen / Ändern einer Datei die Attribute der Datei ändert? Hier ist eine Diskussion in die gleiche Richtung .
BEARBEITEN - Der zweite Teil meiner Frage ist irrelevant. Ich dachte, ich hätte nur "Dateien erstellen / Daten schreiben" ausgewählt, aber ich habe auch "Ordner erstellen / Daten anhängen" ausgewählt.
Darüber hinaus möchte ich, dass Benutzer Unterordner im Stammverzeichnis erstellen können, und ich habe festgestellt, dass durch die Gewährung von "Dateien erstellen / Daten schreiben" genau dies möglich ist. Aber auch hier schlägt der Name vor, dass diese Berechtigung nur das Erstellen von Dateien und nicht von Ordnern ermöglichen sollte. Ich verstehe also nicht, warum es funktioniert. Die Microsoft-Erklärung des Attributs " Dateien erstellen / Daten schreiben" lautet " Gibt für Ordner an, ob ein Benutzer Dateien innerhalb des Ordners erstellen kann. Gibt für Dateien an, ob ein Benutzer Dateien ändern oder Daten überschreiben kann." Es gibt keine Erwähnung der Möglichkeit, Unterordner innerhalb eines Ordners zu erstellen?
Im Grunde habe ich erreicht, was ich mir vorgenommen habe, verstehe aber nicht, warum es funktioniert?