目的:让客户机A和B能够访问服务器C上的共享文件夹Shared,A只允许访问Shared\FolderA,B只能访问Shared\FolderB,且A和B都只允许写入、不允许删除。
- 服务器C上建立本地用户UserA和UserB,均隶属于Users组。这里要注意UserA是客户机A的登陆名,UserA的密码也需设置的与客户机A的登陆密码一致,这样可以免去从客户机访问服务器共享时输入用户名密码的步骤,UserB同理。
- 服务器上建立共享文件夹Shared,右击文件夹,选择“属性”,转到“共享”选项卡中的“权限”,勾选“允许”列是的“更改”和“读取”两项,然后点击确定。
转到“安全”选项卡,点击“高级”,在“权限项目”列表中删除“Authenticated Users”项;然后选中Users项,点击“编辑”,勾选“允许”列中除“完全控制”、“删除子文件夹及文件”、“删除”、“更改权限”、“取得所有权”之外的所有权限,确定后返回。 - 在Shared文件夹下建立FolderA,右击FolderA,选择“属性”,转到“安全”选项卡,点击“高级”,取消勾选“从父项继承那些可以应用到子对象的权限项目,包括那些在此明确定义的项目”,在弹出的提示框中选择“复制”,然后选中上方列表中Users项并删除,点击“添加”按钮,将UserA添加到列表中,添加进列表的同时会弹出UserA的权限设置,勾选“允许”列中除“完全控制”、“删除子文件夹及文件”、“删除”、“更改权限”、“取得所有权”之外的所有权限,再勾选“拒绝”列中的“删除子文件夹及文件”、“删除”,确定后返回。
- FolderB的设置参考FolderA。
现在,从客户机A访问服务器上的Shared\FolderA,可以新建、复制,但不能删除,访问Shared\FolderB被拒绝。
来源:CSDN
作者:fxfeixue
链接:https://blog.csdn.net/fxfeixue/article/details/103804493