Anda dapat mencapai tujuan Anda dengan apa yang saya sebut Izin Folder Tingkat Atas .
Ringkasan
- Di root drive, berikan Baca baca izin untuk pengguna Anda yang mengalir ke semua subfolder dan file di seluruh drive.
- Pada setiap folder "Tingkat Atas" di drive root, terapkan izin khusus yang memberikan pengguna Memodifikasi izin untuk isi folder '(semua file dan subfolder) tetapi tidak ke folder Level Atas sendiri.
Langkah-langkah untuk Menerapkan
- Di drive Root, berikan
Everyone
(atau grup lain pilihan Anda) standar Baca baca izin
- Secara opsional, pada drive Root, pertimbangkan untuk memastikan
SYSTEM
dan Administrators
diberikan Kontrol penuh , lalu hapus semua izin lainnya (mis. yang diberikan kepada CREATOR OWNER
atau Users
)
- Di setiap folder Tingkat Atas:
- Berikan
Everyone
kelompok Memodifikasi izin, lalu edit penetapan izin itu di Pengaturan Keamanan Lanjutan untuk diterapkan Subfolder dan file saja
- Masih dalam Pengaturan Keamanan Tingkat Lanjut, buat entri lain yang memberikan
Everyone
kelompokkan izin khusus berikut dan terapkan pada Hanya folder ini :
- Buat file / tulis data
- Buat folder / tambahkan data
- Ulangi langkah # 3 untuk setiap Folder tingkat atas
Bagaimana itu bekerja
Efek # 1 adalah memberi grup keamanan Anda kemampuan untuk Membaca semua yang ada di drive.
Efek # 3 adalah memberi grup keamanan Anda kemampuan untuk Memodifikasi semua objek anak dari folder Level Top Anda tanpa memberi mereka izin untuk memodifikasi folder Level Atas itu sendiri. Ini tidak cukup untuk mengizinkan mereka membuat apa pun di folder Tingkat Atas, karenanya izin 'buat' ekstra eksplisit.
Berlaku untuk Banyak Folder Tingkat Atas
Izin langkah # 3 di atas harus diterapkan setiap Folder "Tingkat Atas". Ini bisa memakan waktu lama jika Anda memiliki banyak folder. Izin ini dapat diterapkan ke semua subfolder di root drive menggunakan UNTUK dan ICACLS jalankan di Command Prompt yang Ditinggikan:
For /D %f In (C:\*.*) Do ICACLS "%f" /grant "Everyone":(OI)(CI)(IO)(M)
For /D %f In (C:\*.*) Do ICACLS "%f" /grant "Everyone":(WD,AD)
Seperti yang ditunjukkan, kedua perintah ini akan memodifikasi semua subfolder di C:\
untuk memberikan izin yang diuraikan dalam langkah # 3 ke Everyone
kelompok. Ubah kedua elemen ini sesuai dengan kebutuhan Anda. Uji dulu sebelum berjalan di sistem produksi!