一番上の階層 “Share” の中にそれぞれの部署のフォルダ”総務”、”営業”などがある。
この第二階層をユーザにいじられたくない。
そんな場合はこうすれば解決です。
(ユーザ= Users グループとします)
フォルダはサーバから administrator で作成します。(所有者権のため)
・Share フォルダ
(上位からの継承は無効化)
:Users・・・許可/このフォルダー・サブフォルダー・およびファイル → 読み取りと実行
:administrators、system、Creator Owner → デフォルトのまま
・総務フォルダ( Share フォルダ配下)
(上位からの継承は無効化します)
:Users・・・許可/このフォルダーのみ → フォルダーのスキャン/ファイルの実行、フォルダーの一覧/データの読み取り、 属性の読み取り 拡張属性の読み取り ファイルの作成/データの書き込み、フォルダーの作成/データの追加、アクセス許可の読み取り にチェック
:Users・・・許可/サブフォルダーとファイルのみ → フルコントロール
:administrators、system、Creator Owner → デフォルトのまま
※これらのアクセス許可を、このコンテナーの中にあるオブジェクトやコンテナーのみに適用する。