Ключи, которые вы пропустили, - это CREATOR OWNER
личность и настройка «Применить к».
Примените следующие разрешения к вашей общей папке, чтобы Everyone
удостоверение могло создавать файлы и папки, но только владелец файла или папки * ( CREATOR OWNER
удостоверение) мог редактировать / переименовывать / удалять его:
+ --------------- + -------------------------------- + ---------------------- + | Личность | Разрешения | Применить к | + --------------- + -------------------------------- + ---------------------- + | Каждый | Читать и выполнить | Эта папка, | | | | подпапки и файлы | + --------------- + -------------------------------- + ---------------------- + | Каждый | - Создание файлов / запись данных | Эта папка и | | | - создавать папки / добавлять данные | подпапки | + --------------- + -------------------------------- + ---------------------- + | ВЛАДЕЛЕЦ-СОЗДАТЕЛЬ | Полный контроль | Только файлы | + --------------- + -------------------------------- + ---------------------- + | ВЛАДЕЛЕЦ-СОЗДАТЕЛЬ | Удалить | Подпапки | | | | только | + --------------- + -------------------------------- + ---------------------- +
То, что мы делаем здесь, - это предоставление всем достаточных разрешений для Чтения всего в папке и создания файлов и папок, но это все. Затем права владельца CREATOR вступают во владение. Когда объект создается, Windows применяет любые разрешения, предоставленные идентификатору CREATOR OWNER, к создателю объекта.
Таким образом, полный контроль над файлами позволяет только создателю файла делать с ним все, что он пожелает. Удалить на «только подпапки» является немного более неясным; это необходимо для того, чтобы создатель папки мог: 1) переименовать и 2) удалить ее. Однако, если владелец папки пытается удалить папку, содержащую файлы или папки, которые ему не принадлежат, операция удаления завершится неудачно.
* Эти разрешения позволяют изменять папки, принадлежащие пользователю, которые вы специально не запрашивали. Однако, если вы этого не допустите, пользователи могут создавать папки, но не переименовывать их. Это проблематично, например, если пользователь создает папку через контекстное меню Windows. В этом случае Windows сначала создает папку с именем « Новая папка», затем предлагает пользователю переименовать ее, но как только она будет создана, пользователь фактически не сможет переименовать ее.