Objectif: un dossier partagé dans lequel les utilisateurs peuvent créer des fichiers sans les modifier ni les supprimer. Les utilisateurs devraient également pouvoir créer des sous-dossiers.
J'ai accordé à mon groupe de sécurité les autorisations NTFS avancées suivantes:
- Dossier transversal / fichier d'exécution
- Liste des dossiers / lecture des données
- Lire les attributs
- Lire les attributs étendus
- Créer des fichiers / écrire des données
- Lire les autorisations
Grâce à un processus d'essais et d'erreurs, j'ai constaté qu'en n'accordant pas d '«attributs d'écriture», cela a pour effet d'empêcher un utilisateur de modifier / supprimer des fichiers existants (ce que je veux). Cependant, je voudrais vraiment une explication pour savoir précisément pourquoi cela fonctionne. La seule théorie que j'ai est que la suppression / modification d'un fichier modifie les attributs du fichier? Voici une discussion dans le même sens .
EDIT - La deuxième partie de ma question n'est pas pertinente, je pensais que j'avais uniquement sélectionné «Créer des fichiers / Écrire des données» mais j'avais également sélectionné «Créer des dossiers / Ajouter des données».
De plus, je veux que les utilisateurs puissent créer des sous-dossiers à la racine, et j'ai trouvé qu'en accordant 'Créer des fichiers / Écrire des données', cela permet cela. Mais encore une fois, le nom suggère que cette autorisation devrait simplement permettre la création de fichiers, pas de dossiers, donc je ne comprends pas pourquoi cela fonctionne? L'explication de Microsoft de l'attribut «Créer des fichiers / écrire des données» est «Pour les dossiers, spécifie si un utilisateur peut créer des fichiers dans le dossier. Pour les fichiers, spécifie si un utilisateur peut modifier des fichiers ou écraser des données». Il n'y a aucune mention de la possibilité de créer des sous-dossiers dans un dossier?
Donc, fondamentalement, j'ai réalisé ce que je me suis proposé de faire, mais je ne comprends pas pourquoi cela fonctionne?