ネットワーク内のWindowsServer 2012 r2の下に共有フォルダーがあり、フォルダー上のファイルの削除を拒否したいユーザーが1人います。問題は、彼がフォルダを変更するためのアクセス権を持つグループの一部であるということです。
フォルダ「test」(ネットワークフォルダ)グループ「Group1」は、「test」フォルダを変更/読み取り/書き込みするためのアクセス権を持っています。ユーザー「user1」は「Group1」の一部です。彼だけがファイルを削除することを拒否したいのですが、「Group1」と同じネットワークアクセスがあり、ファイルを表示できます。
出来ますか?彼らはこのグループに対してのみいくつかの権限を持っているので、私は彼をグループから削除したくありません。
フォルダ上のこのユーザーの削除およびサブフォルダとファイルの削除権限を拒否に設定します。これは明示的なアクセス許可であり、グループメンバーシップから継承しているアクセス許可よりも優先されます。彼は、グループメンバーシップからの他のすべての権限を保持します。