burdakovd
@burdakovd

NTFS ACL — дать доступ к конкретной директории?

Есть Filezilla, запущенный от отдельного пользователя.


Как дать этому пользователю доступ на чтение только директории F:\data\public?


Как я понимаю, помимо этой директории придётся дать ему доступ на чтение и траверс F:\, F:\data.


Но в NTFS сработает наследование, и другие директории унаследуют ненужные им права.


К примеру F:\data\private унаследует от F:\data право на чтение.


Можно всем вложенным директориям кроме нужных отключить наследование, и задать нужные права, но это неудобно, потому что (во первых их может быть много) при создании, допустим F:\data\foo, она по умолчанию унаследует право на чтение от F:\data и придётся каждый раз помнить о необходимости задать права.


Оптимально было бы для F:\ и F:\data задать отдельно их собственные права, и отдельно права, которые будут наследоваться вложенными в них директориями. Но похоже такой сценарий не предусмотрен.
  • Вопрос задан
  • 3477 просмотров
Решения вопроса 1
Backspace
@Backspace
Можно сделать [сим/хард]линк этого каталога прямо в корне. Из FAR'а — Alt+F6, стандартная команда — mklink
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
elanc
@elanc
Наследование можно отключить. В закладке «Безопасность» есть кнопка «Дополнительно» (Windows XP). Там все это можно выставить.
У меня так сделано на флэшкарте, расформатированной под NTFS. Вирусы у «пациентов» одолели… А найти флэшке с заветным switch'ером очень сложно. (>_<)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы