Как установить права доступа в Windows Server 2008r2 к каталогу?
Имеется windows server2008r2, AD. Сотрудники входят в группу Domain Users
Есть структура: Отдел
- Общая
-- Каталог 1
-- Каталог 2
- Сотрудник 1
- Сотрудник 2
Надо чтобы каталоги на верхнем уровне (Общая, Сотрудник 1, Сотрудник 2) никто не мог удалять или переносить, внутри каталога "Общая" пользователи могли производить любые действия с каталогами и файлам, а в каталогах "Сотрудник i" - только конкретный сотрудник имел право на полный доступ, а остальные могли просматривать его дирректорию и копировать файлы.
Пробовал через Security -> Advenced -> Change Permissions, но как только ставлю к конкретной папке полный доступ, кроме удаления, а для вложенных - полный доступ с удалением, то могу удалять и папку верхнего уровня.
К каталогу "отдел" группа Domain Users имеет доступ на чтение данных.
Full Access не ставим, под полным доступом подразумеваю чтение, создание, удаление