#在IIS的FTP授权时,给用户读取和写入的权限,同时在NTFS给用户读取和写入的权限,并没有给删除的权限,结果该用户可以写入、读取还能删除文件,如何解决,使得该用户只能读取、写入,不可以删除文件?
在IIS的FTP授权时,给用户读取和写入的权限,同时在NTFS给用户读取和写入的权限.
NTFS中设置权限
可以从下面图中看出我们并没有设置删除文件的权限,但是测试结果是依旧可以在FTP文件中删除文件.
我们并不想他能够进行删除文件的业务.
我们可以给该用户添加拒绝的权限,于是问题就可以解决了.
步骤如下:
属性->安全->高级
点击添加->选择主体->输入用户名并确定.
在权限条目里:
类型选拒绝;
应用到选此文件夹、子文件夹和文件;
勾选删除和删除子文件夹及文件;
点击确定保存,即可完成权限设置.
关键逻辑 & 避坑点
拒绝权限的优先级:NTFS 中,拒绝权限 > 允许权限。只要添加了 “拒绝删除”,无论用户属于哪个组、继承什么权限,都会优先执行拒绝。