Solo el creador tiene el derecho de eliminar.

Youyo_35 -  
Youyo_35 Mensajes publicados 14 Estado Miembro -
Hola,
Estoy buscando la forma de asegurar que solo el propietario de un archivo en una carpeta compartida tenga el derecho de eliminarlo.
De esta manera, los otros usuarios pueden leer el archivo pero no eliminarlo...
Para información, estoy en Windows Server 2016, con AD.
Saludos,

YL

3 respuestas

  1. RV71 Mensajes publicados 620 Fecha de registro   Estado Miembro Última intervención   31
     
    Hola,

    de memoria (no tengo un servidor disponible), ve a las opciones de seguridad avanzadas.

    Elige tu usuario o grupo, permite la modificación y marca rechazar en la opción
    de eliminación.

    ¡Hasta luego!
    0
    1. Youyo_35 Mensajes publicados 14 Estado Miembro
       
      Hola,

      Gracias por tu ayuda, pero eso no resuelve mi problema.
      Con tu método, mis usuarios pueden efectivamente crear y modificar archivos en la carpeta compartida, pero ningún usuario puede eliminar el archivo (excepto el admin) ni siquiera su creador.

      Por ejemplo, imaginemos que mi carpeta se llama "DocPart", y tengo un dominio local de usuarios "dl_util". "Util1", "Util2", "Util3",...etc forman parte de "dl_util".
      "Util1" crea un archivo de texto "Text1" en "DocPart", y "Util2" crea "Text2":

      - "Util3" puede leer los archivos, pero no puede modificar ninguno.
      - "Util2" puede leer todos, pero solo puede modificar "Text2".
      - "Util1" igual, pero es "Text1"

      Eso es todo, ¡no puedo ser más claro!
      Gracias de antemano

      Hasta luego
      0
  2. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712
     
    Hola,
    • Haz clic derecho / Propiedades en el archivo
    • Pestaña de seguridad.
    • Le das acceso de solo lectura a todos
    • y solo al usuario le das acceso de modificación.


    Ver: https://www.malekal.com/les-autorisations-et-la-gestion-de-fichiers-et-partagessous-windows-avec-le-systeme-de-fichiers-ntfs-2/

    --
    Por favor presiona una tecla para continuar con la desinfección...
    0
    1. Youyo_35 Mensajes publicados 14 Estado Miembro
       
      Hola,

      También le agradezco por su respuesta, pero esto tampoco resuelve mi problema.
      Doy más detalles arriba...
      0
      1. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > Youyo_35 Mensajes publicados 14 Estado Miembro
         
        Para responder, deberías dar un ejemplo de los derechos (pestaña de seguridad) del archivo.
        Y los grupos de usuarios a los que pertenecen.
        0
      2. Youyo_35 Mensajes publicados 14 Estado Miembro > Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención  
         
        Me equivoqué un poco en mi respuesta a RV71, la he modificado, deberían entenderlo mejor...
        Me parece que está claro...
        0
      3. Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención   24 712 > Youyo_35 Mensajes publicados 14 Estado Miembro
         
        Bueno, eso no cambia nada, hay que jugar con los permisos NTFS (pestaña de seguridad)
        • Pones las carpetas adecuadas con los usuarios en el directorio más alto.
        • Hay que eliminar la herencia del padre.
        • Creas los accesos que correspondan
          • con los usuarios sin la modificación
          • y para el usuario que debe, le pones los permisos en modificación.
        • Y propagas todo eso a los hijos.
        • Cuando el usuario cree el archivo, heredará del padre, así que tendrá los permisos que hayas puesto.


        Si hay demasiados usuarios, haces grupos de usuarios.
        0
      4. Youyo_35 Mensajes publicados 14 Estado Miembro > Malekal_morte- Mensajes publicados 178136 Fecha de registro   Estado Moderador, Colaborador de seguridad Última intervención  
         
        Gracias, pero ¿qué quiere decir con "el usuario que debe"?
        0