Impedir que o usuário altere a permissão de arquivo em seus arquivos

1

Desejo impedir que as permissões de arquivo sejam editadas por usuários não administradores no compartilhamento de meu servidor. Tentei conceder apenas as permissões "Modificar" (sem o privilégio "Alterar Permissões" e "Apropriar-se"):

Isso funciona para arquivos existentes, mas se um usuário criar um novo arquivo nesse compartilhamento, ele se tornará o proprietário do arquivo. Como proprietário, ele pode alterar todas as permissões! Isso foi testado no Windows Server 2016.

    
por Tobia 18.12.2017 / 13:27

1 resposta

2

Se um usuário criar um novo arquivo nesse compartilhamento, ele se tornará o proprietário do arquivo. Como proprietário, ele pode alterar todas as permissões!

Resolva isso configurando as permissões de compartilhamento pelas quais o usuário acessa a pasta pela rede para conceder apenas as permissões Alterar e Ler à identidade Todos:

Opcionalmente,vocêpodeconcederaogrupoAdministradoresapermissãoControleTotal,sedesejar,desdequeousuáriodedestinonãosejaummembrodessegrupo.

Explicação

UmproprietáriodoobjetoNTFS(porexemplo,arquivooupasta) sempre tem a capacidade ler e alterar permissões no objeto . Mesmo se você negar todas as permissões NTFS ao proprietário de um objeto, elas podem ignorar essas permissões e defini-las como quiserem.

No entanto, quando acessado por meio de um compartilhamento de rede, as permissões NTFS e as permissões Compartilhar são consideradas e as permissões mais restritivas são aplicadas . Portanto, se não concedermos a permissão de compartilhamento Controle Total ao usuário, eles não poderão exercer seu direito como proprietário de um objeto para alterar as permissões de objetos nesse compartilhamento. Como resultado, quaisquer que sejam as permissões concedidas pelo sistema de arquivos NTFS do computador remoto, elas realmente se tornarão a Palavra Final quanto ao que o usuário pode fazer.

    
por 25.12.2017 / 03:05