Em E: \ projects \ project1 defina a negação apenas para essa pasta e arquivos e não os aplique aos objetos-filhos. ie ... faça na pasta que você quer definir, não no nível E: \ projects.
Aqui eu tenho uma pasta (E: \ projects, que também é compartilhada via rede) com várias centenas de pastas como E: \ projects \ project1, E: \ projetos \ projeto2, E: \ projetos \ projeto3 ... Cada uma dessas pastas contém várias subpastas e arquivos. Atualmente, todos os usuários têm permissões completas em todos os arquivos e pastas.
Eu quero alterá-lo para que o nível da pasta, por exemplo, E: \ projects \ project1 não deve ser excluído. Os usuários não devem ter permissão para excluir a pasta E: \ projects \ project1, mas devem poder fazer o que quiserem com seu conteúdo.
Atualmente, não estou conseguindo expressar isso para o sistema de permissões do Windows. Quando estou em E: \ projects e nego a permissão "delete" para subpastas, ele faz isso de forma recursiva. Mas isso é exatamente o que eu não quero ter. Apenas a estrutura da pasta exatamente um nível abaixo de E: \ projects deve obter isso.
Alguém tem alguma dica para isso?
=================================
Em resposta ao Thecleaner:
Eu tenho medo que isso não funcione como pretendido. O usuário ainda pode excluir essa pasta. Atualmente estou tentando esta solução: conceder ao grupo de usuários a permissão para "percorrer pasta / executar arquivo", "lista pasta / ler dados", "ler atributos", "ler atributos estendidos" e "permissões de leitura" - somente para este pasta. "Excluir" e "excluir subpastas e arquivos" é negado para este grupo. Em seguida, adicionei outra permissão para esse grupo, que fornece acesso total apenas a subpastas e arquivos. Isso resulta no comportamento que os usuários ainda podem mover a pasta E: \ projects \ project1 para outro local. Mas por que? Eu não entendi ...
O usuário é membro dos seguintes grupos no AD:
Domínio, Controle, EAGLE, mup_com, arquivo, projeto, CPUWIN_mup, MP, Usuários de Local de Trabalho Remoto na Web, Usuários do Windows SBS-Remotos, Administrador do Windows SBS, Suporte para Windows SBS, Todos os usuários, Windows SBS-Linkbenutzer
Em E: \ projects \ project1 defina a negação apenas para essa pasta e arquivos e não os aplique aos objetos-filhos. ie ... faça na pasta que você quer definir, não no nível E: \ projects.
Tags permissions windows