Forum
Herkese iyi akşamlar.
Şöyle bir group policy var mı acaba diye sormak istiyorum
domaine dahil bir makinada oturum açmış bir kullanıcı paylaşım klasörüne giriyor bu kullanıcının yeni klasör oluşturma hakkı var fakat yeni klasör oluşturduğunda izin inharitence olarak change permission ve take ownership deny olarak geliyor fakat bu kullanıcı bu klasörün owner ı olduğu için izinleri değiştirebiliyor şöyle bir group policy olsa oluşturulan klasöre owner olarak klasör oluşturan kullanıcıyı değilde domain administratoru atasa böylece o kullanıcı da owner olduğu için o izinleri değiştiremese mümkün müdür ?
Group policy yerine ntfs special permissions'u düzenleyerek yapabilirsiniz.
Hangi sekmeden ben göremedim öyle bir şey klasörü kim açarsa açsın otomatikmen ownerı klasörü açan değilde domain admini owner yapıcak ?
İyi akşamlar,
NFTS ile kişiye dosya oluşturma hakkın verdiğiniz zaman otomatik olarak dosyanın owner' ı oluyor ki bu da çok normal zaten dosya oluşturma hakkı vermişsiniz. Ya dosya oluşturmasını engelleyeceksiniz ya da bir üst klasörde kişinin dosya oluşturmasını ancak silememesini veya değiştirememesini engelleyebilirsiniz.
Bir üst klasörde owner hakkı sadece adminde olmalı. Aksi taktirde authenticated users'a full yetki verirseniz herşeyi yapabilir zaten.
Size tavsiyem üst klasörde authenticated user'a sınırlı yetki vererek alt klasör(ler)de gerekli kısıtlamaları yapmanız.