You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置文件夹及子文件夹、文件的防删除/重命名权限(限制所有用户含管理员)

如何配置文件夹及子文件夹、文件的防删除/重命名权限(限制所有用户含管理员)

嘿,我完全懂你想要的效果:把目标文件夹及其下属的所有文件、子文件夹锁死,不让任何人(包括管理员)随便删除或重命名,但还能正常打开、读取甚至修改文件内容对吧?先说说你之前操作里可能踩的坑,再给你一套精准的配置步骤:

一、先理清核心逻辑

直接勾选「拒绝完全控制」是不对的——这会把读取、修改内容的权限也一起禁了,咱们要做的是精准拒绝那些会触发删除、重命名的权限,保留正常使用的权限。

二、具体配置步骤

  1. 打开文件夹高级权限设置

    • 右键目标文件夹 → 属性 → 切换到「安全」选项卡 → 点击右下角的「高级」按钮
    • 点击「禁用继承」,在弹出的窗口里选择「从此对象中删除所有继承的权限」(这一步是清除所有默认权限,避免干扰)
  2. 添加针对所有用户的限制权限

    • 点击「添加」→ 点击「选择主体」→ 在输入框里敲入「Everyone」,点击「检查名称」确认无误后点「确定」
    • 在权限编辑窗口里,只勾选「拒绝」以下权限项:
      • 删除
      • 删除子文件夹及文件
      • 取得所有权
      • 更改权限
      • 写入属性
      • 写入扩展属性
    • 重点:一定要在「应用到」下拉菜单里选择「该文件夹、子文件夹和文件」,确保设置能自动覆盖所有下属内容
  3. 保存并验证设置

    • 一路点击「确定」「应用」保存所有设置
    • 测试一下:试试删除或重命名文件夹/文件,应该会弹出权限不足的提示;打开里面的.txt文件,添加内容后保存,应该能正常操作

三、针对管理员的额外说明

你提到理想情况管理员能通过确认/密码操作,但如果要严格限制所有人,刚才的设置里已经拒绝了「取得所有权」和「更改权限」——这两个是管理员绕过普通权限限制的关键,禁掉之后就算是管理员也没法随便修改权限来删除内容了。

备注:内容来源于stack exchange,提问作者GMML

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.15 12:58:00