Active Directoryでファイルを削除させない権限を設定したいです

実現したいこと

Active Directoryでファイルサーバーを稼働させています。

すべてのユーザー、グループがバックアップしたファイルを「削除させない」ようにできないかと考えています。

前提

・Active Directory:Windows Server 2016で稼働

・ファイルをディレクトリ構造ごと定期的にバックアップし元のデータは削除しています。バックアップの際は元の権限はすべて移行します。

・ファイルの元の権限設定は維持したまま、追加の設定で「リードオンリー」「削除させない」という権限を与えたいと考えています。

試したこと

すべてのグループ、ユーザーが所属するグループを作成し、そのグループに対して「書き込み 拒否」「削除 拒否」の権限を付与して、バックアップのフォルダ下のすべてのデータに付与しました。

しかし元の権限設定での設定が影響してだと思うのですが、変更も削除もできてしまいます。

良いアイディアがありましたら、よろしくお願いいたします。

コメントを投稿

0 コメント