![](https://teratail.com/img/ogpImages/imgFacebookShare.png)
実現したいこと
Active Directoryでファイルサーバーを稼働させています。
すべてのユーザー、グループがバックアップしたファイルを「削除させない」ようにできないかと考えています。
前提
・Active Directory:Windows Server 2016で稼働
・ファイルをディレクトリ構造ごと定期的にバックアップし元のデータは削除しています。バックアップの際は元の権限はすべて移行します。
・ファイルの元の権限設定は維持したまま、追加の設定で「リードオンリー」「削除させない」という権限を与えたいと考えています。
試したこと
すべてのグループ、ユーザーが所属するグループを作成し、そのグループに対して「書き込み 拒否」「削除 拒否」の権限を付与して、バックアップのフォルダ下のすべてのデータに付与しました。
しかし元の権限設定での設定が影響してだと思うのですが、変更も削除もできてしまいます。
良いアイディアがありましたら、よろしくお願いいたします。
0 コメント