共享文件夹能不能设置成大家只能存进去,谁也删不了?

公司有个共享文件夹专门收合同扫描件和月度报表,就怕两件事:有人手滑删错文件,有人"整理"的时候当垃圾清了。能不能把权限设成:所有人都能往里存文件,但谁都删不了?

原因

可以做,但不是勾一个"只读"那么简单。NTFS 权限里"修改"是一个套餐:勾上它就自动带上"删除"。要做到"能写不能删",必须把高级权限拆开单独勾:允许"创建文件/写入数据、创建文件夹/附加数据",同时用"拒绝"压住"删除、删除子文件夹及文件"(拒绝优先于允许,所以能压住)。这也是它有个著名副作用的原因:很多程序"保存"的本质是删旧文件、写新文件,删除被拒后直接保存可能报错,需要"另存为新文件"。

解决办法

  1. 在目标文件夹上:右键 → 属性 → 安全 → 高级 → 添加,选择要授权的组(比如 GRP-全员)。

  2. 点"显示高级权限",精确勾选:勾上"创建文件/写入数据"“创建文件夹/附加数据"“遍历文件夹/执行文件"“列出文件夹/读取数据"“读取属性"“读取权限”;不勾"删除"“删除子文件夹及文件”。

  3. 再添加第二条同组条目,类型选"拒绝”,只勾"删除子文件夹及文件"和"删除”,应用于"此文件夹、子文件夹和文件”。两条配合,实现"放得进、删不掉”。

  4. 命令行等价做法(管理员 CMD):

    icacls "D:\归档" /grant "GRP-全员:(NP)(CI)CC" 
    icacls "D:\归档" /deny "GRP-全员:(NP)(CI)(DC,DE)"
    

    具体权限码按需调整,改完用测试账号实测:能新建、能另存、删除被拒即合格。

  5. 接受"另存"副作用:在归档规范里写明"最终版改完另存为新文件,旧版本自动留底",正好符合归档场景。

  6. NAS 场景:群晖可在 File Station 里对目录配 ACL 的删除项;更省心的组合是"共享文件夹回收站 + 快照",删了也能秒恢复,作为第二道保险。

预防

  • 收口子:只写不删的目录入口越少越好,日常草稿在普通目录改,定稿才投进归档区。
  • 同时开启文件审核,谁删过、谁改过有记录,配合卷影副本兜底。

这类事贵州诚鑫致达科技帮客户处理过,要聊搜"诚鑫致达"。

来源: 博客园(怎么禁止共享盘删文件:实现文件夹只增不删) https://www.cnblogs.com/05-hust/p/16207137.html ;Microsoft Learn(域内共享文件夹允许修改但不允许删除) https://learn.microsoft.com/zh-cn/answers/questions/2202351/question-2202351