Вам не хватает ключей, удостоверяющих личность CREATOR OWNER
и параметр "Применить к".
Примените следующие разрешения к вашей общей папке, чтобы удостоверение « Everyone
могло создавать файлы и папки, но только владелец файла или папки * (идентификатор CREATOR OWNER
) может редактировать / переименовывать / удалять его:
+---------------+--------------------------------+----------------------+
| Identity | Permissions | Apply To |
+---------------+--------------------------------+----------------------+
| Everyone | Read & Execute | This folder, |
| | | subfolders and files |
+---------------+--------------------------------+----------------------+
| Everyone | - Create files / write data | This folder and |
| | - Create folders / append data | subfolders |
+---------------+--------------------------------+----------------------+
| CREATOR OWNER | Full control | Files only |
+---------------+--------------------------------+----------------------+
| CREATOR OWNER | Delete | Subfolders |
| | | only |
+---------------+--------------------------------+----------------------+
То, что мы делаем здесь, - это предоставление всем достаточных разрешений для чтения всего в папке и создания файлов и папок, но это все. Затем права владельца CREATOR вступают во владение. Когда объект создается, Windows применяет любые разрешения, предоставленные идентификатору CREATOR OWNER, к создателю объекта.
Таким образом, полный контроль над файлами позволяет только создателю файла делать с ним все, что он пожелает. Удалить в "Только подпапки" немного более неясно; это необходимо для того, чтобы создатель папки мог: 1) переименовать и 2) удалить ее. Однако, если владелец папки пытается удалить папку, содержащую файлы или папки, которые ему не принадлежат, операция удаления завершится неудачно.
* Эти разрешения позволяют изменять папки, принадлежащие пользователю, которые вы специально не запрашивали. Однако, если вы этого не допустите, пользователи могут создавать папки, но не переименовывать их. Это проблематично, например, если пользователь создает папку через контекстное меню Windows. В этом случае Windows сначала создает папку с именем « Новая папка», затем предлагает пользователю переименовать ее, но как только она будет создана, пользователь фактически не сможет переименовать ее.