Hola a todos,
Estoy teniendo problemas al intentar configurar permisos NTFS para restringir la eliminación de archivos en una carpeta compartida en mi dominio. A pesar de haber aplicado varias configuraciones, los usuarios no pueden eliminar archivos, pero al mismo tiempo se evita la modificación de archivos y el cambio de nombres en la carpeta C:\master folder
.
Objetivo
El objetivo es permitir que los usuarios del grupo "GUser" puedan modificar, leer y crear archivos en una carpeta compartida (C:\master folder
), pero impedir que puedan eliminarlos. Esto es crucial para evitar la pérdida accidental o intencionada de datos críticos mientras se permite a los usuarios realizar otras operaciones necesarias para su trabajo diario.
Contexto
- Entorno de Servidor: Windows Server 2022
- Usuarios Afectados: Miembros del grupo "GUser"
- Carpeta Compartida:
C:\master folder
- Acciones Permitidas:
- Modificar archivos existentes
- Crear nuevos archivos
- Leer y ejecutar archivos
- Listar el contenido de la carpeta
- Acciones Denegadas:
- Eliminar archivos
- Eliminar subcarpetas y archivos
Propósito
La configuración busca proteger los archivos críticos almacenados en la carpeta compartida de eliminaciones no autorizadas, asegurando la integridad y disponibilidad de los datos. Esto es crucial para entornos donde los datos son sensibles y su pérdida puede causar problemas significativos a la organización
Permisos Actuales NTFS
Permitir (Allow):
- Traverse folder / execute file: Marcado
- List folder / read data: Marcado
- Read attributes: Marcado
- Read extended attributes: Marcado
- Create files / write data: Marcado
- Create folders / append data: Marcado
- Write attributes: Marcado
- Write extended attributes: Marcado
- Delete: Desmarcado
- Delete subfolders and files: Desmarcado
- Read permissions: Marcado
- Change permissions: Desmarcado
- Take ownership: Desmarcado

Denegar (Deny):
- Delete: Marcado
- Delete subfolders and files: Marcado

Pasos Realizados
Configuración Manual de Permisos NTFS:
- He configurado los permisos directamente desde las propiedades de la carpeta, deshabilitando la herencia y configurando permisos explícitos. Script de PowerShell:
- También he intentado aplicar los permisos utilizando un script de PowerShell ejecutado en cada inicio de sesión de los usuarios, pero el problema persiste.
``````powershell
powershellCopy code
$Path = "C:\master folder"
$Acl = Get-Acl $Path
# Permisos a otorgar
$AllowModify = New-Object System.Security.AccessControl.FileSystemAccessRule("office\GUser", "Modify", "ContainerInherit,ObjectInherit", "None", "Allow")
$Acl.SetAccessRule($AllowModify)
# Permiso de eliminar denegado
$DenyDelete = New-Object System.Security.AccessControl.FileSystemAccessRule("office\GUser", "Delete", "ContainerInherit,ObjectInherit", "None", "Deny")
$DenyDeleteSubfolders = New-Object System.Security.AccessControl.FileSystemAccessRule("office\GUser", "DeleteSubdirectoriesAndFiles", "ContainerInherit,ObjectInherit", "None", "Deny")
$Acl.SetAccessRule($DenyDelete)
$Acl.SetAccessRule($DenyDeleteSubfolders)
Set-Acl -Path $Path -AclObject $Acl
- Política de Grupo (GPO):
- He creado una GPO y la he enlazado a la unidad organizativa correspondiente, configurando el script de PowerShell para que se ejecute en el inicio de sesión de los usuarios.
Problema
A pesar de estos pasos, los usuarios aún no pueden realizar cambios en documentos como Word y Excel, cambiar nombres en la carpeta C:\master folder
. Necesito ayuda para entender qué podría estar mal en la configuración y cómo solucionar este problema.
Solicitud de Ayuda
Estoy buscando orientación sobre cómo resolver este problema y asegurarme de que los usuarios no puedan eliminar archivos en la carpeta compartida, pero aún puedan modificar, renombrar y crear nuevos archivos.
Agradezco cualquier consejo o sugerencia.
¡Gracias de antemano!