Si vous voulez donner accès à un sous-dossier du répertoire partagé, vous avez deux options.
- Au minimum, donnez
traverse folder / execute file
à la racine du partage et à tous les dossiers parents du sous-dossier auquel vous souhaitez accorder l'accès.
- Si vous le souhaitez, vous pouvez refuser (ou ne pas accorder) l'accès à l'espace de travail de l'UE.
list folder / read data
aux autres sous-dossiers du partage.
- Nous faisons cela pour les dossiers Mes Documents de nos utilisateurs redirigés, de sorte que chaque utilisateur puisse accéder à
\\DFSroot\Users\
mais ne peut voir ou accéder qu'à \\DFSroot\Users\[their username]\
. L'intérêt d'interdire aux gens de voir les autres dossiers est discutable, mais ce n'est pas non plus un travail supplémentaire.
- Créez un nouveau partage dans le sous-dossier, accordez les autorisations souhaitées et accédez-y via ce nouveau partage.
Si vous voulez vraiment nier traverse folder / execute file
les permissions plus haut dans l'arborescence des répertoires, vous devez utiliser l'option #2. Je dirais que l'option 2 est probablement la meilleure en général, car elle est plus visible et donc plus susceptible d'être nettoyée après coup qu'un groupe d'ACL qui ne sont pas affichées à moins que vous ne cherchiez.