我不确定这是否是正确的问题,但我希望能听到其他人已经建立了目录安全应用程序。我正在尝试创建一个允许我创建并取得文件夹所有权的应用程序,而其他用户将无法拥有该文件夹(或至少接近某些内容)。这可能吗?我怎么能这样做? DACL,takeown,subinacl?
PS:有人建议通过某种过滤器或显示器来编写服务以锁定文件夹,但没有给出明确的指示。这可能是要走的路吗?
答案 0 :(得分:3)
这里的事情是任何拥有“管理权限”的人都可以访问他们管理的PC上托管的任何资源。有一个“取得所有权”权限,允许用户取得任何资源的所有权(默认情况下由管理员持有),并且“备份文件和目录”权限允许完全绕过NTFS安全,但未启用默认情况下(即使是管理员也需要使用它的工具)。
如此简单的回答:没有加密:没有。