管理员、组管理员和文件管理员可以批准/否决/覆盖已选用户或组的文件夹访问策略:

  1. 在侧部菜单中单击文件夹
  2. 浏览、选择要更改其访问权限的文件夹,然后单击设置()。
    提示: 首次修改“文件夹共享”(共享)或子文件夹权限时,您可能需要“清除”(取消选择)从父文件夹继承访问权限复选框。此设置允许文件夹级别的文件夹结构或权限与父文件夹不同(不继承)。
    图 1. “从父文件夹继承访问权限”复选框(显示未选中)
    提示: 如果您取消选中从父文件夹继承访问权限复选框以对当前文件夹应用自定义权限,则可以指定权限行为模式。权限行为模式将为覆盖(忽略来自父文件夹的权限)或添加到(扩展)现有的、继承的主文件夹权限模型。
    图 2. 用户主文件夹权限行为选择器(如图所示突出显示)
  3. 选择用户或组:
    • 管理员可以从用户列表中选择用户,或在文本输入框中使用用户名或电子邮件地址。
    • 具有已启用临时权限的组织用户可以使用联系人列表。
    • 如果启用安全文件夹共享,管理员和具有安全文件夹共享权限的普通用户可以输入他们想与之共享文件夹的临时用户的电子邮件地址。(管理员还可以使用电子邮件地址搜索当前系统用户。)

  4. 调整用户权限,例如:
    • 添加权限。选择您想与之共享内容的用户、组或临时用户的电子邮件地址,选择一个或多个访问权和共享权限复选框,然后单击添加访问权
    • 删除。单击移除图标()。
    • 修改。单击“编辑”图标()。选中复选框以授予文件夹访问权限。清除复选框以拒绝特定的访问权限。

      用户或组名出现在用户/组列中,并且每列带有已分配权限的复选标记(X)。

文件夹访问权限概述

本节回顾文件夹访问权限和共享权限。

图 3. 示例:以管理员身份将文件夹访问权限应用于用户和组

访问和共享权限设置表

下表列出文件夹访问和文件夹共享设置。

Admins and file admins selecting this access type...

Enable this user behavior...

Read

User/group can read files from this folder.

Write

User/group can upload/overwrite files to this folder.

Delete

User/group can delete files from this folder.

List

User/group can list all files added to this folder (including those files added by users).

Notify

Email notifications sent to user/group when new files are uploaded to this folder. (Exception: When you upload a file to a folder you own, you will not be notified.)

Subs (Subfolders)

User/group can add, rename, and remove subfolders in the current folder.

User List

User can see other users that this folder is shared with.

Share

User can share this folder with users and groups.

注: Delegating folder sharing authority to a user enables that user to override stricter policies (such as cases where folder permissions are locked to match the parent folder's access configuration).

Admin

User/group to manage the settings of this folder. If you wish to delegate the ability to designate who should be able to access this folder (for example, change folder permissions) to particular users, you must also promote those users to GroupAdmins.

“额外删除权限”规则:

尽管删除权限可以明确分配,它们往往用作派生权限。以下规则用于授予额外的删除权限:

若用户被授予某个文件夹的管理权限,该用户也将被授予删除权限。

“限制列出权限”规则:尽管可以显式分配 LIST 权限,但它们也可以作为继承权限。以下规则用于委派“仅写入”文件夹的额外列出权限:

若用户被授予某个文件夹的写入权限,该用户或组也将被授予该文件夹的有限列出权限。

这种情况下,对文件夹授予的有限列出权限允许用户查看该用户上传的所有文件,但不能查看任何其他用户上传的文件。该行为可通过勾选任何用户帐户上的共享标志按用户逐个关闭;勾选该选项时,用户没有有限列出权限。

隐性权限不能更改或移除。

显性权限可以进行编辑,这意味着您可以更改分配给该用户或组的权限。显性权限也可从用户或组中移除。

注: 您还可以授予组权限,而非授予用户权限。最佳实践:创建组,向组添加用户,以及向组授予文件夹权限。

若多个类型的文件夹访问权限被授予到单个用户(如,通过用户与组),文件权限将被合并。

“从父文件夹继承访问权限”复选框

子文件夹可能具有从父文件夹继承访问权选项,该选项导致此文件夹的访问权限与父文件夹定义的权限链接/对齐。

注: 勾选时,该选项将使对该文件夹的访问完全受到该文件夹的父文件夹访问设置的控制。(例如“MyTeam\InFolder”访问权限可能受到“MyTeam”访问规则的控制。)

覆盖继承的用户主或父文件夹权限

要覆盖父文件夹权限:

  1. 清除(取消选择)从父文件夹继承访问权限复选框。
  2. 单击更改值

    显示“用户访问”面板。(显示已启用“安全文件夹共享”)

  3. 应用“编辑/修改文件夹权限”中定义的更改

编辑/修改文件夹权限

委派安全文件夹共享的管理员、文件管理员和普通用户可以修改或扩展组织应用于单个用户的主文件夹的文件夹权限。当管理员决定普通用户需要共享其用户主文件夹时,普通用户可以覆盖权限(对于特定情况)。

要覆盖用户的主文件权限:

  1. 单击文件夹。在“转到文件夹”框中,选择该用户的主文件夹。将打开主文件夹页面。
  2. 单击权限和设置。将打开文件夹名称设置页面。找到编辑文件夹访问权限部分。
  3. 在列出主文件夹用户的行中,在右侧单击覆盖图标

    将为该用户打开“编辑文件夹访问权限”页面,显示当前持有的对该主文件夹的权限。

  4. 选择或取消选择授予该主文件夹所有者权限的复选框。

    当心:若您移除(取消选择)所有权限,用户将无法看到自己的主文件夹,也无法上传/从中下载。

  5. 权限行为部分,选择:
    • 覆盖继承的权限。您选定的显性权限将替代默认组织权限。
    • 添加到继承的权限。您选定的显性权限作为默认组织权限的补充。
  6. 单击更改权限