|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows Vista » Доступ - Виста - почему стандартный пользователь может удалять папки созданные админом? |
|
|
Доступ - Виста - почему стандартный пользователь может удалять папки созданные админом?
|
Пользователь Сообщения: 52 |
создан файл администратором в корне диска С.
права пользователя на вновь созданном файле ![]() прав на удаление у него нет. права администратора ![]() еще есть группа authenticated users ![]() пользователь все равно удаляет файл созданный администратором. не могу понять почему, помогите разобраться. я так понимаю это из-за группы authenticated users или "прошедшие проверку" в русском версии ОС. если эту группу удалить из разрешенных в папке, то стандартный пользователь уже не сможет удалить. проверил на Windows 7, тоже самое, пользователи могут удалят папки созданные администратором. можно ли сделать так чтобы стандартные пользователи не могли ничего удалять?w |
|
Отправлено: 16:40, 14-05-2010 |
(*.*) Сообщения: 36564
|
Профиль | Сайт | Отправить PM | Цитировать По умолчанию права стандартного пользователя не позволяют ни записывать в корень системного раздела, ни удалять оттуда.
|
------- Отправлено: 18:09, 14-05-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать у меня это происходит на домашнем компе. я проверял это также на в виртуальной машние на оригинальном образе висты и семерки.
|
Отправлено: 18:54, 14-05-2010 | #3 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать А оставить "только чтение" не пробовали?
В дополнительных параметрах доступа проверяли отсутствие разрешений на удаление? |
------- Отправлено: 20:21, 14-05-2010 | #4 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать если убрать права на изменения пользователям из группы"прошедшим проверку" или "authenticated users" для конкретной папки, то они уже не смогут изменять или удалять эту папку. но меня беспокоит что такие права даются стандартному пользователю по умолчанию, то есть любой новый созданный пользователь может удалять админские папки. как то это неправильно
я иногда пускаю гостей за свой компьютер под определенным аккаунтом (стандартный пользователь) и я хочу чтобы пользователи которые логинились не могли ничего удалять. как это сделать? может какую другую группу создать? |
|
Последний раз редактировалось okshef, 15-05-2010 в 10:25. Отправлено: 09:35, 15-05-2010 | #5 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать luckystarr, я себе процесс выдачи разрешений и запретов представляю так:
|
------- Отправлено: 10:30, 15-05-2010 | #6 |
Пользователь Сообщения: 121
|
Профиль | Отправить PM | Цитировать Я тоже давно хотел спросить про "прошедших проверку". Раньше их не было или я просто не замечал, но начиная с висты появилась эта группа, которая по дефолту может делать все, кроме смены разрешений и смены владельца. Причем, как я понимаю, любой локальный пользователь автоматически попадает под категорию "прошедших проверку". Поясните кто-нибудь, как система решает кто "прошел проверку" а кто нет?
|
------- Отправлено: 10:56, 15-05-2010 | #7 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать Хорошо известные идентификаторы безопасности в операционных системах Windows
Цитата:
Цитата:
|
||
------- Отправлено: 11:07, 15-05-2010 | #8 |
Пользователь Сообщения: 121
|
Профиль | Отправить PM | Цитировать Да я читал описание этой группы на сайте микрософта, только на какой-то другой странице. Мне не понятна фраза "идентификаторы которых были проверены при входе в систему". В чем заключается эта проверка? Может ли какой-нибудь пользователь не пройти проверку?
То что группа "прошедшие проверку" входит в группу "пользователи" означает, что она обладает всеми правами пользователя + переопределяет своими. Верно? А как пользователь становится "проверенным"? Вот у меня есть учетная запись delog - член группы "пользователи" и ВСЕ! Я не вхожу в группу проверенных. Так почему в папках я могу вести себя так, будто я проверенный пользователь? |
------- Отправлено: 12:44, 15-05-2010 | #9 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать okshef, то что надо для каждой папки выставлять разрешения совершенно неудобно. можно ли создать такую группу которая не сможет удалять?
|
Отправлено: 16:01, 17-05-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - W7 не дает редактировать\удалять папки с ехе файлами | antikiller_bm | Microsoft Windows 7 | 26 | 20-02-2011 23:04 | |
Доступ - Виста СП2 - Почему стандартный пользователь может удалять файлы? | luckystarr | Microsoft Windows Vista | 1 | 26-01-2010 17:13 | |
Ошибка - [решено] Не удаляет файлы и папки созданные Windows 7 | Atilla_Gothic | Microsoft Windows 2000/XP | 2 | 30-11-2009 15:30 | |
Темы и Стили - Почему вместе с темой (.Theme) меняется курсор на стандартный? | Freezet | Оформление Windows XP | 8 | 27-09-2008 20:24 | |
Что поменялось в ОПК, почему страницы - html, и почему нельзя удалять свое сообщение? | Arrest | О сайте и форуме | 9 | 04-05-2006 22:22 |
|