Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] группы пользователей и их права

Ответить
Настройки темы
Доступ - [решено] группы пользователей и их права

Аватара для Ingolder

Старожил


Сообщения: 318
Благодарности: 9

Профиль | Отправить PM | Цитировать


День добрый.

Вопрос такой:
Нифига не понятно, как так получается, если в папке лежит зип, на папку даны права администраторам, и я, являясь пользователем входящим в группу админимстраторов, не могу раззиповать в папке архив?.. Добавляю непосредственно себя в листе доступа в папке, всё распаковывается. В чём отличие тогда назначение прав на группу, а непосредственно на юзера?...




где можно взять почитать (посоветуйте книги, ссылки) про группы пользователей в винде. непонятно просто какие права у какой группы, для чего какая группа, хочется всё подробно и... на русском

заранее спасибо..

Отправлено: 18:16, 12-12-2009

 

Аватара для Ingolder

Старожил


Сообщения: 318
Благодарности: 9

Профиль | Отправить PM | Цитировать


тоесть, весь косяк в том, что при включ. uac при извлечении из архива файлов, мы выполняем эту операцию от имени обычного пользователя (несмотря на то что он в группе админов), а покуда эта штука не автоматизирована (т.е. винда не спрашивает повышения привилегий при извлечении файлов, не производит повышение привилегий автоматически, да и к тому же - у нас нет кнопочки "извлечь с правами администратора"...) - просто у нас нет возможности сделать это с правами администратора? поэтому и извлечение недаётся. так?
т.е. ответ в том что в винде это неавтоматизировано? т.е. просто - сделано оно так, что сию операцию не проведёшь с повышенными привилегиями, потому что не предусмотрено варианта их повышения? запуск экзешников предусмотрен от админа, копирование предусмотрено, влезание в папку, где нет прав - тоже предусмотрено... но этом всё
так?

Отправлено: 10:05, 20-12-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36554
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Цитата Ingolder:
тоесть, весь косяк в том, что при включ. uac при извлечении из архива файлов, мы выполняем эту операцию от имени обычного пользователя »
Да. Но это не косяк, так задумано.
Цитата Ingolder:
т.е. ответ в том что в винде это неавтоматизировано? т.е. просто - сделано оно так, что сию операцию не проведёшь с повышенными привилегиями, потому что не предусмотрено варианта их повышения?»
Если вы запускаете извлечение из контекстного меню файла, то процесс архиватора запускается с правами обычного пользователя.

Цитата Ingolder:
а покуда эта штука не автоматизирована (т.е. винда не спрашивает повышения привилегий при извлечении файлов, не производит повышение привилегий автоматически »
И не будет автоматизировано, ибо не нужно писать пользовательские файлы в системные папки. Для меня так и остается загадкой, зачем вам извлекать архив в папку, на которую требуются права администратора. Насущную необходимость вы не объяснили... Посему если "просто нужно", запускайте архиватор от имени администратора и будет вам счастье.

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:30, 20-12-2009 | #22


Аватара для Ingolder

Старожил


Сообщения: 318
Благодарности: 9

Профиль | Отправить PM | Цитировать


спасибо, вот теперь всё ясно.

Цитата Vadikan:
Для меня так и остается загадкой, зачем вам извлекать архив в папку, на которую требуются права администратора »
Это не системная папка, это просто технический эксперимент в другой папке. Дабы познать смысл.


теперь, маленький оффтопик. Есть ли возможность прописать в реестре команду, чтобы запустить то или иное приложение с повышенными привилегиями? Ну, тыркаем правой кнопкой мыши на архив, а там чтобы было запустить от администратора (а то не здорово лезть и запускать сначала сам архиватор , а потом лезть в папку) ?

Отправлено: 10:48, 21-12-2009 | #23


(*.*)


Сообщения: 36554
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Цитата Ingolder:
Есть ли возможность прописать в реестре команду, чтобы запустить то или иное приложение с повышенными привилегиями? »
Да, через планировщик (4), например. Но повышение прав происходит до максимальных, доступных пользователю. Если обычный пользователь запустит с максимальными правами, он не станет администратором от этого. Если же админ - задание получит полные права. А вы говорите смысл групп теряется

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:44, 21-12-2009 | #24


Аватара для Railnolds

Старожил


Сообщения: 181
Благодарности: 3

Профиль | Отправить PM | Цитировать


А правда ли, что скрытая запись администратора имеет по умолчанию самые высокие права (в отличие от пользователя входящего в группу Администраторы)?

Отправлено: 00:35, 22-12-2009 | #25


Аватара для Morpheus

Ветеран


Сообщения: 12426
Благодарности: 2328

Профиль | Отправить PM | Цитировать


Railnolds, да.

Отправлено: 00:41, 22-12-2009 | #26


Ветеран


Сообщения: 3320
Благодарности: 916

Профиль | Отправить PM | Цитировать


Снижается ли уровень безопасности, если работать в пользователе с ограниченными правами при отключённом UAC?

Здесь http://www.oszone.net/9200/Windows_7_UAC такой сценарий не рассмотрен.
Зачем такое надо? Например
Цитата из комментариев к статье:
Это может понадобится, когда необходимо скрыть от пользователя то что он не админ, да и вообще, он может быть не в курсе таких дел. А UAC запрос пароля с логином админа говорит ему кто его ограничил.

Отправлено: 05:25, 22-12-2009 | #27


(*.*)


Сообщения: 36554
Благодарности: 6693

Профиль | Сайт | Отправить PM | Цитировать


Цитата Admiral:
Снижается ли уровень безопасности, если работать в пользователе с ограниченными правами при отключённом UAC? »
Уровень безопасности не меняется даже если работать администратором с отключенным UAC. Но увеличивается вероятность пропустить действие вредоносного ПО и меняется тяжесть последствий. Со включенным UAC тяжесть последствий для администраторов ограничивается правами обычного пользователя. Если у пользователя обычные права (не входит в гр. Администраторы), вредонос останется в их пределах, но опять же - теряется эффект предупреждений UAC о деятельности вредоноса.

Цитата Admiral:
Это может понадобится, когда необходимо скрыть от пользователя то что он не админ »
Зачем это скрывать? Да и как это скрыть, не очень понятно. Ну и что, если он узнает, что ограничен? Можно включить и вообще отклонять с собственным сообщением. Контроль учетных записей в Windows 7 и Windows Server 2008 R2

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:26, 24-12-2009 | #28


Ветеран


Сообщения: 3320
Благодарности: 916

Профиль | Отправить PM | Цитировать


Vadikan, спасибо за ответ.
Да вот как раз хотел уточнит тонкости, так как в той статье про этот сценарий не рассказано. Прочитаю ещё и предложенную.
А то, что UAC не стоит отключать согласен
Цитата из тех же комментариев к статье:
отключение с такой целью, да и вообще отключение UAC, не совсем правильно.
Проводя параллель с ХР: там так обустроил работу в ограниченной учётной записи, что только пару программ нуждаются в запуске от имени. В новой ОС пытаюсь свести необходимость работать с повышенными правами (появлению окна UAC) к минимуму.

Отправлено: 01:41, 24-12-2009 | #29



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] группы пользователей и их права

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Добавление пользователей, права ultrakiller Windows Server 2008/2008 R2 6 29-12-2009 13:11
Разное - [решено] Удаление пользователей из Группы Пользователи рэмбо Microsoft Windows 2000/XP 5 16-12-2008 20:34
[решено] Группы пользователей Котяра О сайте и форуме 2 05-04-2008 20:41
Права группы пользователей АД winder Microsoft Windows NT/2000/2003 21 24-07-2007 21:13
[решено] Права доступа для группы RuLe Microsoft Windows NT/2000/2003 5 03-06-2007 23:27




 
Переход