Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows Vista » Доступ - Виста - почему стандартный пользователь может удалять папки созданные админом?

Ответить
Настройки темы
Доступ - Виста - почему стандартный пользователь может удалять папки созданные админом?

Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


создан файл администратором в корне диска С.
права пользователя на вновь созданном файле


прав на удаление у него нет.

права администратора


еще есть группа authenticated users


пользователь все равно удаляет файл созданный администратором.
не могу понять почему, помогите разобраться.

я так понимаю это из-за группы authenticated users или "прошедшие проверку" в русском версии ОС. если эту группу удалить из разрешенных в папке, то стандартный пользователь уже не сможет удалить.

проверил на Windows 7, тоже самое, пользователи могут удалят папки созданные администратором. можно ли сделать так чтобы стандартные пользователи не могли ничего удалять?w

Отправлено: 16:40, 14-05-2010

 

(*.*)


Сообщения: 36564
Благодарности: 6696

Профиль | Сайт | Отправить PM | Цитировать


По умолчанию права стандартного пользователя не позволяют ни записывать в корень системного раздела, ни удалять оттуда.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 18:09, 14-05-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


у меня это происходит на домашнем компе. я проверял это также на в виртуальной машние на оригинальном образе висты и семерки.

Отправлено: 18:54, 14-05-2010 | #3


Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


А оставить "только чтение" не пробовали?
В дополнительных параметрах доступа проверяли отсутствие разрешений на удаление?

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 20:21, 14-05-2010 | #4


Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


если убрать права на изменения пользователям из группы"прошедшим проверку" или "authenticated users" для конкретной папки, то они уже не смогут изменять или удалять эту папку. но меня беспокоит что такие права даются стандартному пользователю по умолчанию, то есть любой новый созданный пользователь может удалять админские папки. как то это неправильно

я иногда пускаю гостей за свой компьютер под определенным аккаунтом (стандартный пользователь) и я хочу чтобы пользователи которые логинились не могли ничего удалять. как это сделать? может какую другую группу создать?

Последний раз редактировалось okshef, 15-05-2010 в 10:25.


Отправлено: 09:35, 15-05-2010 | #5


Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


luckystarr, я себе процесс выдачи разрешений и запретов представляю так:
  • ПКМ по папке - Свойства - Безопасность - Дополнительно
  • Разрешения
  • В зависимости от имеющихся пользователей: "Добавить" или "Изменить"
  • Выставить разрешения и запреты

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 10:30, 15-05-2010 | #6


Пользователь


Сообщения: 121
Благодарности: 14

Профиль | Отправить PM | Цитировать


Я тоже давно хотел спросить про "прошедших проверку". Раньше их не было или я просто не замечал, но начиная с висты появилась эта группа, которая по дефолту может делать все, кроме смены разрешений и смены владельца. Причем, как я понимаю, любой локальный пользователь автоматически попадает под категорию "прошедших проверку". Поясните кто-нибудь, как система решает кто "прошел проверку" а кто нет?

-------
MeGUI для чайников.


Отправлено: 10:56, 15-05-2010 | #7


Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Хорошо известные идентификаторы безопасности в операционных системах Windows
Цитата:
SID: S-1-5-11
Название: Прошедшие проверку
Описание: Группа, в которую входят все пользователи, идентификаторы которых были проверены при входе в систему. Принадлежность контролируется операционной системой.
Цитата:
SID: S-1-5-32-545
Название: Пользователи
Описание: Встроенная группа. После первоначальной установки операционной системы единственным членом этой группы является группа «Прошедшие проверку». Когда компьютер присоединяется к домену, группа «Пользователи домена» добавляется к группе «Пользователи» на этом компьютере.
Посмотрите еще материалы по результатам поиска по Администрирование

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:07, 15-05-2010 | #8


Пользователь


Сообщения: 121
Благодарности: 14

Профиль | Отправить PM | Цитировать


Да я читал описание этой группы на сайте микрософта, только на какой-то другой странице. Мне не понятна фраза "идентификаторы которых были проверены при входе в систему". В чем заключается эта проверка? Может ли какой-нибудь пользователь не пройти проверку?

То что группа "прошедшие проверку" входит в группу "пользователи" означает, что она обладает всеми правами пользователя + переопределяет своими. Верно? А как пользователь становится "проверенным"? Вот у меня есть учетная запись delog - член группы "пользователи" и ВСЕ! Я не вхожу в группу проверенных. Так почему в папках я могу вести себя так, будто я проверенный пользователь?

-------
MeGUI для чайников.


Отправлено: 12:44, 15-05-2010 | #9


Пользователь


Сообщения: 52
Благодарности: 0

Профиль | Отправить PM | Цитировать


okshef, то что надо для каждой папки выставлять разрешения совершенно неудобно. можно ли создать такую группу которая не сможет удалять?

Отправлено: 16:01, 17-05-2010 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows Vista » Доступ - Виста - почему стандартный пользователь может удалять папки созданные админом?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - W7 не дает редактировать\удалять папки с ехе файлами antikiller_bm Microsoft Windows 7 26 20-02-2011 23:04
Доступ - Виста СП2 - Почему стандартный пользователь может удалять файлы? luckystarr Microsoft Windows Vista 1 26-01-2010 17:13
Ошибка - [решено] Не удаляет файлы и папки созданные Windows 7 Atilla_Gothic Microsoft Windows 2000/XP 2 30-11-2009 15:30
Темы и Стили - Почему вместе с темой (.Theme) меняется курсор на стандартный? Freezet Оформление Windows XP 8 27-09-2008 20:24
Что поменялось в ОПК, почему страницы - html, и почему нельзя удалять свое сообщение? Arrest О сайте и форуме 9 04-05-2006 22:22




 
Переход