Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Управление доступом (http://forum.oszone.net/showthread.php?t=131333)

vanexe1 08-02-2009 09:12 1032552

Управление доступом
 
Здравствуйте!
Как заставить XP запрещать чтение атрибутов у папки/файла пользователю/группе? Как бы ни пробовал – всё равно могу под пользователем смотреть атрибуты (Разрешаю пользователю всё, но запрещаю чтение атрибутов, и доп. атрибутов. Захожу под пользователем - всё равно могу увидеть атрибуты.).

Petya V4sechkin 08-02-2009 09:22 1032556

vanexe1, а если владельца поменять?

vanexe1 08-02-2009 09:50 1032563

Petya V4sechkin, владелец стоит пользователь с админ-ми правами и им же запрещаю.
Самое интересное, даже если полностью всё запретить пользователю - он не заходит в папку, ничего не может сделать, но зато может читать атрибуты.

Delirium 09-02-2009 01:27 1033227

Цитата:

Цитата vanexe1
но зато может читать атрибуты »

Какие атрибуты имеются в виду? Только чтение, скрытый и т.д.? Тогда никак не получится скрыть. Или использовать Access Based Enumeration Service

vanexe1 09-02-2009 12:14 1033447

Delirium, да они. Зачем тогда присутствует такая опция?

Delirium 10-02-2009 01:16 1034121

Хм... А пользователь совершенно случайно не в группе админов/опытных пользователей?

leonty 10-02-2009 08:34 1034211

Delirium,
Цитата:

Цитата vanexe1
стоит пользователь с админ-ми правами »

получается что так.

vanexe1 10-02-2009 12:18 1034358

Пользователи admin, bill.
Под admin блокирую bill доступ.
bill входит в группу user
admin в Администраторы
Сам запутал всех, но в общем так.

CnyH9I 10-02-2009 14:12 1034467

вод и ответ, ваш пользователь bill является администратором + пользователем = полный доступ

=> billа надо из группы user убрать, а для проверки настроек ограничения создать просто пользователя

З.Ы. А вод в тему вопроса, подскажите какие есть программки для установления прав доступа, настроек компьютера, запрет определённых действий и запуска определённых программ???

Задумка в том чтобы создать сеть(сервер/клиет), сидя под администратором управлять, следить(мониторить), подправлять настройки компьютеров...

Спасибо!!!

Angry Demon 10-02-2009 14:17 1034474

Цитата:

Цитата CnyH9I
А вод в тему вопроса, подскажите какие есть программки для установления прав доступа, настроек компьютера, запрет определённых действий и запуска определённых программ???

Называется Active Directory и Групповые политики. :)

CnyH9I 10-02-2009 14:21 1034481

Цитата:

Цитата Angry Demon
Называется Active Directory и Групповые политики »

можно тогда пару ссылочек на документацию, где и как это настраиваться...
или
поделитесь опытом

Angry Demon 10-02-2009 14:29 1034490

Цитата:

Цитата CnyH9I
можно тогда пару ссылочек на документацию, где и как это настраиваться

Хм... Ну, например, так.
Или так.

CnyH9I 10-02-2009 14:34 1034495

Чтож спасибо!!! Курить курить курить)))

vanexe1 10-02-2009 16:37 1034642

CnyH9I, bill не является админом, но всё равно удалил его из user, ни в какой группе он не состоит. И всё же могу читать атрибуты и в дополнительные захожу под ним. Создал ещё пользователя не входящего в группы, поставил доступ на всё кроме чтение атрибутов и доп. атрибутов. Эффект тот же.

Delirium 11-02-2009 01:58 1035044

Приведите результат выполнения команд:
net localgroup administrators или (net localgroup Администраторы)

net localgroup "Power Users" или (net localgroup "Опытные пользователи")

vanexe1 11-02-2009 10:35 1035207


Delirium 12-02-2009 01:50 1036040

хм.. все чудесатее и чудесатее. Ну тогда еще и команду net user ваш_странный_пользователь приведите. И можно не скрин, а просто вызвать свойства cmd и поставить галку "выделение мышью". ПОтом просто выделить все и как текст сюда вставить.

vanexe1 12-02-2009 09:21 1036161

C:\Documents and Settings\admin>net user bill
Имя пользователя Bill
Полное имя Jo
Комментарий
Комментарий пользователя
Код страны 000 (Стандартный системный)
Учетная запись активна Yes
Учетная запись просрочена Никогда

Последний пароль задан 2/6/2009 6:33 PM
Действие пароля завершается 3/21/2009 5:20 PM
Пароль допускает изменение 2/6/2009 6:33 PM
Требуется пароль Yes
Пользователь может изменить пароль Yes

Разрешенные рабочие станции Все
Сценарий входа
Конфигурация пользователя
Основной каталог
Последний вход 2/10/2009 7:31 PM

Разрешенные часы входа Все

Членство в локальных группах
Членство в глобальных группах *Отсутствует
Команда выполнена успешно.


Мне интересно, это вообще у кого-нибудь работает?

Delirium 12-02-2009 09:58 1036199

Цитата:

Цитата vanexe1
Членство в локальных группах
Членство в глобальных группах *Отсутствует »

Это как? Он что, вообще ни в какую группу не входит?

vanexe1 12-02-2009 10:10 1036212

Delirium, ну я так и писал :)

Delirium 13-02-2009 01:36 1036974

vanexe1, ну внесите пользователя в группу "пользователи" и попробуйте.

Eneier 13-02-2009 08:51 1037084

Люди помогите, у меня такая проблема. Есть ПК с XP он сервер, к нему по локальной сети подключены юзеры, для каждого юзера надо сделать личную папку на серваке, куда только определенный юзер может зайти и делать там, что хочит (типа файловый сервер). Так вот, требуеться, чтобы заходя в сетевой окружение, юзер нажимал на нужную ему папку, всплывало окошко в котором требовалось ввести логин и пароль. Обязательно логин и пароль. Или только что - то подобное можно сделать в windows server 2003-2008? Если да, то какой лучше поставить? Или есть программы какие - либо для локальной сети, которые будут требовать логин и пароль.

Delirium 13-02-2009 10:00 1037134

Eneier, создайте отдельную тему и там задавайте вопрос. А вообще для вашей проблемы достаточно удалить с ПК-Сервера учетку, под которой заходят пользователи на других машинах или назначить ей пароль.

vanexe1 13-02-2009 13:13 1037314

Delirium, пробЫвал конечно. Толку ноль.

Angry Demon 13-02-2009 23:33 1037899

vanexe1, поиском тоже пользовался? Сомневаюсь. XP пускает к себе юзера когда...

vanexe1 14-02-2009 10:01 1038063

Angry Demon, используется только локальная политика. Машина не входит ни в какой домен.

Angry Demon 14-02-2009 19:47 1038475

Цитата:

Цитата vanexe1
используется только локальная политика. Машина не входит ни в какой домен

И что это меняет?


Время: 15:14.

Время: 15:14.
© OSzone.net 2001-