Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows Vista (http://forum.oszone.net/forumdisplay.php?f=66)
-   -   Виста - почему стандартный пользователь может удалять папки созданные админом? (http://forum.oszone.net/showthread.php?t=175685)

luckystarr 14-05-2010 16:40 1413311

Виста - почему стандартный пользователь может удалять папки созданные админом?
 
создан файл администратором в корне диска С.
права пользователя на вновь созданном файле


прав на удаление у него нет.

права администратора


еще есть группа authenticated users


пользователь все равно удаляет файл созданный администратором.
не могу понять почему, помогите разобраться.

я так понимаю это из-за группы authenticated users или "прошедшие проверку" в русском версии ОС. если эту группу удалить из разрешенных в папке, то стандартный пользователь уже не сможет удалить.

проверил на Windows 7, тоже самое, пользователи могут удалят папки созданные администратором. можно ли сделать так чтобы стандартные пользователи не могли ничего удалять?w

Vadikan 14-05-2010 18:09 1413351

По умолчанию права стандартного пользователя не позволяют ни записывать в корень системного раздела, ни удалять оттуда.

luckystarr 14-05-2010 18:54 1413378

у меня это происходит на домашнем компе. я проверял это также на в виртуальной машние на оригинальном образе висты и семерки.

okshef 14-05-2010 20:21 1413429

А оставить "только чтение" не пробовали?
В дополнительных параметрах доступа проверяли отсутствие разрешений на удаление?

luckystarr 15-05-2010 09:35 1413718

если убрать права на изменения пользователям из группы"прошедшим проверку" или "authenticated users" для конкретной папки, то они уже не смогут изменять или удалять эту папку. но меня беспокоит что такие права даются стандартному пользователю по умолчанию, то есть любой новый созданный пользователь может удалять админские папки. как то это неправильно

я иногда пускаю гостей за свой компьютер под определенным аккаунтом (стандартный пользователь) и я хочу чтобы пользователи которые логинились не могли ничего удалять. как это сделать? может какую другую группу создать?

okshef 15-05-2010 10:30 1413733

luckystarr, я себе процесс выдачи разрешений и запретов представляю так:
  • ПКМ по папке - Свойства - Безопасность - Дополнительно
  • Разрешения
  • В зависимости от имеющихся пользователей: "Добавить" или "Изменить"
  • Выставить разрешения и запреты

delog 15-05-2010 10:56 1413749

Я тоже давно хотел спросить про "прошедших проверку". Раньше их не было или я просто не замечал, но начиная с висты появилась эта группа, которая по дефолту может делать все, кроме смены разрешений и смены владельца. Причем, как я понимаю, любой локальный пользователь автоматически попадает под категорию "прошедших проверку". Поясните кто-нибудь, как система решает кто "прошел проверку" а кто нет?

okshef 15-05-2010 11:07 1413755

Хорошо известные идентификаторы безопасности в операционных системах Windows
Цитата:

SID: S-1-5-11
Название: Прошедшие проверку
Описание: Группа, в которую входят все пользователи, идентификаторы которых были проверены при входе в систему. Принадлежность контролируется операционной системой.
Цитата:

SID: S-1-5-32-545
Название: Пользователи
Описание: Встроенная группа. После первоначальной установки операционной системы единственным членом этой группы является группа «Прошедшие проверку». Когда компьютер присоединяется к домену, группа «Пользователи домена» добавляется к группе «Пользователи» на этом компьютере.
Посмотрите еще материалы по результатам поиска по Администрирование

delog 15-05-2010 12:44 1413799

Да я читал описание этой группы на сайте микрософта, только на какой-то другой странице. Мне не понятна фраза "идентификаторы которых были проверены при входе в систему". В чем заключается эта проверка? Может ли какой-нибудь пользователь не пройти проверку?

То что группа "прошедшие проверку" входит в группу "пользователи" означает, что она обладает всеми правами пользователя + переопределяет своими. Верно? А как пользователь становится "проверенным"? Вот у меня есть учетная запись delog - член группы "пользователи" и ВСЕ! Я не вхожу в группу проверенных. Так почему в папках я могу вести себя так, будто я проверенный пользователь?

luckystarr 17-05-2010 16:01 1415188

okshef, то что надо для каждой папки выставлять разрешения совершенно неудобно. можно ли создать такую группу которая не сможет удалять?

okshef 17-05-2010 19:07 1415344

Цитата:

Цитата luckystarr
можно ли создать такую группу »

не могу ручаться на 100%, но, по-видимому, "прошедшие проверку" - и есть такая группа. Вопрос только в том, не войдут ли в нее "Администраторы"? ИМХО, нет.

delog 17-05-2010 21:14 1415449

Да нет же. Мы ведь как раз и говорим, что "прошедшие проверку" имеют слишком много прав, а кто это такие, и почему "пользователи" считаются такими, так и не ясно.

luckystarr 17-05-2010 23:40 1415581

delog, я так понимаю эта группа была создана вместо группы "все". прошедшие проверку вроде как исключает анонимных пользователей, которые могли бы подлкючиться из вне при определенных условиях. только непонятно почему у них столько прав.


Время: 02:15.

Время: 02:15.
© OSzone.net 2001-