|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - [решено] группы пользователей и их права |
|
Доступ - [решено] группы пользователей и их права
|
Старожил Сообщения: 318 |
Профиль | Отправить PM | Цитировать День добрый.
Вопрос такой: Нифига не понятно, как так получается, если в папке лежит зип, на папку даны права администраторам, и я, являясь пользователем входящим в группу админимстраторов, не могу раззиповать в папке архив?.. Добавляю непосредственно себя в листе доступа в папке, всё распаковывается. В чём отличие тогда назначение прав на группу, а непосредственно на юзера?... где можно взять почитать (посоветуйте книги, ссылки) про группы пользователей в винде. непонятно просто какие права у какой группы, для чего какая группа, хочется всё подробно и... на русском заранее спасибо.. |
|
Отправлено: 18:16, 12-12-2009 |
Старожил Сообщения: 318
|
Профиль | Отправить PM | Цитировать насущная необходимость есть в том, чтобы разобраться, как оно работает. Это самая нассущная.
По факту, такие права на все папки и файлы на всём жёстком диске. Ну да, не принципиально для большинства программ.. но проблема-то глобальная. Одна программа на работает, другая не распаковывает, третья не скачивает, четвёртая не запускается вообще... Ну, да, можно одним махом добавить моего пользователя, дать ему фулл контрол, да и дело в топку. Проблема в том, что я хочу разобраться в этом. |
Отправлено: 13:03, 16-12-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
(*.*) Сообщения: 36554
|
Профиль | Сайт | Отправить PM | Цитировать |
------- Отправлено: 13:38, 16-12-2009 | #12 |
Старожил Сообщения: 318
|
Профиль | Отправить PM | Цитировать С выключенным UAC достаточно фулл контрола на группу администраторов в папке, чтобы всё нормально работало и извлекалось.
с включенным UAC если только группе админов дан фулл контрол (все остальные отсутствуют), то даже в папку не зайдёшь... не то что там.. но винда не спрашивает повышения привилегий, она просто недаёт нормально работать. |
Отправлено: 19:09, 18-12-2009 | #13 |
(*.*) Сообщения: 36554
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ingolder:
И наконец, я вроде уже второй раз прошу вас подробно сформулировать задачу. Не то, чего вы пытаетесь добиться напролом, а общую картину. |
|
------- Отправлено: 19:26, 18-12-2009 | #14 |
Старожил Сообщения: 318
|
Профиль | Отправить PM | Цитировать да, прошу прощения, не точно выразился.
Если на папку даны права только группе администраторов, и UAC включён, то при попытке войти в неё он спросит разрешения администратора, и если его удовлетворить, то он естественно на всю папку добавит текущего пользователя с папаметрами фулл контрол, и соответственно всё будет работать. А вот если на папку даны права не только группе администраторов, но и например Users и Authenticated users, то в папку он зайдёт без проблем а вот распаковать (и пр.) он не сможет. В этом месте - непонятно - почему винда не даёт распаковать (и прочее.. ), если текущий пользователь входит в группу администраторов? (а не избавиться от проблемы, выключая uac, или задавая права на папку. Проблема в понимании происходящего, а не в неработоспособности программ) P.s. кстати, проверял: если на папку даны права только группе администраторов, то встроенный локальный администратор там может распаковывать всё как надо и выполнять всё что угодно, а вот другие члены группы администраторов, как видите, нет... Формулирую конкретнее задачу: 1) прошу вас всех, уважаемые форумчане, ответить на вопрос, выделенный выше жирным. Мне не понятен данный механизм; помогите пожалуйста мне его понять, как оно работает. Я как-бы предполагал, что если пользователь входит в какую-либо группу, то на него действуют правила этой группы. Про явные и неявные запреты рассказывать не нужно - в общем теория мне хорошо знакома. Я не понимаю конкретно взятый случай - он противоречийт моему пониманию. 2) а так же объяснить мне (дать ссылки, посоветовать литературу, итд) : - где узнать, какие права\привилегии даны всем группам пользователей(и админов, итд.), которые находятся по умолчанию в виндовсе. Непонятно, группы есть разные и всякие, а конкретно что им разрешено и запрещено - не видно. собственно, всё это я написал в первом сообщении. уж не знаю, как понятнее. Спасибо p.s. причём вот фигня то какая, если мой пользователь находится только в группе администраторов, и на папку дан фулл контрол этой группе, то он туда не попадёт (если не удовлетворит запрос винды, которая даст непосредственно на пользователя фулл контрол). А если на папку помимо группы администраторов добавить ещё и группу Users (в которую мой пользователь не входит (проверял!) ), то он в папку заходить БУДЕТ! ничего не понимаю, как это так оно васё получается?... |
Последний раз редактировалось Ingolder, 18-12-2009 в 20:16. Причина: добавил тексту.. Отправлено: 20:03, 18-12-2009 | #15 |
(*.*) Сообщения: 36554
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ingolder:
Забудьте на минуту о том, в какую группу входит учетная запись. Исходите лишь из того, есть ли у нее полные административные права (ПАП), т.е. пройден контроль учетных записей или нет. Проводник всегда работает в контексте обычного пользователя. Когда вы открываете в проводнике папку, для доступа в которую нужны ПАП, ОС предлагает их подтвердить. Когда вы запускаете архиватор, он тоже запускается с обычными правами, но при распаковке, т.е. записи в папку, ничего не предлагается подтвердить. Чтобы распаковать в такую папку, нужно сразу запустить архиватор от имени администратора. С другой стороны, если вы распакуете файл в папку в пределах своего профиля, а потом скопируете его в папку, для которой требуются ПАП, все будет ок - при копировании будет окно UAC. У медали есть и третья сторона Это виртуализация папок. Если в папке, на которую нужны ПАП, находится некое приложение (написанное без учета UAC), то оно может "сломаться", если попытается сохранить какой-нибудь собственный файл (например, настройки) без достаточных прав. Чтобы этого не происходило, операция записи производится в виртуальное хранилище в профиле пользователя - т.е. приложение "думает", что все прошло нормально и отныне видит этот файл именно в виртуальном хранилище. Отличие от распаковки тут в том, что если вам отказано в доступе, вы всегда можете выбрать другую папку. А вот в приложении такая возможность может быть не предусмотрена. Вот такую роль играет UAC в совместимости приложений. Литература: Контроль учетных записей в Windows 7 и Windows Server 2008 R2 Принцип работы "Контроля учетных записей пользователей" в Windows 7 |
|
------- Отправлено: 01:53, 19-12-2009 | #16 |
Старожил Сообщения: 318
|
Профиль | Отправить PM | Цитировать Всё то , что вы рассказали, мне и так было ясно, и теперь это конечно стало ещё яснее, но всё-таки я не могу понять :
Цитата Vadikan:
а на второй вопрос .. ответа не было |
|
Отправлено: 10:41, 19-12-2009 | #17 |
(*.*) Сообщения: 36554
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ingolder:
Цитата Ingolder:
|
||
------- Отправлено: 14:14, 19-12-2009 | #18 |
Старожил Сообщения: 318
|
Профиль | Отправить PM | Цитировать Vadikan, вы весьма чётко излагаетесь, видимо это я плохо доношу до вас свой вопрос.
Цитата Vadikan:
Замечательно, но тогда получается, что при включённом UAC смысл технологии применения групп - теряется? особенно теряется смысл при непонимании второго вопроса - какие группы позволяют работать пользователю Цитата Vadikan:
спасибо за ваши ответы |
||
Отправлено: 21:16, 19-12-2009 | #19 |
(*.*) Сообщения: 36554
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Ingolder:
Цитата Ingolder:
Права пользователя определяются принадлежностью к группе безопасности. Ок, еще раз. Есть два пользователя - А (гр. Пользователи) и Б - группа Администраторы. Оба пользователя пытаются скопировать файл с рабочего стола в Program Files, для записи в которую нужны полные права администратора. UAC выключен: Пользователь A получает сообщение "Доступ запрещен" - у него нет прав. Пользователь Б копирует файл сразу/ UAC включен: Пользователь А получает запрос UAC с предложением ввести административные учетные данные. Если их нет, операция не выполняется. Пользователь Б получает запрос UAC на подтверждение операции, после чего копирует файл. |
||
------- Отправлено: 22:02, 19-12-2009 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Добавление пользователей, права | ultrakiller | Windows Server 2008/2008 R2 | 6 | 29-12-2009 13:11 | |
Разное - [решено] Удаление пользователей из Группы Пользователи | рэмбо | Microsoft Windows 2000/XP | 5 | 16-12-2008 20:34 | |
[решено] Группы пользователей | Котяра | О сайте и форуме | 2 | 05-04-2008 20:41 | |
Права группы пользователей АД | winder | Microsoft Windows NT/2000/2003 | 21 | 24-07-2007 21:13 | |
[решено] Права доступа для группы | RuLe | Microsoft Windows NT/2000/2003 | 5 | 03-06-2007 23:27 |
|