Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Дополнительные параметры безопасности

Ответить
Настройки темы
Доступ - [решено] Дополнительные параметры безопасности

Аватара для aVitaliy

Пользователь


Сообщения: 75
Благодарности: 7

Профиль | Отправить PM | Цитировать


Изменения
Автор: aVitaliy
Дата: 27-05-2013
Нужно настроить права на папку, чтобы пользователи из группы "Администраторы" имели полные права, а пользователи из группы "Пользователи" не могли запускать и удалять из этой папки файлы, система - WinXP Pro with SP3. На вкладке "Безопасность" дал полный доступ для "System" и "Администраторы". Для "Пользователи" убрал галки с "Полный доступ" и "Изменить", далее на вкладке "Дополнительно", поставил галки на "Запретить": "Обзор папок / Выполнение файлов", "Удаление подпапок и файлов" и "Удаление". В итоге получилось, что пользователи из группы "Администраторы" тоже не могут выполнять и удалять файлы. Не пойму почему права на запрет для группы "Пользователь" действуют на группу "Администраторы", может я что-то не так сделал и задал не правильно права?

Вот скриншот:
- - -

Отправлено: 13:50, 27-05-2013

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26451
Благодарности: 4445

Профиль | Отправить PM | Цитировать


Цитата aVitaliy:
далее на вкладке "Дополнительно", поставил галки на "Запретить": "Обзор папок / Выполнение файлов", "Удаление подпапок и файлов" и "Удаление"
Для каких групп? Для "Все"?

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 13:53, 27-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для aVitaliy

Пользователь


Сообщения: 75
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата Angry Demon:
Для каких групп? Для "Все"? »
Ставил для группы "Пользователь", на скрине я привел как поставил.

Вот, что пишет Cacls
Код: Выделить весь код
C:\1 BUILTIN\Пользователи:(OI)(CI)(DENY)(специальный доступ:)

                                  DELETE
                                  FILE_EXECUTE
                                  FILE_DELETE_CHILD
 
     NT AUTHORITY\SYSTEM:(OI)(CI)F 
     BUILTIN\Администраторы:(OI)(CI)F 
     BUILTIN\Пользователи:(OI)(CI)(специальный доступ:)

                                  READ_CONTROL
                                  SYNCHRONIZE
                                  FILE_GENERIC_READ
                                  FILE_GENERIC_WRITE
                                  FILE_READ_DATA
                                  FILE_WRITE_DATA
                                  FILE_APPEND_DATA
                                  FILE_READ_EA
                                  FILE_WRITE_EA
                                  FILE_READ_ATTRIBUTES
                                  FILE_WRITE_ATTRIBUTES

Отправлено: 13:58, 27-05-2013 | #3



Moderator


Сообщения: 53443
Благодарности: 15497

Профиль | Отправить PM | Цитировать


aVitaliy, запрет для группы Пользователи действует и на администраторов.
Дело в том, что группа Пользователи по умолчанию содержит встроенные идентификаторы:
  • NT AUTHORITY\ИНТЕРАКТИВНЫЕ
  • NT AUTHORITY\Прошедшие проверку
Так и должно быть.
При этом любая учетная запись, совершившая интерактивный вход в систему, автоматически получает принадлежность к группе.

Использование Deny нежелательно, лучше манипулировать разрешениями, а не запретами.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:53, 27-05-2013 | #4


Аватара для aVitaliy

Пользователь


Сообщения: 75
Благодарности: 7

Профиль | Отправить PM | Цитировать


Petya V4sechkin, если дополнительно потом расшарить эту папку, то почему пользователи из группы "Администраторы" обращаясь к этой расшаренной папке по сети - поподают под ограничения, которые я задал для группы "Все" или "Сеть", при этом если не добавлять эти группы на вкладке "Безопасность", тогда по сети вообще Админы не могут подключаться к этой расшаренной папке?

Отправлено: 15:03, 28-05-2013 | #5



Moderator


Сообщения: 53443
Благодарности: 15497

Профиль | Отправить PM | Цитировать


aVitaliy, администраторы и в группу "Все" входят, как нетрудно догадаться.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:44, 28-05-2013 | #6


Аватара для aVitaliy

Пользователь


Сообщения: 75
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
администраторы и в группу "Все" входят, как нетрудно догадаться. »
Да понятно, но вот Локально на том же самом компе, если вместо группы "Пользователи" поставить группу "Все" и не выставлять Deny, то работает правильно, Админы имеют все полные права, а Пользователи только часть, которые я указал для группы "Все", а вот по сети почему это не срабатывает? Админы по сети обращаясь к расшаренной папке обладают правами указанными для группы "Все"?

Отправлено: 20:35, 28-05-2013 | #7



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Доступ - [решено] Дополнительные параметры безопасности

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Как разрешить вкладку "дополнительные параметры системы"? agentgoblin Windows Server 2008/2008 R2 5 16-04-2013 13:56
Установка Business Studio политиками и дополнительные параметры deys Автоматическая установка приложений 0 08-06-2012 06:54
Интерфейс - [решено] дополнительные параметры сетевого окружения с ХР alexandri Microsoft Windows 7 2 01-11-2009 11:45
Разное - Дополнительные параметры -> Адаптеры и привязки Доктор Microsoft Windows Vista 1 18-10-2008 12:42
[решено] Дополнительные параметры связи для модемов ??? dexxx1981 Автоматическая установка Windows 2000/XP/2003 1 04-02-2008 11:25




 
Переход