Войти

Показать полную графическую версию : Не могу добавить группу пользователей ОГРАНИЧЕННЫЕ


myhouse_1991
10-08-2010, 10:09
Мне довольно часто в XP приходится работать с теми, кто халатно относится к безопасности - полные права доступа + защита только антивирусом. И единственным способом быстро ограничить права доступа для непонятных EXE, это Запуск от имени с включенной галочкой "Защитить компьютер от несанкционированных действий" (использует права ОГРАНИЧЕННЫЕ, а если отсутствует, то Пользователи). В некоторых папках и ключах реестра есть группа пользователей ОГРАНИЧЕННЫЕ, но при попытке вручную добавить в любой ключ реестра или в папку, появляется ошибка:

Не удалось найти объект с именем "ОГРАНИЧЕННЫЕ". Проверьте правильность выбранных типов объектов и размещения, а также правильность введенного имени объекта, или удалите этот объект из списка выбранных.

Я даже скопировал имя с другого места, где эта группа пользователей присутствует, но все равно такая же ошибка. Хотя могу без проблем добавлять, допустим, АНОНИМНЫЙ ВХОД, СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ и так далее. Типы объектов стояли все: Пользователи, Группы, или Встроенные участники безопасности. Также я пробовал поискать все доступные Встроенные участники безопасности, но там отсутствует ОГРАНИЧЕННЫЕ. Как тогда добавлять вручную такую группу пользователей?

Petya V4sechkin
10-08-2010, 13:15
но при попытке вручную добавить в любой ключ реестра или в папку, появляется ошибка
Странно, а у меня получается.
У вас не Home Edition, случайно? Система русская или английская с MUI?

Попробуйте с помощью PsGetSid (http://technet.microsoft.com/en-us/sysinternals/bb897417.aspx) проверить в командной строке:
PsGetsid.exe ОГРАНИЧЕННЫЕ
PsGetsid.exe S-1-5-12
Хотя PsGetSid в кривой кодировке выводит, но все-таки.

myhouse_1991
14-08-2010, 11:42
У вас не Home Edition
Professional SP3, русская без использования MUI


Сохранил в bat файл с кодировкой OEM-866, ненужные сообщения убрал.

>PsGetsid.exe ОГРАНИЧЕННЫЕ
SID for NT AUTHORITY\╬├╨└═╚╫┼══█┼:
S-1-5-12

>PsGetsid.exe S-1-5-12
Account for <имя моего компьютера>\S-1-5-12:
Well Known Group: NT AUTHORITY\╬├╨└═╚╫┼══█┼

Преобразование кодировки OEM-866 (╬├╨└═╚╫┼══█┼) в Windows-1251 кодировку даёт ОГРАНИЧЕННЫЕ

Petya V4sechkin
14-08-2010, 12:48
myhouse_1991, сейчас попробовал на домашнем компе - не получается (а на рабочем получалось). Очень загадочно.
Ну, можно в командной строке с помощью Cacls, Xcacls (http://support.microsoft.com/kb/825751/ru) или SubInACL (http://www.microsoft.com/downloads/details.aspx?FamilyId=E8BA3E56-D8FE-4A91-93CF-ED6985E3927B&displaylang=en).




© OSzone.net 2001-2012