PDA

Показать полную графическую версию : Проблемы с доступом к папкам и файлам Windows 10 .:[все вопросы]:.


Vadikan
12-01-2015, 20:39
Как получить доступ к файлам, папкам, разделам реестра в Windows (http://www.oszone.net/7836/)
прочтите статью до того, как задавать вопрос

См. также короткие инструкции Как получить доступ к разделу реестра и вернуть все на свои места (http://www.outsidethebox.ms/10539/), в том числе внесение изменений от имени SYSTEM и TrustedInstaller без правки разрешений.

Полезные ссылки


ICACLS name /save ACL-файл [/T] [/C] [/L] [/Q]
сохранить ACL для всех соответствующих имен в ACL-файле для
последующего использования с командой /restore.

ICACLS directory [/substitute SidOld SidNew [...]] /restore ACL-файл
[/C] [/L] [/Q]
применяет сохраненные ACL к файлам в папке.

ICACLS name /setowner пользователь [/T] [/C] [/L] [/Q]
изменяет владельца всех соответствующих имен.

ICACLS name /findsid Sid [/T] [/C] [/L] [/Q]
находит все соответствующие имена, которые включают в себя ACL,
явно содержащие данный Sid.

ICACLS name /verify [/T] [/C] [/L] [/Q]
находит все файлы, чьи ACL не являются каноническими или длина которых
не соответствует количеству ACE.

ICACLS name /reset [/T] [/C] [/L] [/Q]
заменяет ACL унаследованными по умолчанию ACL для всех соответствующих файло
в

ICACLS name [/grant[:r] Sid:perm[...]]
[/deny Sid:perm [...]]
[/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q]
[/setintegritylevel Level:policy[...]]

/grant[:r] Sid:perm предоставляет указанному пользователю права доступа. При
использовании :r
эти права заменяют любые ранее предоставленные явные разрешения.
Если :r не используется, разрешения добавляются
к любым ранее предоставленным явным разрешениям.

/deny Sid:perm явно отклоняет права доступа для указанного пользователя.
ACE явного отклонения добавляется для заявленных разрешений, и любое
явное предоставление этих же разрешений удаляется.

/remove[:[g|d]] Sid удаляет все вхождения Sid в ACL. C
:g, удаляет все вхождения предоставленных прав в этом Sid. C
:d удаляет все вхождения отклоненных прав в этом Sid.

/setintegritylevel [(CI)(OI)]Level явно добавляет ACE уровня целостности
ко всем соответствующим файлам. Уровень может принимать одно из следующ
их
значений:
L[ow] - низкий
M[edium] - средний
H[igh] - высокий
Параметры наследования для ACE целостности могут предшествовать
уровню и применяются только к папкам.

/inheritance:e|d|r
e - включение наследования
d - отключение наследования и копирование ACE
r - удаление всех унаследованных ACE


Примечание.
Sid могут быть представлены либо в числовой форме, либо в форме понятного им
ени. Если задана числовая
форма, добавьте * в начало SID.

/T означает, что это действие выполняется над всеми соответствующими
файлами и папками ниже уровня папок, указанных в имени.

/C указывает, что это действие будет продолжено при всех ошибках файла.
Однако сообщения об ошибках будут выводиться на экран.

/L означает, что это действие выполняется над самой символической ссылкой,
а не над ее целью.

/Q означает, что команда ICACLS подавляет сообщения об успешном выполнении.

ICACLS сохраняет канонический порядок записей ACE:
Явные отклонения
Явные предоставления
Унаследованные отклонения
Унаследованные предоставления

perm - это маска разрешений, она может быть указана в одной из двух форм:
последовательность простых прав:
F - полный доступ
M - доступ на изменение
RX - доступ на чтение и выполнение
R - доступ только на чтение
W - доступ только на запись
в скобках список определенных прав, разделенных запятыми:
D - удаление
RC - чтение
WDAC - запись DAC
WO - смена владельца
S - синхронизация
AS - доступ к безопасности системы
MA - максимально возможный
GR - общее чтение
GW - общая запись
GE - общее выполнение
GA - все общие
RD - чтение данных, перечисление содержимого папки
WD - запись данных, создание файлов
AD - добавление данных, создание папок
REA - чтение дополнительных атрибутов
WEA - запись дополнительных атрибутов
X - выполнение файлов и обзор папок
DC - удаление вложенных объектов
RA - чтение атрибутов
WA - запись атрибутов
права наследования могут предшествовать любой форме и применяются
только к папкам:
(OI) - наследуют объекты
(CI) - наследуют контейнеры
(IO) - только наследование
(NP) - не распространять наследование

Примеры:

icacls c:\windows\* /save AclFile /T
- в файле AclFile будут сохранены ACL для всех файлов папки c:\windows
и ее подкаталогов.

icacls c:\windows\ /restore AclFile
- из файла AclFile будут восстановлены Acl для каждого файла,
существующего в папке c:\windows и ее подкаталогах

icacls file /grant Administrator:(D,WDAC)
- пользователю Administrator будут предоставлены разрешения на удаление
и запись DAC для файла

icacls file /grant *S-1-1-0:(D,WDAC)
- пользователю с sid S-1-1-0 будут предоставлены разрешения
на удаление и запись DAC для файла

TAKEOWN [/S система [/U пользователь [/P [пароль]]]]
/F имя_файла [/A] [/R [/D приглашение]]

Описание.
Эта программа позволяет администратору восстанавливать доступ к файлу
после отказа из-за переназначения владельца файла.

Параметры:
/S <система> Удаленная система, к которой
выполняется подключение.

/U [<домен\>]<пользователь> Контекст пользователя, в котором
команда будет выполняться.

/P [<пароль>] Пароль для указанного
контекста пользователя.
Приглашение, если опущен.

/F <имя_файла> Шаблон для имени файла или каталога.
Допускается подстановочный знак "*"
при указании шаблона. Разрешен формат
общий_ресурс\имя_файла.

/A Делает владельцем группу администраторов
вместо текущего пользователя.

/R рекурсия: программа будет обрабатывать
файлы в указанном каталоге и всех его
подкаталогах.

/D <ответ> Ответ по умолчанию, когда текущий пользователь
не имеет разрешения "Содержимое папки"
на каталог. Это случается при работе
с подкаталогами в рекурсивном режиме (/R).
Ответы: "Y" (владение) или "N" (пропустить).

/? Вывод справки по использованию.

Примечания. 1) Если не указан параметр /A, владельцем файла становится
текущий вошедший пользователь.

2) Смешанные шаблоны с использованием "?" и "*" не
поддерживаются.

3) Параметр /D подавляет вывод приглашений на подтверждение.

Примеры:
TAKEOWN /?
TAKEOWN /F файл
TAKEOWN /F \\система\общий_ресурс\файл /A
TAKEOWN /F каталог /R /D N
TAKEOWN /F каталог /R /A
TAKEOWN /F *
TAKEOWN /F C:\Windows\System32\acme.exe
TAKEOWN /F %windir%\*.txt
TAKEOWN /S система /F MyShare\Acme*.doc
TAKEOWN /S система /U пользователь /F MyShare\foo.dll
TAKEOWN /S система /U домен\пользователь /P пароль /F ресурс\имя_файла
TAKEOWN /S система /U пользователь /P пароль /F Doc\Report.doc /A
TAKEOWN /S система /U пользователь /P пароль /F Myshare\*
TAKEOWN /S система /U пользователь /P пароль /F Home\Logon /R
TAKEOWN /S система /U пользователь /P пароль /F Myshare\directory /R /A
3. Пример использования icacls и takeown для получения доступа ко всем файлам несистемного диска (http://forum.oszone.net/post-908155-119.html)

4. Пример использования SubInAcl (http://www.microsoft.com/downloads/details.aspx?FamilyID=E8BA3E56-D8FE-4A91-93CF-ED6985E3927B&displaylang=en) для смены прав на раздел реестра из командной строки: 1 (http://forum.oszone.net/post-1019453.html#post1019453) и 2 (http://forum.oszone.net/post-701691.html#post701691)


Так и должно быть. Читайте Как получить доступ к папке “Documents and Settings” в корне диска и похожим папкам в профиле (http://www.outsidethebox.ms/12452/#_Toc302426011)
6. Как вернуть права прежнему владельцу TrustedInstaller (http://forum.oszone.net/post-1226309-9.html)

Кому некогда или лень: TakeOwnershipEx. Получить права на файл и вернуть всё, как было (http://forum.oszone.net/thread-193404.html)
[hr]
Популярные вопросы
Q. Права на весь системный диск были изменены. Как восстановить их в исходное состояние?
A. В отличие от Windows Vista (http://support.microsoft.com/kb/313222/ru), больше такая возможность не предусмотрена. Единственное поддерживаемое решение - переустановить Windows, сохранив настройки и установленные программы (http://www.outsidethebox.ms/9962/).

Q. Как изменить файл hosts?
A. [решено] Как изменить файл hosts? (http://forum.oszone.net/thread-290451.html) - основные варианты в шапке.
Продолжение следует...

j_jozzz
28-10-2015, 07:15
Суть проблемы..довольно многогранна. Пытаюсь объяснить. На днях переустановил, а вернее обновил Windows 7 на Windows 10 pro.
После установки имелась проблема с невозможностью установить драйвер на видеокарту. Перепробовал кучу инструкций, в результате...не совсем понял, что именно помогло, но я вычистил все упоминания об Nvidia, прописал ID своей видеокарты в..один из файликов в папке с установщиком драйвера, удалил антивирус, защитник Виндоус, брендмауэр, выключил интернет, и в результате драйвер встал. Это все к проблеме относится косвенно, просто на всякий случай перечисляю то, что я вытворял с ПК.
В процессе еще вычитал, что может помочь изменение параметров контроля учетных записей. Собственно, это я и проделал. Ползунок выкрутил вниз на значение "Не уведомлять меня", нажал кнопку ок (с иконкой щита). Настройки изменились.
Спустя какое-то время я захотел вернуть эти настройки обратно на значение по умолчанию и....после нажатия кнопки окей не происходит ничего. То есть понятно, что принять решение об изменении этой настройки может администратор ПК. Выходит, что ПК меня перестал воспринимать, как администратора.
Затем...появилась необходимость прописать строчку в файл hosts. Само собой, компьютер отказывает мне в доступе. Надо, говорит, Быть администратором.
Начал гуглить, советуют включить отключенную по умолчанию учетную запись администратора. Проделал это (lusrmgr.msc-снять галку отключить) - не помогло. Входил с помощью этой учетки, все равно сохранить ничего в папке с файлом hosts не удается. Блокнот от имени администратора открывал да.
До этого еще пытался сменить аватарку в своей учетной записи. Выдавало ошибку "Сбой настройки аватара". Собственно после этого я и обнаружил, что меня администратором ПК не видит. Проблему с аватаркой в итоге что-то из моих конвульсий решило.
Еще изменял настройки в Dcomcnfg - свойства по умолчанию и Безопасность COM.
Вообщем...извините, что так сумбурно, но пытался не упустить ничего из того, что делал, вдруг кто сразу поймет, что и где я не так натыкать мог.
Спасибо заранее за помощь.

vladimirn
29-10-2015, 13:29
жизнь учит виндовс ставить только на формат диск с

j_jozzz
29-10-2015, 17:04
vladimirn, блин, да:) Сам по-другому никогда и не делал, но тут не удержался, накатил на свою голову. Хотелось бы теперь проблему решить как-то.

Vadikan
29-10-2015, 18:03
Суть проблемы..довольно многогранна »
Суть вроде в том, что у вас не получается отредактировать hosts, но понять это можно только после третьего прочтения поста.
1. Откройте командную строку от имени администратора (http://www.outsidethebox.ms/10629/) - убедитесь, что в заголовке написано Администратор
2. Выполните
notepad C:\Windows\System32\drivers\etc\hosts
3. Внесите изменения и сохраните файл.
4. Если не получается, убедитесь, что у группы Администраторы есть права на запись (http://www.outsidethebox.ms/10539/#_Toc277326814) и повторите п. 1-3.
5. Если все равно не работает, покажите скриншот сообщения об ошибке и два скриншота, как по ссылке из п. 4

Blast
29-10-2015, 18:17
[решено] Как изменить файл hosts? (http://forum.oszone.net/thread-290451.html) - основные варианты в шапке.

j_jozzz
29-10-2015, 19:29
Vadikan,
При открытии командной строки от админ-ра сохранить файл все равно не удается:
http://s018.radikal.ru/i500/1510/5e/bdb5d9e5a5af.jpg
Пункт с правами администратора на запись..я по ссылке не совсем понял. Там говорится о правах на внесение изменений в реестр. Если я верно понял, то ПКМ на папке etc, где лежит файл hosts-безопасность и я попадаю в окно, в которых проводятся манипуляции в данной инструкции.
Но это увы не помогает. Результат, что с моей учетки, что с администратора один:
http://s019.radikal.ru/i616/1510/f1/af49b25a5e75.jpg
http://s005.radikal.ru/i209/1510/78/066c5a1e9a78.jpg
BlastЪ
К сожалению, результат тоже отрицательный.

По-моему, каким-то образом совершенно криво встала система все-таки(

Vadikan
29-10-2015, 19:43
j_jozzz, вам надо идти в свойства файла hosts, а там - группы Администраторы (у вас на картинке выделена папка drivers и группа Пользователи). Интерфейс разрешений идентичен для реестра и папок, поэтому мои инструкции применимы к обоим случаям. Если вам нужны специальные инструкции для папок, они тоже есть http://www.oszone.net/7836/. Действуйте.По-моему, каким-то образом совершенно криво встала система все-таки( »
Так поставьте ровно - воткните флэшку с дистрибутивом и запустите setup.exe.

j_jozzz
29-10-2015, 20:05
Vadikan, Все равно отказывает в доступе:)
Я держу в уме вариант поставить систему с нуля, с этим нет никаких проблем. Но это крайне нежелательно

Vadikan
29-10-2015, 20:13
Все равно отказывает в доступе »
Из этого сообщения непонятно, какие именно действия вы совершаете и в какой именно момент возникает проблема. Телепатов тут нет. Повторять тут инструкции никто не будет, поэтому вам нужно описывать по шагам, что вы делаете.




© OSzone.net 2001-2012