Войти

Показать полную графическую версию : [решено] Доступ к папке


tentakle
13-06-2017, 13:17
Есть учетка. Учетка в группе Domain Admins. Группа Domain Admins в группе Administrators на сервере FSV-02. Как видите:
http://i.imgur.com/94F5Vy8.png
В чем подвох?

dislike
13-06-2017, 13:20
Группа Domain Admins в группе Administrators на сервере FSV-01 »
У вас на скриншоте доступ дан для FSV-02. Что-то не сходится, на мой вкус.

tentakle
13-06-2017, 13:53
У вас на скриншоте доступ дан для FSV-02 »
Опечатался, сорян. Доступ для FSV-02.
Права у группы Administrators еще:
http://i.imgur.com/Pth8rGe.png

paranoya
13-06-2017, 17:33
В чем подвох? »
Подвох в том, что админ в Винде по-умолчанию входит с правами обычного юзера, хоть и состоит в группе Админов, UAC, одним словом. Поэтому такое поведение вполне естественно. Чтобы избежать такого поведения, можно создать группу "test_полный доступ" внести в неё админа и дать этой группе полный доступ на папку test. Тогда не будет появляться предложение дать доступ и папка будет вести себя как обычно.

tentakle
13-06-2017, 19:15
админ в Винде по-умолчанию входит с правами обычного юзера, хоть и состоит в группе Админов »
Так, падажжите... Я захожу под учеткой не Administrator, а учеткой, которая создана в AD и состоящей в группе Domain Admins. Группа Domain Admins добавлена на сервере FSV-02 в группу Administrators. И группе Administrators выданы полные права. Или у группы Administrators тоже есть какой-то "бит неполноценности", что они администраторы, но на самом деле не администраторы и полных прав у них нет?

Petya V4sechkin
13-06-2017, 19:22
Или у группы Administrators тоже есть какой-то "бит неполноценности", что они администраторы, но на самом деле не администраторы и полных прав у них нет?
Этот "бит неполноценности" называется UAC.

tentakle
13-06-2017, 21:11
UAC »
Это серьезно или прикол такой? Вы для меня прям открытие сделали, что у абсолютно одинаковых (казалось бы) групп может по-разному UAC работать.
http://i.imgur.com/cM3tfbn.png

Petya V4sechkin
13-06-2017, 21:23
tentakle, каких одинаковых (казалось бы) групп?

tentakle
13-06-2017, 21:35
Petya V4sechkin, вот угадаете по скриншоту в прошлом сообщении, какая группа дает открыть папку, а какая просит добавить пользователя в пермишн явно, если у обеих групп поочередно выставлены права на папку Full Access?Левая группа, которая Administrators Full Access, спокойно пускает в папку

paranoya
13-06-2017, 21:49
Не имеет значение как называется левая группа, она не является реально группой администраторов, а просто так названа "Administrators Full Access". Как я выше написал, достаточно создать группу с любым именем и дать ей полный доступ к папке и тогда все юзеры, которые в ней находятся, будут иметь полный доступ к этой папке.
UAC отслеживает юзеров, которые находятся во встроенной папке "Администраторы", так как именно эта группа имеет административный доступ ко всему компьютеру. Добавь в неё Васю Пупкина и на любой его чих система начнёт запрашивать права.

tentakle
13-06-2017, 22:32
Не имеет значение как называется левая группа »
Да это я как бы понял. UAC работает по сиду группы. А группу так назвал из-за своего перфекционизма и по названию понятно, как у меня горит от костыля, что приходится создавать еще одну группу с такими же участниками.

paranoya
14-06-2017, 09:34
ак у меня горит от костыля, что приходится создавать еще одну группу с такими же участниками. »
Не считаю это костылём.
Да и запуск любимого файлового менеджера с повышенными правами, за исключением Explorer/Проводник вполне обходится без появления лишних окошек и выставления отдельных прав NTFS.

tentakle
14-06-2017, 23:42
Не считаю это костылём. »
запуск любимого файлового менеджера »
Ну вообще это и называется костыль... Костыль еще и потому, что группа с другим сидом, но аналогичным составом не блокируется. Еще эпичнее это выглядит, если переименовать группу Administrators в какие-нибудь Slabachki и создать группу Administrators как было написано выше. Просто потрясающе. Ад перфекциониста.

paranoya
20-06-2017, 10:33
Ну вообще это и называется костыль.. »
Есть такое слово - безопасность.

tentakle
21-06-2017, 20:00
Подвох в том, что админ в Винде по-умолчанию входит с правами обычного юзера, хоть и состоит в группе Админов, UAC, одним словом. Поэтому такое поведение вполне естественно. Чтобы избежать такого поведения, можно создать группу "test_полный доступ" внести в неё админа и дать этой группе полный доступ на папку test. Тогда не будет появляться предложение дать доступ и папка будет вести себя как обычно. »
Да и запуск любимого файлового менеджера с повышенными правами, за исключением Explorer/Проводник вполне обходится без появления лишних окошек и выставления отдельных прав NTFS. »
Какие-то у вас странные представления о безопасности.




© OSzone.net 2001-2012