Показать полную графическую версию : Ограничение доступа к директории
ganzales
08-01-2018, 22:34
Привет, можно ли средствами Windows ограничить доступ к директории. Допустим есть папка c:\files, как сделать так, чтобы cmd dir c:\files не выводил список файлов? В Защитнике Windows недавно добавили опцию "Контролируемый доступ к папкам" но, как я понимаю, это ограничение действует на запись, а как же ограничить чтение. Может быть как-то через права доступа или же, подошел бы вариант с запросом прав администратора. Есть решения?
Можно. Чтоб ни cmd, ни Проводник, ни что-то ещё.
Два вопроса: зачем ограничивать (какую задачу Вы на самом деле пытаетесь решить Вашим «ограничить доступ») и кому ограничивать?
Есть решения? »
В свойствах папки, во вкладке Безопасность можешь задать необходимые права.
ganzales
08-01-2018, 23:25
Iska, Ограничить != Отключить полностью, мне нужно именно ограничить для всего софта, кроме разрешенного.
zai, какие права задать?
ganzales, ограничить просто для софта нельзя: можно ограничить для конкретного пользователя.
мне нужно именно ограничить для всего софта, кроме разрешенного. »
ganzales, таких возможностей «искаропки» нет. Может быть и есть какие-то сторонние средства для озвученной хотелки, но мне о таковых также не известно.
Приложения в Windows выполняются в контексте определенного пользователя, следовательно наследуют ACL (https://msdn.microsoft.com/en-us/library/windows/desktop/aa374872%28v=vs.85%29.aspx) от этого пользователя. Права доступа базируются на пользователях, а не на приложениях. Поэтому в вашей ситуации можно применить такой workaround:
Назначить одному из пользователей соответствующие NTFS Permissions (http://www.ntfs.com/ntfs-permissions-file-folder.htm), Setting NTFS Permissions (http://www.ntfs.com/ntfs-permissions-setting.htm) на нужную вам папку.
Другим, соответственно, запретить.
В контексте других пользователей при необходимости доступа к нужной вам папке из программы использовать Shift + Правая кнопка мыши на необходимом исполняемом файле - Run as different user.
Это первый вариант.
Второй вариант, рассказать нам, зачем вам это нужно, какая конечная цель сего сакрального действия, оставить при себе свои идеи реализации вырывания гланд через задний проход и дать нам шанс найти более рациональный путь для достижения вашей цели.
ganzales
09-01-2018, 00:52
mwz, можно же на запись, может быть когда и на чтение запилят.
оставить при себе свои идеи реализации вырывания гланд через задний проход »
Это вы свое любопытство при себе оставьте, задачу я описал, для чего не ваше дело - не хотите не отвечайте, особенно когда нечего.
для чего не ваше дело - не хотите не отвечайте, »
Да, действительно, пойду-ка я отсюда. Как и вообще из тем данного автора... :(
Harkovchanin1968
09-01-2018, 01:29
а как же ограничить чтение »
Никак, вы смотрели какие папки и на каком диске защитник защищает? посмотрите и подумайте что будет если запретить чтение, а ограничить чтение с папок добавленных пользователем, которые находятся на другом! диске не реализовано и я думаю это не скоро будет, если будет вообще. Я бы выложил скрин но у меня сторонний АВ.
Я так думаю, если конечно правильно думаю, эта "опция" реализована для тех кто пользуется только приложениями из Магазина.... ну вот у кого 10S, потому как если устанавливать стороннюю программу, защитник может запретить (как у меня при установке хрома).
ganzales
09-01-2018, 01:40
Harkovchanin1968, у меня защитник где-то в реестре отключен, включать его, если честно и желания нет, ну я почитал про это нововведение, судя по всему оно так себе.
Ответ дан - ACL работают на уровне групп / пользователей. Поскольку осмысленной постановки задачи нет и не предвидится, тема закрыта.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.