PDA

Показать полную графическую версию : [решено] Права доступа к локальному диску


Michael
26-11-2018, 16:35
Здравствуйте.
Помогите разобраться. Надо ограничить доступ к локальному диску D для доменных пользователей (кроме владельца компьютера). Указываю на вкладке "Безопасность" полные права доступа для пользователя "Система" и для локальных групп "Администраторы" и "Опытные пользователи" "Для этой папки, ее подпапок и файлов", с указанием "Заменить все разрешения дочернего объекта на разрешения, наследуемые от этого объекта". После этого доменный пользователь, включенный в локальную группу "Администраторы" или "Опытные пользователи" не может попасть на диск D - Отказано в доступе. Если прописываю пользователя явно - он может войти на диск. При этом я, как администратор домена, могу попасть на диск без явного указания.
Что я делаю не так?

Petya V4sechkin
26-11-2018, 19:18
Michael, при включенном UAC учётные записи, входящие в группу Администраторы, используют access token группы Пользователи до запроса (одобрения) UAC.

Michael
27-11-2018, 08:19
при включенном UAC учётные записи, входящие в группу Администраторы, используют access token группы Пользователи до запроса (одобрения) UAC »
Опытные пользователи так же, раз gpresult /r среди прочих выдает мне локальную группу "Пользователи"?
В итоге мне остается либо отключить UAC, либо прописывать пользователя в явном виде?

Petya V4sechkin
27-11-2018, 08:53
Michael, либо создать новую группу, добавить туда учётные записи и прописать эту группу в разрешениях на диск.




© OSzone.net 2001-2012