PDA

Показать полную графическую версию : Полный доступ к папке раздела, к которому нет доступа


Аксигенезис.Прекрасный@vk
10-02-2019, 00:53
Помогите пожалуйста. Никак не могу дать полный доступ к папке пользователю на разделе, к которому он не должен иметь доступа (ко всем другим папкам). Права запрета не создавал. На разделе вообще нет никаких прав для пользователя, только на папке с полным доступом. Но полного доступа к ней нет. Где копать?

mwz
10-02-2019, 02:00
Аксигенезис.Прекрасный@vk, ну так и дайте ему права на папку — добавив его в список.

dislike
10-02-2019, 09:13
На разделе вообще нет никаких прав для пользователя »
А как он в раздел зайдет? Может быть ему дадите хотя бы право просмотра содержимого, чтоб он мог добраться до своей папки, а там уже полный доступ (и опять же не полный, а особый - без права на смену разрешений и владельца)?
Скриншоты ваших желаний не помешали бы.

Аксигенезис.Прекрасный@vk
10-02-2019, 15:28
mwz, права на папку полного доступа пользователь имеет.
dislike, легко - через ярлык на рабочем столе. И он благополучно заходит, но только доступа изменять, удалять и создавать файлы не имеет. Хотя полный доступ в правах прописан для этой папки.

dislike
10-02-2019, 15:34
Скриншоты ваших желаний не помешали бы. »
!!!

Аксигенезис.Прекрасный@vk
10-02-2019, 15:41
На ПК 2 пользователя: один относится к группе "Пользователи" - его имя "Пользователь"; другой к группе "Администраторы" - его имя "Прекрасный".
Директория D:\Users\Пользователь - уч. запись "Пользователь" должна иметь полный доступ к этой папке, но не иметь возможности доступа ко всему разделу D:\

Аксигенезис.Прекрасный@vk
10-02-2019, 15:42
Права раздела D:\

Аксигенезис.Прекрасный@vk
10-02-2019, 15:47
Права папки D:\Users\Пользователь аналогичные по наследованию с добавлением полного доступа для уч. записи "Пользователь".

mwz
10-02-2019, 15:51
dislike
А как он в раздел зайдет?

А в раздел ему и не надо: при указании пути к папке единой записью (как в упомянут ом ярлыке) права проверяются только для конечной точки.

Аксигенезис.Прекрасный@vk

Я не поял: пользователь этот сидит за клавиатурой этого компьютера - или у него доступ только по сети? Если по сети, то прав с закладки Безопасность недостаточно: у него ещё должны быть права сетевого доступа на запись.

Аксигенезис.Прекрасный@vk
10-02-2019, 15:58
mwz, именно сидит за клавиатурой и мышкой как учетная запись просто для любых посторонних людей, гостей.

Я уже был на ixbt, там мне только ответили, что отсутствие прав = невозможность доступа. Поэтому и предложили такое решение отключить права на раздел, но дать на эту папку.
Также пояснили, что права запрета на раздел ставить не нужно, т. к. не будет вообще доступа, даже если он будет прописан в определенных папках.

Права уч. записи "Пользователь" на папку D:\Users\Пользователь
https://d.radikal.ru/d27/1902/c5/46da492ec69e.jpg (https://radikal.ru)

dislike
10-02-2019, 16:28
А что насчет владельца? И какие сейчас права у папок и файлов внутри проблемной директории, к то там владелец?
Не знай, у себя воспроизвел ваши настройки - все работает корректно.

Аксигенезис.Прекрасный@vk
10-02-2019, 20:34
dislike, владелец своей папки сам "Пользователь".

mwz
10-02-2019, 22:27
Аксигенезис.Прекрасный@vk, а кто является Владельцем самого диска D:?

Посмотрите вчерашнее, http://forum.oszone.net/post-2857019.html#post2857019

Да и Владельцем самой папки D:\Users\Пользователь (без наследования этого владения на вложенные папки) должна быть она же — система, а не пользователь.

Аксигенезис.Прекрасный@vk
11-02-2019, 00:15
mwz, сделал владельцем систему и раздела, и папки - не помогло.

Самое интересное то, что никакое отключение наследования не работает - даже при полном доступе к папке пишет "Невозможно получить доступ к диску D:\". Хотя папка просматривается, но создавать и изменять нельзя.

mwz
11-02-2019, 00:34
Аксигенезис.Прекрасный@vk, вы видимо с правами уже поиграли? Где-нибудь явный запрет успели поставить, или убрать разрешение пользователям?

Информации на диске D: сейчас много лежит (я к тому, что бэкап её сделать легко — или затруднительно)?

Аксигенезис.Прекрасный@vk
11-02-2019, 11:37
Решил проблему хоть и не так, как хотел, но все же. Все папки, к которым доступа не должно быть, переместил в одну новую папку, к которой у пользователя нет прав. А на сам диск D дал полные права. На некоторых папках отключил наследование и сделал права только для чтения.
Создается впечатление, что действительно доступ через проводник к файлам раздела, на который нет прав, просто невозможен, даже при условии, что на сами папки в правах прописан полный доступ.

mwz
12-02-2019, 00:42
Аксигенезис.Прекрасный@vk, почему я спросил насчёт тоо, много ли лежит на диске...

К правам надо относиться очень бережно, не делая резких движений и понимая, к чему приведёт какое изменение — а не "вали кулём, потом разберём!". ;)

Как раз под рукой есть диск (с одним разделом — но количество разделов непринципиально), куда я скинул на время переустановки системы бэкап прямо папками. Диск был сформирован в Управлении дисками Windows, т.е. со всеми правами по умолчанию для новых дисков.

Только что подключил его, зашёл встроенным администратором (мог бы и другим пользователем — но у меня их нет, так что раскрыл встроенного админа), и, не трогая боле ничего, добавил себя-пользователя Mikhail в разрешения на диск, дав себе полный запрет. Файлов на диске много, так что система шуршала более минуты, добавляя этот запрет на все папки и файлы. В результате, как и ожидалось, при работе из пользователя Mikhail диск стал полностью недоступен, и даже в окне "Компьютер" стал отражаться обобщённым диском.

Затем зашёл тем же Администратором в папку Users и на закладке "Безопасность" в свойствах папки Mikhail снял галку наследования разрешений, добавив одновременно все наследуемые разрешения, и применил изменения; смена разрешений произошла мгновенно, поскольку разрешения поменялись только на саму папку. Для пользователя Mikhail ничего при этом, разумеется, не изменилось.

Сразу же удалил пользователя Mikhail [с его запретами] на этой закладке и подтвердил. Система пошуршала секунд двадцать, убирая запрет для этого пользователя с папки и со всех папок и файлов внутри. Таким образом состояние разрешений на эту папку и все вложенные в не объекты пришло полностью к тому же состоянию, что было при создании этого диска после копирования туда папок. Сразу после этого пользователь Mikhail смог абсолютно нормально работать в пределах этой папки: заходить в неё (но только прямым указанием на неё или вложенные, а не последовательным перемещением из корня диска), сохранять файлы из программ, изменять их, удалять их. Единственное неудобство — что префикс M:\Users\Mikhail\ приходится вводить вручную: по дереву до этой папки, как уже сказано, данному пользователю не добраться.

bugme
12-02-2019, 05:11
2 Аксигенезис.Прекрасный: А Total commander имел доступ или другой ФМ?

Аксигенезис.Прекрасный@vk
13-02-2019, 17:41
bugme, в Total Commander то же самое было, то есть не было доступа на изменение, запись, удаление.

mwz
13-02-2019, 18:55
Аксигенезис.Прекрасный@vk, при моей методе и в нём было. Поскольку внутри этой папки разрешения остались те же, что и при создании диска (почему те же — я в последней своей реплике объяснял по дороге).




© OSzone.net 2001-2012