Войти

Показать полную графическую версию : "Access Denied"Проблема с доступом к локальному диску(Windows Vista)


StaFFx
13-11-2007, 22:28
Стоит Home Premium на диске "C:". При попытке захода на "С", пишет "Нет доступа". На самом диске отображается "Access Denied".

На сколько я понял проблема в ограничении доступа.

При попытке изменить права, на вкладке безопастность и вообще всех свойств на этом диске, появляется все то же сообщении.

Что делать не знаю((((((((

На компе стоит одна учетка, причем она относится к категории "Администратор"....

При попытке создать или изменить учетную запись , ничего не происходит.

Помогите, плиз....

Vancouver
14-11-2007, 09:20
StaFFx, В закладке свойств диска С "Безопасность- Дополнительно- Действующие разрешения", владелец ресурса "Неизвестен", кнопкой "Изменить" поменять Владельца на текущего пользователя.

StaFFx
14-11-2007, 14:25
Я это пробовал, пишет "Отказано в доступе"........

Blast
15-11-2007, 10:54
StaFFx, используйте утилиту ICACLS для смены владельца объекта и соответственно для получения доступа

ICACLS name /save ACL-файл [/T] [/C] [/L] [/Q]
сохранить ACL для всех соответствующих имен в ACL-файле для
последующего использования с командой /restore.

ICACLS directory [/substitute SidOld SidNew [...]] /restore ACL-файл
[/C] [/L] [/Q]
применяет сохраненные ACL к файлам в папке.

ICACLS name /setowner пользователь [/T] [/C] [/L] [/Q]
изменяет владельца всех соответствующих имен.

ICACLS name /findsid Sid [/T] [/C] [/L] [/Q]
находит все соответствующие имена, которые включают в себя ACL,
явно содержащие этот Sid.

ICACLS name /verify [/T] [/C] [/L] [/Q]
находит все файлы, чьи ACL не являются каноническими или длина которых
не соответствует количеству ACE.

ICACLS имя /reset [/T] [/C] [/L] [/Q]
заменяет ACL унаследованными по умолчанию ACL для всех соответствующих
файлов

ICACLS имя [/grant[:r] Sid:perm[...]]
[/deny Sid:perm [...]]
[/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/Q]
[/setintegritylevel Level:policy[...]]

/grant[:r] Sid:perm предоставляет указанному пользователю права доступа.
Если используется :r, разрешения заменяют любые ранее предоставленные
явные разрешения. Если :r не используется, разрешения добавляются
к любым ранее предоставленным явным разрешениям.

/deny Sid:perm явно отклоняет права доступа для указанного пользователя.
ACE явного отклонения добавляется для заявленных разрешений, и
любое явное предоставление этих же разрешений удаляется.

/remove[:[g|d]] Sid удаляет все вхождения Sid в ACL. C
:g, удаляет все вхождения предоставленных прав в этом Sid. C
:d, удаляет все вхождения отклоненных прав в этом Sid.

/setintegritylevel [(CI)(OI)]Level явно задает ACE уровня целостности
для всех соответствующих файлов. Уровень может принимать одно
из следующих значений:
L[ow] - низкий
M[edium] - средний
H[igh] - высокий
Параметры наследования для ACE целостности могут предшествовать
уровню и применяются только к папкам.

Примечание.
Sid могут быть представлены либо в числовой форме, либо в форме понятного
имени. Если задана числовая форма, то добавьте a * в начало SID.

/T означает, что это действие выполняется над всеми соответствующими
файлами и папками ниже уровня папок, указанных в имени.

/C указывает, что это действие будет продолжено при всех ошибках файла.
Однако сообщения об ошибках будут выводиться на экран.

/L означает, что это действие выполняется над самой символической ссылкой,
а не над ее целью.

/Q означает, что команда ICACLS подавляет сообщения об успешном выполнении

ICACLS сохраняет канонический порядок записей ACE:
Явные отклонения
Явные предоставления
Унаследованные отклонения
Унаследованные предоставления

perm - это маска разрешения, она может быть указана в одной из двух форм:
последовательность простых прав:
F - полный доступ
M - доступ на изменение
RX - доступ на чтение и выполнение
R - доступ только на чтение
W - доступ только на запись
в скобках список определенных прав, разделенных запятыми:
D - удаление
RC - чтение
WDAC - запись DAC
WO - смена владельца
S - синхронизация
AS - доступ к безопасности системы
MA - максимально возможный
GR - общее чтение
GW - общая запись
GE - общее выполнение
GA - все общие
RD - чтение данных, перечисление содержимого папки
WD - запись данных, создание файлов
AD - добавление данных, создание папок
REA - чтение дополнительных атрибутов
WEA - запись дополнительных атрибутов
X - выполнение файлов, обзор папок
DC - удаление вложенных папок и файлов
RA - чтение атрибутов
WA - запись атрибутов
права наследования могут предшествовать любой форме и применяются
только к папкам:
(OI) - наследуют объекты
(CI) - наследуют контейнеры
(IO) - только наследование
(NP) - не распространять наследование

Примеры:

icacls c:\windows\* /save Acl-файл /T
- в Acl-файле будут сохранены ACL для всех файлов в папке c:\windows
и вложенных папках.

icacls c:\windows\ /restore Acl-файл
- будут восстановлены Acl для всех файлов из Acl-файла, которые
существуют в папке c:\windows и вложенных папках

icacls-файл /grant Администратор:(D,WDAC)
- пользователю Администратор будут предоставлены разрешения
на удаление и запись DAC для файла

icacls файл /grant *S-1-1-0:(D,WDAC)
- пользователю, определенному по sid S-1-1-0, будут предоставлены
разрешения на удаление и запись DAC для файла

StaFFx
17-11-2007, 03:16
Помогите плиз c алгоритмом действий, что то ничего не получается((((

Blast
17-11-2007, 08:00
ну и что там непонятного? почитать даже не хотите, только чтоб за вас все делали... icacls c: /grant Имя_пользователя:F /t

а еще попробуйте для начала совет из этой темы: http://forum.oszone.net/post-679346.html#post679346

BrainDead
14-04-2008, 23:18
У меня сработало через icacls. Спасибо!

dennis021
13-08-2010, 01:51
Абсолютно похожая проблема. Сегодня не с того и с сего отрубилось подобным образом 2 диска. Стоит та же система, 1 диск разбит на две части, еще один диск целый. Система стоит на одной из частей С, вторая часть Д и полный диск Е сегодня отрубились, надпись на дисках Access Denied, пробовал то что здесь написано не помогло. Доктор веб виров не нашел, хотя он проверяет файлы на дисках к которым у меня нет доступа.. Подскажите есть ли еще какие то решения для подобной проблемы.




© OSzone.net 2001-2012