![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Сущность понятия явные разрешения |
|
2008 R2 - Сущность понятия явные разрешения
|
![]() Старожил Сообщения: 321 |
Встречаю периодически такой момент, что явные разрешения доступа отменяют унаследованные. Поэтому явное разрешение доступа отменит унаследованный запрет доступа.
Что подразумевается под явным разрешением? |
|
Отправлено: 14:19, 08-03-2015 |
Железных Дел Мастер Сообщения: 24786
|
Профиль | Сайт | Отправить PM | Цитировать Хм.
Вообще, унаследованные права - полученные от родительского объекта. Их можно отменить или модифицировать. Но в последнем случае при добавлении правила разрешения запрещающее правило будет приоритетнее, если не будет отменено. В чем состоит задача? |
------- Отправлено: 16:01, 08-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать Цитата ShaddyR:
|
|
Отправлено: 19:19, 08-03-2015 | #3 |
Железных Дел Мастер Сообщения: 24786
|
Профиль | Сайт | Отправить PM | Цитировать hozman, вопрос я понял. Я уточнил задачу. Если занялся теоретическими изысками - "неявные" - унаследованные, "явные" - внесенные вручную.
|
------- Отправлено: 20:17, 08-03-2015 | #4 |
Ветеран Сообщения: 567
|
Профиль | Отправить PM | Цитировать Цитата ShaddyR:
|
||
------- Отправлено: 21:58, 08-03-2015 | #5 |
Железных Дел Мастер Сообщения: 24786
|
Профиль | Сайт | Отправить PM | Цитировать Цитата ko4evneg:
Пример: 1) запрещаем пользователю создавать объекты на рабочем столе. 2) создаем там же папку администратором, на нее действуют те же ограничения. 3) добавляем правило "ВСЕ - ПОЛНЫЙ ДОСТУП" Результат: не смотря на то, что неявно пользователю запрещено создавать объекты и в созданной папке в т.ч., пользователь спокойно пишет в указанную папку - явное разрешение приоритетнее. В случае, когда мы одновременно зададим, к примеру, ПОЛЬЗОВАТЕЛЬ=ЗАПРЕТИТЬ ВСЕ и ВСЕ=ПОЛНЫЙ ДОСТУП, то получим приоритет запрета, как и следует из предупреждающего сообщения GUI (аттачь) |
|
------- Отправлено: 22:37, 08-03-2015 | #6 |
Ушел из жизни Сообщения: 8595
|
Профиль | Сайт | Отправить PM | Цитировать Цитата ShaddyR:
Пользователь данной учётной записи: Можно всё Администраторы: Можно всё Система: Можно всё и пытаемся зайти из другой учётной записи. Облом. Поскольку при наличии трёх явных разрешений пользователь другой учётной записи попадает под неявное ограничение: о нём в разрешениях ничего не сказано, значит ничего нельзя – т.е. для этого пользователя действует неявный запрет. При вашем же "Все: можно всё" он имеет доступ потому, что любой пользователь системы, даже Гость, неявно входит в группу "Все". ![]() hozman И более точная формулировка может быть примерно такой: – Явный запрет имеет полный приоритет. – Явное разрешение имеет приоритет перед неявным запретом. |
|
------- Последний раз редактировалось mwz, 09-03-2015 в 17:08. Отправлено: 17:00, 09-03-2015 | #7 |
![]() Старожил Сообщения: 321
|
Профиль | Отправить PM | Цитировать В общем, типичный ООП
![]() |
Отправлено: 20:18, 09-03-2015 | #8 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата hozman:
А "неявное" - написанное для группы безопасности, в которую входит данный пользователь (непосредственно или же через другие группы). Специалисты (в частности Дэн Холме) рекомендуют вообще исключить использование явных разрешений для конкретных пользователей. Просто потому что изменение должности и полномочий пользователя потребует ручного изменения over9000 правил доступа, в которых он прописан. Вместо этого предлагается следующая связка: Пользователь -> Группа отдела/должности организации -> Группа доступа файлового сервера -> Каталог с файлами. При таком подходе достаточно один раз удалить пользователя из группы отдела/должности организации, и он потеряет доступ ко всем каталогам с документами этого подразделения. Также при добавлении пользователя в другую группу подразделения/должности организации, он автоматически получит доступ ко всем необходимым документам. P.S. Цитата mwz:
Просто в данном случае вообще отсутствует какое-либо разрешение для этого пользователя, а системы безопасности Windows и NTFS построены по разрешительному принципу (запрещено всё, что не разрешено). |
||
------- Отправлено: 03:25, 10-03-2015 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Масштабирование разрешения. | dzekka | Видеокарты | 4 | 27-02-2014 11:43 | |
NTFS разрешения | exo | Microsoft Windows NT/2000/2003 | 3 | 21-01-2011 13:13 | |
Доступ - Разрешения | dzh2000 | Microsoft Windows 7 | 3 | 07-12-2010 21:58 | |
Технические термины и понятия - простым языком | raueber | Хочу все знать | 1 | 06-02-2007 15:20 | |
Фаервол, понятия Permit, Drop, Deny. | Yustus | Защита компьютерных систем | 5 | 01-09-2004 17:42 |
|