Fidel
В том-то и дело убиваю, при этом на папочке User я не могу посмотреть, кто-чего там может сделать( это когда я войду под тем юзером), а если создам внутри ее новую папку, то там уже могу посмотреть кому-что дано и при этом же могу например запретить админу пролный доступ!!!
vasketsov
Спасибо, щас посмотрю!!!
Цитата:
Но фишка в том, что и DACL и Owner можно править и из командной строки
|
Я на нее доступ закрыл!
Добавлено:
vasketsov
Цитата:
Можно в HKCR сделать такой финт ушами. Установить на подраздел ShellEx/PropertySheetHandlers каждого из разделов *, Folder, Directory, AllFileSystemObjects, Network (тут есть и подразделы с именами, в них тоже) запрет на доступ этого юзера даже на чтение. Тогда оболочка не будет знать, какие именно расширения страниц свойств доступны.
|
Странно, шото я не могу найти этого!!!!!!!!! Можна поподробнее описать??