![]() |
NTFS Permissions - Запрет удаления EXE-файлов
Здравствуйте уважаемые.
У меня тут интересная проблема на ровном месте всплыла: Раньше, на XP, для запрета удаления файлов (в т.ч. и админу) устанавливал следующие права: Для каталога - Изменение, для защищаемых файлов - "Чтение". Точнее все это делал так: cacls.exe F:\Some_Folder /C /G Администратор:C Все:C System:C cacls.exe F:\Some_Folder\*.exe /C /G Администратор:R Все:R System:R И все! Exe-файлы невозможно было удалить или перезаписать. Делаю тоже самое на Windows 7 SP1 x64, что через GUI, что через консоль - права садятся как надо, а файлы все равно удаляются не смотря на права! Как быть? P.S> Система установлена в компьютерном клубе, антивируса нет. Последние лет 5 в качестве решения использовал данный способ - ни одного заражения за все годы. Да, также настроены политики ограниченного использования программ на только доверенные файлы. Т.е. то что не в списке - просто не запустится, а все что в списке - защищено NTFS правами. Сейчас перехожу на Win7 - и тут блин облом такой! Попутно второй вопрос - можно ли как-нибудь команды DIR или CACLS или ICACLS отучить ходить по junctions. дело в том, что для экономии места на диске я их очень часто использую. Зачастую, несколько обрабатывамых каталогов ссылаются на один и тот же. Т.е. при применении указанных прав, права садятся по несколько раз, что очень затягивает суммарное врем яработы скрипта (на HDD 1 TB, под XP все отрабатывало за 20 минут, сейчас около часа, жесткие ссылки ведут на каталоги с кучей мелких файлов и они обрабатываюся по нескольку раз.) |
Проблема - решилась просто - перезагрузкой компа.
Я такого глюка еще не наблюдал :) После перезагрузки все великолепно работает, и если у папки изменение, а у файла только чтение, то ничего удалить нельзя :) А я ведь целый день убил чтобы понять как доступ блокировать :( Что самое интересное, откатил систему (из ATI бекапа), максимально воспроизвел ситуацию предшествующею этому моменту (1 час работы после бекапа) - но воспроизвести проблему заного так и не смог. ЧУДЕСА, надеюсь были единичными. |
Время: 15:38. |
Время: 15:38.
© OSzone.net 2001-