Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] Доступ к папке (http://forum.oszone.net/showthread.php?t=327563)

tentakle 13-06-2017 13:17 2744178

Доступ к папке
 
Есть учетка. Учетка в группе Domain Admins. Группа Domain Admins в группе Administrators на сервере FSV-02. Как видите:
Скрытый текст

В чем подвох?

dislike 13-06-2017 13:20 2744180

Цитата:

Цитата tentakle
Группа Domain Admins в группе Administrators на сервере FSV-01 »

У вас на скриншоте доступ дан для FSV-02. Что-то не сходится, на мой вкус.

tentakle 13-06-2017 13:53 2744184

Цитата:

Цитата dislike
У вас на скриншоте доступ дан для FSV-02 »

Опечатался, сорян. Доступ для FSV-02.
Права у группы Administrators еще:
Скрытый текст

paranoya 13-06-2017 17:33 2744244

Цитата:

Цитата tentakle
В чем подвох? »

Подвох в том, что админ в Винде по-умолчанию входит с правами обычного юзера, хоть и состоит в группе Админов, UAC, одним словом. Поэтому такое поведение вполне естественно. Чтобы избежать такого поведения, можно создать группу "test_полный доступ" внести в неё админа и дать этой группе полный доступ на папку test. Тогда не будет появляться предложение дать доступ и папка будет вести себя как обычно.

tentakle 13-06-2017 19:15 2744273

Цитата:

Цитата paranoya
админ в Винде по-умолчанию входит с правами обычного юзера, хоть и состоит в группе Админов »

Так, падажжите... Я захожу под учеткой не Administrator, а учеткой, которая создана в AD и состоящей в группе Domain Admins. Группа Domain Admins добавлена на сервере FSV-02 в группу Administrators. И группе Administrators выданы полные права. Или у группы Administrators тоже есть какой-то "бит неполноценности", что они администраторы, но на самом деле не администраторы и полных прав у них нет?

Petya V4sechkin 13-06-2017 19:22 2744275

Цитата:

Цитата tentakle
Или у группы Administrators тоже есть какой-то "бит неполноценности", что они администраторы, но на самом деле не администраторы и полных прав у них нет?

Этот "бит неполноценности" называется UAC.

tentakle 13-06-2017 21:11 2744303

Цитата:

Цитата Petya V4sechkin
UAC »

Это серьезно или прикол такой? Вы для меня прям открытие сделали, что у абсолютно одинаковых (казалось бы) групп может по-разному UAC работать.
Скрытый текст

Petya V4sechkin 13-06-2017 21:23 2744308

tentakle, каких одинаковых (казалось бы) групп?

tentakle 13-06-2017 21:35 2744314

Petya V4sechkin, вот угадаете по скриншоту в прошлом сообщении, какая группа дает открыть папку, а какая просит добавить пользователя в пермишн явно, если у обеих групп поочередно выставлены права на папку Full Access?
Скрытый текст
Левая группа, которая Administrators Full Access, спокойно пускает в папку

paranoya 13-06-2017 21:49 2744315

Не имеет значение как называется левая группа, она не является реально группой администраторов, а просто так названа "Administrators Full Access". Как я выше написал, достаточно создать группу с любым именем и дать ей полный доступ к папке и тогда все юзеры, которые в ней находятся, будут иметь полный доступ к этой папке.
UAC отслеживает юзеров, которые находятся во встроенной папке "Администраторы", так как именно эта группа имеет административный доступ ко всему компьютеру. Добавь в неё Васю Пупкина и на любой его чих система начнёт запрашивать права.

tentakle 13-06-2017 22:32 2744322

Цитата:

Цитата paranoya
Не имеет значение как называется левая группа »

Да это я как бы понял. UAC работает по сиду группы. А группу так назвал из-за своего перфекционизма и по названию понятно, как у меня горит от костыля, что приходится создавать еще одну группу с такими же участниками.

paranoya 14-06-2017 09:34 2744411

Цитата:

Цитата tentakle
ак у меня горит от костыля, что приходится создавать еще одну группу с такими же участниками. »

Не считаю это костылём.
Да и запуск любимого файлового менеджера с повышенными правами, за исключением Explorer/Проводник вполне обходится без появления лишних окошек и выставления отдельных прав NTFS.

tentakle 14-06-2017 23:42 2744658

Цитата:

Цитата paranoya
Не считаю это костылём. »

Цитата:

Цитата paranoya
запуск любимого файлового менеджера »

Ну вообще это и называется костыль... Костыль еще и потому, что группа с другим сидом, но аналогичным составом не блокируется. Еще эпичнее это выглядит, если переименовать группу Administrators в какие-нибудь Slabachki и создать группу Administrators как было написано выше. Просто потрясающе. Ад перфекциониста.

paranoya 20-06-2017 10:33 2746057

Цитата:

Цитата tentakle
Ну вообще это и называется костыль.. »

Есть такое слово - безопасность.

tentakle 21-06-2017 20:00 2746516

Цитата:

Цитата paranoya
Подвох в том, что админ в Винде по-умолчанию входит с правами обычного юзера, хоть и состоит в группе Админов, UAC, одним словом. Поэтому такое поведение вполне естественно. Чтобы избежать такого поведения, можно создать группу "test_полный доступ" внести в неё админа и дать этой группе полный доступ на папку test. Тогда не будет появляться предложение дать доступ и папка будет вести себя как обычно. »

Цитата:

Цитата paranoya
Да и запуск любимого файлового менеджера с повышенными правами, за исключением Explorer/Проводник вполне обходится без появления лишних окошек и выставления отдельных прав NTFS. »

Какие-то у вас странные представления о безопасности.


Время: 05:28.

Время: 05:28.
© OSzone.net 2001-