![]() |
Права доступа к локальному диску
Здравствуйте.
Помогите разобраться. Надо ограничить доступ к локальному диску D для доменных пользователей (кроме владельца компьютера). Указываю на вкладке "Безопасность" полные права доступа для пользователя "Система" и для локальных групп "Администраторы" и "Опытные пользователи" "Для этой папки, ее подпапок и файлов", с указанием "Заменить все разрешения дочернего объекта на разрешения, наследуемые от этого объекта". После этого доменный пользователь, включенный в локальную группу "Администраторы" или "Опытные пользователи" не может попасть на диск D - Отказано в доступе. Если прописываю пользователя явно - он может войти на диск. При этом я, как администратор домена, могу попасть на диск без явного указания. Что я делаю не так? |
Michael, при включенном UAC учётные записи, входящие в группу Администраторы, используют access token группы Пользователи до запроса (одобрения) UAC.
|
Цитата:
В итоге мне остается либо отключить UAC, либо прописывать пользователя в явном виде? |
Michael, либо создать новую группу, добавить туда учётные записи и прописать эту группу в разрешениях на диск.
|
Время: 23:37. |
Время: 23:37.
© OSzone.net 2001-