Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 10 (http://forum.oszone.net/forumdisplay.php?f=118)
-   -   [решено] нет доступа к целевой папке windows 10 вам необходимо разрешение на выполнение этой о (http://forum.oszone.net/showthread.php?t=348995)

justaman 12-06-2021 19:57 2960118

нет доступа к целевой папке windows 10 вам необходимо разрешение на выполнение этой о
 
Вложений: 2
знаю что было, но мне пряо реально ничего не помогает.
собственно сабж. вин 10 корп LTSC
моя учетка в группе админов (Igor)
второй учетке (Алена) заблокировал доступ к диску Д (и чтение и запись)
после чего у моей учетки пропал доступ на запись диска Д (читать могу)
и владельцем сделал себя, и откатывал изменения (возвращал права (Алена), и с ее учеткой все в порядке)
на других дисках владелец TrustedInstaller, у меня такой пропал.
ну и собственно сябе же назначаю владельцем, и в группе админов нахожусь, а прав меньше чем у бесправного юзера))
чего только не проделывал, и из под своей учетки, и из под включенной учетки администратора. ничего не помогает. понимаю что могу создать нового юзера, включить в админы и все будет работать. но все заново настраивать не хочеться, да и уже просто интересно что этой собаке надо...

Petya V4sechkin 13-06-2021 11:53 2960151

justaman, доступ в папки на диске? Разрешения на папки смотрели?

justaman 13-06-2021 13:21 2960153

Вложений: 8
разрешений на доступ к вложенным папкам на диске нет, после установки разрешений полного доступа, фактического полного доступа не появляется. снятие галки - только чтение, при применении вываливаеться сошибкой отказано в доступе. так же как у юзера Igor, изначально отсутствуют все галки удоступа у группы system. простановка галок доступа - ситуацию не меняет

justaman 13-06-2021 13:46 2960154

Вложений: 1
бред какой то

Petya V4sechkin 13-06-2021 17:12 2960168

justaman, на вкладке Безопасность -> нажмите кнопку Дополнительно -> покажите.

justaman 13-06-2021 18:36 2960180

Вложений: 2
на всякий случай создал другого юзера, включил вгруппу админов. переименовал Igor в Igor_old. попробовал удалить все группы и пользователей на вкладке безопасность свойств диска D. создал заново в этой вкалдке группу администраторы и юзера Igor_old. в дополнительно сделал вледельцем Igor_old (пробовал и группу администраторс). все по прежнему....
попробовал сменить серийник тома из под учетки администратора, не помогло...
собственно диск Д это отдельный жесткий диск, и есть мысль подсунуть его системе как новый жесткий диск, с назначением ему той же буквы тома. как это сделать?

Petya V4sechkin 13-06-2021 20:51 2960191

justaman, приведите результаты выполнения в командной строке (cmd.exe)
Код:

icacls D:\
icacls D:\Binaries
icacls D:\Binaries\SOAPVDIR.CMD


justaman 13-06-2021 21:16 2960194

Вложений: 1
вот

justaman 13-06-2021 21:29 2960195

Вложений: 1
вот с каталогами

Petya V4sechkin 13-06-2021 23:32 2960208

justaman, можете сделать лог Process Monitor следующим образом:
  1. запустите Process Monitor;
  2. в Проводнике спровоцируйте ошибку доступа к содержимому диска D;
  3. сохраните лог: меню File -> Save -> PML-формат;
  4. заархивируйте и выложите на файлообменник, например dropmefiles.com.

justaman 14-06-2021 09:25 2960224

https://dropmefiles.com/SE7El
лог во время попытки создани папки на диске Д

Petya V4sechkin 14-06-2021 12:30 2960235

justaman, в cmd от имени Администратора покажите:
Код:

diskpart
list disk
list volume

Покажите раздел реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Storage\EnabledDenyGP

justaman 14-06-2021 13:15 2960243

Вложений: 1
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Storage\EnabledDenyGP
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Storage\EnabledDenyGP]
"DenyAllGPState"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Storage\EnabledDenyGP\{53F5630D-B6BF-11D0-94F2-00A0C91EFB8B}]
"EnumerateDevices"=dword:00000001
"AccessBitMask"=dword:00000000
"UserPolicy"=dword:00000001
"AuditPolicyOnly"=dword:00000000
"SecurityDescriptor"="D:(D;;DCLCRPCRSD;;;S-1-5-21-442717698-715137668-540043877-1006)(D;;DCLCRPCRSD;;;S-1-5-21-442717698-715137668-540043877-1000)(A;;FA;;;SY)(A;;FA;;;LS)(A;;FA;;;IU)(A;;0x1200a9;;;S-1-5-21-442717698-715137668-540043877-1006)(A;;0x1200a9;;;S-1-5-21-442717698-715137668-540043877-1000)"


Petya V4sechkin 14-06-2021 13:36 2960245

justaman, попробуйте удалить раздел реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Storage\EnabledDenyGP\{53F5630D-B6BF-11D0-94F2-00A0C91EFB8B}
и перезагрузиться.
После перезагрузки посмотрите, не создался ли он снова.

justaman 14-06-2021 13:50 2960248

создался вновь
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Storage\EnabledDenyGP

Код:

indows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Storage\EnabledDenyGP]
"DenyAllGPState"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Storage\EnabledDenyGP\{53F5630D-B6BF-11D0-94F2-00A0C91EFB8B}]
"EnumerateDevices"=dword:00000001
"AccessBitMask"=dword:00000000
"UserPolicy"=dword:00000001
"AuditPolicyOnly"=dword:00000000
"SecurityDescriptor"="D:(D;;DCLCRPCRSD;;;S-1-5-21-442717698-715137668-540043877-1000)(A;;FA;;;SY)(A;;FA;;;LS)(A;;FA;;;IU)(A;;0x1200a9;;;S-1-5-21-442717698-715137668-540043877-1000)"


justaman 14-06-2021 14:26 2960251

после удаления рздела пропали права на запись и у созданного нового юзера. восстановление этого раздела не помогла. теперь у меня два юзера в группе админов без права записи на диск д))

Petya V4sechkin 14-06-2021 19:53 2960268

justaman, строка EnabledDenyGP упоминается в единственном системном файле: wpdbusenum.dll - это Служба перечислителя переносных устройств - вероятно, она и задаёт разрешения (но это не точно).

Система воспринимает ваш диск D как внешнее WPD-устройство?

justaman 14-06-2021 20:41 2960270

Цитата:

Цитата Petya V4sechkin
Система воспринимает ваш диск D как внешнее WPD-устройство? »

нет, видит его как и обычный рядом установленный под систему другой жесткий.

justaman 14-06-2021 21:11 2960272

закончились выходные, и так как комп - мой рабочий инстрмент, времени на эскперименты не остается. создам новый аккаунт в группе админов. настрою, и буду работать под ним. этого пользователя удалять не стану, может в свободное время появяться мысли о том, что еще можно попробовать. Petya V4sechkin, вам огромное спасибо. тему продолжу мониторить и буду рад новым советам.

Petya V4sechkin 15-06-2021 12:40 2960317

Значение параметра:
Цитата:

Цитата justaman
"UserPolicy"=dword:00000001

сподвигло провести эксперимент, в результате все выяснилось:
gpedit.msc -> Конфигурация пользователя (потому что UserPolicy = 1) -> Административные шаблоны -> Система -> Доступ к съемным запоминающим устройствам -> Съемные диски: Запретить запись -> при включении политики заполняются ветки:
  • HKCU\Software\Policies\Microsoft\Windows\RemovableStorageDevices\{53f5630d-b6bf-11d0-94f2-00a0c91efb8b}
  • HKLM\SYSTEM\CurrentControlSet\Control\Storage\EnabledDenyGP\{53F5630D-B6BF-11D0-94F2-00A0C91EFB8B}
По-видимому, система таки считает ваш диск D съемным.

Отмените данную политику в gpedit.msc (и другие там же, если заданы).

justaman 15-06-2021 16:46 2960328

да, все так и оказалось. совсем вылетело из головы что до этого создал консоль управления для локального пользователя Алена где запретил запись на съемные носители (подразмевалось флешки). первое что странно, мои жесткие видиться как съемные (они ведь у меня и в безопасном извлечении устройств присутствуют, хотя конечно странно что возможность записи сохранилась для второго жесткого диска). и второе, что политика локального пользователя Алена распространилась и на других пользователей. как ни странно, вернув себе права на запись, эти права не появились у юзера Алена. ну то есть результат достигнут. на флешки писать она не может, диск Д не видит. Petya V4sechkin, еще раз огромная благодарность за помощь! Вы ГУРУ!


Время: 00:51.

Время: 00:51.
© OSzone.net 2001-