![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Пользователь в группе "Операторы архива" не может получить доступ к папкам |
|
[решено] Пользователь в группе "Операторы архива" не может получить доступ к папкам
|
Пользователь Сообщения: 62 |
Имеется домен на Windows 2003 Server.
Создал в домене нового пользователя Arch, специально для выполнения резервного копирования. По-умолчанию, он оказался в группе "Пользователи домена" и я внёс его так же в группу "Операторы архива". Цитата:
Захожу на сервер локально с учеткой Arch - пробую через проводник зайти в папки с документами пользователей - опять нет доступа! Пробовал и на контроллере домена и на рядовом сервере - везде Arch имеет права только "Пользователя домена". Проверил на контроллере домена в "Политика безопасности домена" и в "Политика безопасности контроллера домена", а так же на рядовом сервере в "Локальная политика безопасности" значение: "Архивирование файлов и каталогов" стоит по умолчанию: "Администраторы" и "Операторы архива". Пробовал добавлять туда вручную пользователя Arch- никакого эффекта. При этом, если для папок вручную прописать разрешение на чтение для группы "Операторы архива" - доступ появляется. Если добавить пользователя Arch в группу "Администраторы" - доступ есть везде. Почему пользователь, входящий в группу "Операторы архива" не может получить доступ к любым папкам? |
||
Отправлено: 17:47, 29-09-2010 |
Ветеран Сообщения: 1001
|
Профиль | Отправить PM | Цитировать Цитата decadent:
Смысл этой привилегии в том, что обходя DACL члены этой группы могут архивировать и восстанавливать файлы - больше ничего. Просмотреть их содержимое или содержимое дерева папок - не подразумевается |
|
Отправлено: 20:00, 29-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 630
|
Профиль | Отправить PM | Цитировать Цитата decadent:
Самый простой способ проверить - запустите Ntbackup под соответствующей учетной записью и в ручном режиме через вкладку резервного копирования попробуйте посмотреть содержимое каких-нибудь закрытых папок. Цитата Ivan Bardeen:
Если вы сможете включить под учетной запись Arch проводнику или любому другому файловому менеджеру привилегию SeBackupPrivilege (по умолчанию она не включена, хотя и доступна процессу), то он сможет заходить в папки игнорируя ACL, но просматривать файлы все равно не сумеет, хотя информацию о размере, времени создания и редактирования будет показывать. (Я писал под себя программу для обхода ACL в целях поиска запрещенных файлов на ПК особо грамотных пользователей, которые закрывались от админа разрешениями NTFS). |
||
Отправлено: 20:21, 29-09-2010 | #3 |
Пользователь Сообщения: 62
|
Профиль | Отправить PM | Цитировать Спасибо за наводку, будем изучать.
http://www.rsdn.ru/article/baseserv/privileges.xml |
Отправлено: 21:31, 29-09-2010 | #4 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Система - [решено] Ошибка "Eror 1606. Не удалось получить доступ к размещению в сети" | Wel1der | Программное обеспечение Windows | 4 | 04-07-2010 17:03 | |
2008 - Ограниченный доступ к папкам на Server 2008 SE SP1 если только "рабочая группа" | zvezdochet | Windows Server 2008/2008 R2 | 16 | 03-09-2009 17:38 | |
Новый пользователь домена не может подключиться к папке "Мои документы" | ANR | Microsoft Windows NT/2000/2003 | 20 | 11-10-2007 20:13 | |
[решено] Как получить доступ к "Поиску беспроводных сетей" в Win 2003 для WI-FI? | Xtorn | Microsoft Windows NT/2000/2003 | 6 | 20-09-2005 19:16 | |
"общий доступ к папкам" - не пашет... | rnd67 | Сетевые технологии | 3 | 25-09-2004 23:48 |
|