Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Доступ - [решено] Права пользователя группы "Администраторы" в Windows 8.1

Ответить
Настройки темы
Доступ - [решено] Права пользователя группы "Администраторы" в Windows 8.1

Новый участник


Сообщения: 14
Благодарности: 2

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Прошу разъяснить один интересный момент. Рассказчик из меня никакой, поэтому заранее извиняюсь за запутанную манеру изложения.

На компьютере под управлением Windows 7 Pro имелись два аккаунта: к примеру, account1 и account2. account1 состоял в группе Администраторы, account2 - Пользователи.
Доступ на диск D для пользователей account1 - Полный доступ, для пользователей account2 - Чтение и выполнение.

После обновления (чистой установки) на данном компьютере Windows 8.1 Pro программы из под свежесозданного аккаунта account1, находящегося также в группе Администраторы, обладающего также полным доступом к диску, стали запускаться только от имени администратора, как и любые попытки записи/удаления - только с подтверждения администратора. В Win7, как можно догадаться, подтверждения не требовалось.

Ладно, стал экспериментировать: на диске D, на вкладке Безопасность, удалил группу Пользователи (остались только Администраторы и СИСТЕМА). После этого доступ к диску для account1 был полностью ограничен. Делаем вывод: account1 принадлежит группе Пользователи, хотя на самом деле он находится в группе Администраторы! Подтверждением этому также стало возвращение группы Пользователи во вкладку Безопасность и назначении им прав Полного доступа, после чего все программы, запускающиеся из под ccount1 и так или иначе использующие диск D, стали запускаться без админских прав, как и любые операции записи/удаления.

Вопрос: почему в Win8.1 я, являясь членом группы Администраторы, на самом деле обладаю правами Пользователя?

Отправлено: 00:08, 22-06-2016

 

Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


Откройте окно "управление" в свойствах компьютера, локальные пользователи и группы, покажите свойства обоих учеток на вкладке "членство в группах"

Отправлено: 07:53, 22-06-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53187
Благодарности: 15437

Профиль | Отправить PM | Цитировать


frogjab, это называется UAC - контроль учётных записей.
В Windows 7 он тоже есть, но там вы его отключили.

Так ли страшен контроль учётных записей (UAC)?

Отправлено: 08:59, 22-06-2016 | #3


Новый участник


Сообщения: 14
Благодарности: 2

Профиль | Отправить PM | Цитировать


dislike, захожу, естественно, под Admin'ом
Скрытый текст





Petya V4sechkin, настроено все так же, как на Win7
Скрытый текст

Последний раз редактировалось frogjab, 22-06-2016 в 14:05.


Отправлено: 13:54, 22-06-2016 | #4



Moderator


Сообщения: 53187
Благодарности: 15437

Профиль | Отправить PM | Цитировать


frogjab, так он не совсем отключается.

Отправлено: 16:37, 22-06-2016 | #5


Новый участник


Сообщения: 14
Благодарности: 2

Профиль | Отправить PM | Цитировать


Petya V4sechkin, так он и в вин7 не совсем отключается.
Скрытый текст

Отправлено: 16:53, 22-06-2016 | #6


(*.*)


Сообщения: 36497
Благодарности: 6676

Профиль | Сайт | Отправить PM | Цитировать


frogjab, если ссылка в посте 3 вас не убедила вас перестать играть в суперадмина, вы найдете необходимое в Настройки групповых политик контроля учетных записей и п.1 здесь

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 16:53, 22-06-2016 | #7


Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


Цитата frogjab:
dislike, захожу, естественно, под Admin'ом »
Я проверил на своей системе вашу комбинацию настроек прав доступа - у меня всё то же самое как и у вас, не зависимо от UAC (у меня он включен всегда). Очевидно, для NTFS-прав есть какой-то неизвестный нюанс, касающийся прав для группы "Администраторы". Я попробовал задать права в явном виде для УЗ "Администратор" отдельно (или admin в вашем случае), а не для группы, и в таком виде всё работает корректно. Собственно, решение только такое.
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:40, 22-06-2016 | #8



Moderator


Сообщения: 53187
Благодарности: 15437

Профиль | Отправить PM | Цитировать


Цитата dislike:
Очевидно, для NTFS-прав есть какой-то неизвестный нюанс, касающийся прав для группы "Администраторы".
Это известный нюанс UAC (можете почитать описание).
Когда учётная запись из группы Администраторы входит в систему при включенном UAC, создаются два access token: пользовательский и административный. Пользовательский работает по умолчанию, административный - после одобрения запроса UAC.

Единственное исключение: встроенная учётная запись Администратор (которую не рекомендуется использовать).

Отправлено: 18:11, 22-06-2016 | #9


Ветеран


Сообщения: 2417
Благодарности: 465

Профиль | Цитировать


Цитата Petya V4sechkin:
Единственное исключение: встроенная учётная запись Администратор (которую не рекомендуется использовать). »
Непонятно. В чем проявляется это исключение в данном случае? Сказано, что на неё не распространяется UAC. Ну а дальше-то что это значит? Что у неё один access token административный? Или пользовательский, который не переходит в административный, потому что UAC не дает одобрение? Если первое, то почему у меня с ней возникли такие же проблемы доступа как у ТС? Если второе... то такая УЗ была бы непригодна для администрирования, а это не так. Не сходится.

Последний раз редактировалось dislike, 22-06-2016 в 18:32.


Отправлено: 18:17, 22-06-2016 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Доступ - [решено] Права пользователя группы "Администраторы" в Windows 8.1

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Игнорируются разрешения группы "Администраторы" pilligrimm Windows Server 2012/2012 R2 12 23-07-2018 23:21
2008 R2 - [решено] права ntfs для группы "администраторы" Sergal Windows Server 2008/2008 R2 8 18-09-2014 11:32
состав и права группы BUILTIN\Администраторы и записи system(система) malysh! Флейм 0 21-11-2013 12:57
Создание собственной группы, с правами как у группы "Администраторы" voler Автоматическая установка Windows 2000/XP/2003 0 16-09-2010 09:30
[решено] Автоматически изменить права группы "опытные пользователи"? Dr.Dark Автоматическая установка Windows 2000/XP/2003 2 12-10-2009 01:34




 
Переход