Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - Ограничения на права в папках

Ответить
Настройки темы
Доступ - Ограничения на права в папках

Аватара для Мама_Таня

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


ОС Win7 32-bit. Компьютер в домене. У меня права локального администратора (должны быть полные - так на вкладке Безопасность в свойствах диска С). Папки в корне диска С создавать могу, и даже могу в них копировать и удалять файлы. Но редактировать эти скопированные файлы не могу, и не могу создать ничего, кроме папок (меню по прав.кнопке мыши "Создать- Папки" и всё...). С редактированием так: этот же файл не перезаписывает, а может только сохранить с другим именем, но здесь же.

В папке "Локальные документы" всё как надо - меню ПКМ-"Создать" - полный набор вариантов.
Если зайду в FAR с адм.правами (с моими же, другое имя не запрашивается), то папки и файлы в них создаются-редактируются как надо.

От админов домена ничего добиться не могу, но вряд ли дело в политиках безопасности, т.к. другие компьютеры в этой же группе не страдают таким эффектом. UAC - как на всех остальных.

Думаю, что причину надо искать в настройках конкретного компьютера. Но где - не знаю...

Переустановку ОС не предлагать! Это несколько трудоемкий процесс из-за остального необходимого ПО, оставляю его как последний вариант. Хочется разобраться ничего не убивая.

Отправлено: 15:24, 27-02-2015

 

Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


1. Win+R выполнить secpol.msc
2. Локальные политики\Параметры безопасности
3. Контроль учетных записей: все администраторы работают в режиме одобрения администратором (поставьте чекбокс отключен)
4. Перезагрузите ПК
Попробуйте!
Это сообщение посчитали полезным следующие участники:

Отправлено: 18:35, 27-02-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Мама_Таня

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


ОК. Точно посмотрю в понедельник. Отпишусь.

Но если я правильно визуально запомнила ветку реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System, то параметр EnableUA=0
Я там смотрела сегодня, когда статью на этом сайте читала. И еще пыталась сравнить нормальный комп с ненормальным; перемещала в другой контейнер в Active Directory, смотрела что здесь меняется после обновления политик. По-моему, правильно запомнила.

Еще поясню, т.к. это может быть важно: конечная цель не выровнять права администратора (я бы это пережила с FAR-ом). Главное, что у меня одна программа именно на этих компьютерах криво работает.
Для работы этой программы создается каталог с фиксированным именем на диске С. Путь к каталогу задается в переменной PATH; права у всех пользователей на этот каталог должны быть полные; существует определённый набор файлов в этом каталоге; обязательно регистрируем (regsvr32) парочку DLL из этого каталога.
Далее, при каждом вызове этого инструмента должна подхватиться библиотека, будут создаваться новые файлы и перезаписываться (пополняться) логи. Так вот админский функционал из-под FAR-а, запущенного с адм.правами, отрабатывает.
А когда работает обычный пользователь, то из глобальной АС должен подхватиться вот этот инструмент, но с несколько иным функционалом. Железо видит друг друга (комп сознаёт, что у него на СОМ-порту висит то, что надо, и проходит дальше). А вот дальше ничего не подхватывается, и мои познания в том, что должно быть, весьма эмпирические: должно прорисоваться определенное окно, но оно не прорисовывается, поэтому мне думается, что не подхватывается какая-то библиотека. Или может ПО не может создать/изменить какой-то файл в каталоге.

С какими правами запускается процесс - это тайна, покрытая мраком. Логично было бы предположить, что с правами системы.
Вот я и подумала, что если такой косяк с админскими правами, то может и с ситемными та же проблема....

Повторюсь: везде "галочки" на правах есть, а реально - например, при перезаписи txt-файла, редактированного Блокнотом, выдает "отказано в доступе". При этом удалить/переименовать/сохранить с др.именем - всё можно.

Отправлено: 20:02, 27-02-2015 | #3


Аватара для Chinaski

Пользователь


Сообщения: 122
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата Мама_Таня:
С какими правами запускается процесс - это тайна, покрытая мраком. »
Даже диспетчер задач показывает от имени какого пользователя работает процесс, а ProcessExplorer покажет вам при желании и уровень целостности процесса.

-------
В жизни Вам ничего не обещано...


Отправлено: 22:59, 27-02-2015 | #4


Аватара для Мама_Таня

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо всем.
Отключение "Контроль учетных записей: все администраторы работают в режиме одобрения администратором" действительно помогло в ситуации с правами.
Но моя проблема видимо где-то глубже, т.к. на других компьютерах домена этот параметр "Включен", но права не урезаются и ПО работает. А на этом даже при отключенном параметре и неурезанных правах ПО не работает.
Кстати, посмотрела - ПО запускается от имени пользователя.

А есть у кого-нибудь еще варианты: кроме параметров контроля учетных записей (они везде у меня идентичны), что еще может вызвать такой "правовой эффект"?

Отправлено: 09:33, 02-03-2015 | #5


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата Мама_Таня:
А есть у кого-нибудь еще варианты »
Как вариант, уровни целостности, см. 2ю половину этого поста и ссылки в нем.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 13:28, 02-03-2015 | #6


Пользователь


Сообщения: 101
Благодарности: 17

Профиль | Отправить PM | Цитировать


Цитата Мама_Таня:
Спасибо всем.
Отключение "Контроль учетных записей: все администраторы работают в режиме одобрения администратором" действительно помогло в ситуации с правами.
Но моя проблема видимо где-то глубже, т.к. на других компьютерах домена этот параметр "Включен", но права не урезаются и ПО работает. А на этом даже при отключенном параметре и неурезанных правах ПО не работает.
Кстати, посмотрела - ПО запускается от имени пользователя.
А есть у кого-нибудь еще варианты: кроме параметров контроля учетных записей (они везде у меня идентичны), что еще может вызвать такой "правовой эффект"? »
Не за что, т.е. проблема с созданием папки и редактированием в ней файлов ушла,я так понимаю? А что за ПО, может быть проблема в нем? Есть ли на ПК еще одна учетка обладающая административными правами, попробуйте сделать "Запуск от имени" и зайти под другой админ. учеткой.

Отправлено: 16:24, 02-03-2015 | #7


Аватара для Мама_Таня

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пока читала про уровни целостности и разбиралась с текущим положением, нашлось решение.
Всё оказалось предельно просто: у локальной группы "Пользователи" на создаваемых каталогах в Свойствах-Безопасность не было прав на Изменение. Ставлю галку - меню Создать полное и моё злополучное ПО работает, как надо.

Нашла это, конечно, не сама. Поэтому до сих пор не понимаю, почему права лок.группы Пользователи перекрыли права лок.группы Администраторы (там же полные права)? В лок.группу Администраторы входит доменная группа, членом которой я и являюсь. А в лок.группе Пользователи есть только NT AUTHORITY\Прошедшие проверку и NT AUTHORITY\Интерактивные.
Если кто-то кинет ссылки на статьи, объясняющие этот факт, буду очень рада. А так - всем большое спасибо, проблема решена.

Отправлено: 15:57, 03-03-2015 | #8


Аватара для Chinaski

Пользователь


Сообщения: 122
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата Мама_Таня:
Поэтому до сих пор не понимаю, почему права лок.группы Пользователи перекрыли права лок.группы Администраторы (там же полные права)? »
возможно на самой папке куда пытались записать данные стоял запрет для группы/пользователя от имени которого выполняли действие, тогда этот запрет перекроет разрешения данные группе в которой состоит пользователь.

-------
В жизни Вам ничего не обещано...


Отправлено: 16:05, 03-03-2015 | #9


Аватара для Мама_Таня

Новый участник


Сообщения: 47
Благодарности: 0

Профиль | Отправить PM | Цитировать


Папку создаю сама, пользователи всегда разные (домен, однако!). Причем папки создаю самые любые, и ограниченность прав наблюдаю всегда.
Поэтому принудительный запрет на папке и запрет по имени - не вариант.

Отправлено: 16:27, 03-03-2015 | #10



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Доступ - Ограничения на права в папках

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] Права на запись, создание и др. в папках Wiondows 8.1 asdasd Microsoft Windows 8 и 8.1 16 16-06-2014 16:21
Разное - Windows XP HOME - как обойти ограничения для программы на права администратора mnement Microsoft Windows 2000/XP 6 30-03-2011 17:02
Запретить пользователям домена изменять права доступа (ACL) в перенаправленных папках old_nick Microsoft Windows NT/2000/2003 7 05-10-2010 10:50
2008 - AD + права доступа к папках на сервере Radarchik Windows Server 2008/2008 R2 4 21-05-2009 14:14
прога или политика для ограничения права Grub Microsoft Windows 2000/XP 11 10-09-2005 21:28




 
Переход