Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Доступ - [решено] Пользователь удаляет папки администратора

Закрытая тема
Настройки темы
Доступ - [решено] Пользователь удаляет папки администратора

Аватара для Лео_не_помню@fb

Пользователь


Сообщения: 133
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: Лео_не_помню@fb
Дата: 09-08-2022
Всем привет.
Подскажите плиз по косякам с правами.
Создаю в корне системного диска папку и файл под админом.
Затем под пользователем удаляю файл - не удаляется, а вот папка удаляется без проблем, хотя права на папку и файл вроде стаятся одинаковые. Пользователь только в группе Пользователи. Скрины прилагаю.
Спасибо заранее.

Отправлено: 23:00, 04-12-2014

 


Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


ок...
Папка созданная админом вне его профиля (и системного диска?), является общей для пользователей компьютера. Пользователи, не входящие в группу Администраторы, могут управлять такими папками. Так понятнее?

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 00:25, 05-12-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Лео_не_помню@fb, если вы хотите самостоятельно раздавать права на папки в корне диска, сидите и ковыряйте ACL - к утру разберетесь (возможно, даже успеете переставить систему :)

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 00:26, 05-12-2014 | #12


Аватара для Лео_не_помню@fb

Пользователь


Сообщения: 133
Благодарности: 4

Профиль | Отправить PM | Цитировать


Blast, с каких пор права папок в NTFS в Windows XP и Windows 8.1 работают по разному ?

Отправлено: 00:27, 05-12-2014 | #13


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Лео_не_помню@fb, вы рассуждаете тут о безопасности, и в то же время создаете в корне диска папку, управлять которой (Modify) могут все прошедшие проверку пользователи. Зачем?

Если вам нужно, чтобы:
  • все могли полноценно работать, создайте в %public%
  • никто не мог зайти, создайте в профиле
  • у всех был доступ, но не управление, создайте в Windows
Заметьте, что ни в одном из этих случаев не нужно раздавать права вообще! Но нет, вы настаиваете на своем - хочу в корне. Ок, вот вам решение одной командой. Но и это вас не устраивает. Вы только обещаете поизучать материалы, а на деле предпочитаете поспорить на тему нюансов прав, о которых вы только что узнали

-------
Канал Windows 11, etc | Чат @winsiders

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:01, 05-12-2014 | #14


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Dear Leo,

1. Операция удаления производится не с самим объектом, а его родительским каталогом. Проверяйте разрешения на вышестоящей папке.

2. Атрибут "Владелец объекта" не имеет прямого отношения к разрешениям доступа на него. Если администратор создал папку, это вовсе не означает, что только он имеет право её удалить. Это определяется наследуемыми разрешениями по умолчанию, если вы разрешения не исправляли (а следовало бы).

3. Создавать папки для документов в корне системного диска — криминал. Системный диск предназначен для системы. Я всегда исправляю разрешения на корневой папке, ликвидируя все разрешения записи для пользователей, остаётся только Administrators, SYSTEM: FC, Users: Read/Execute.

4. "Благодаря UAC, вы и так работаете с обычной учетной записью" - это не так. UAC никогда не был и не является security boundary: http://blogs.msdn.com/b/e7/archive/2...te-on-uac.aspx . Только невыдача членства в группе Администраторов является security boundary.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:38, 05-12-2014 | #15


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата WindowsNT:
"Благодаря UAC, вы и так работаете с обычной учетной записью" - это не так. »
Согласен, что с точки зрения чистоты терминологии, моя формулировка технически неверна, если придираться к ней. Однако с включенным UAC вы получате токен обычного пользователя и с его правами запускаете процессы, если нет ручного или автоматического повышения.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 13:00, 05-12-2014 | #16


Аватара для Лео_не_помню@fb

Пользователь


Сообщения: 133
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
1. Операция удаления производится не с самим объектом, а его родительским каталогом. Проверяйте разрешения на вышестоящей папке. »
так ведь корень диска.... разве чистема при установке не даёт правильные права на системный диск ?

Цитата:
Это определяется наследуемыми разрешениями по умолчанию, если вы разрешения не исправляли (а следовало бы).
то есть права на диск неверные ?

Цитата:
Создавать папки для документов в корне системного диска — криминал.
это лишь эксперимент, понятно что там нет документов
Цитата WindowsNT:
"Благодаря UAC »
я её не юзаю, больно надоедлива
Забавно что в никсах нет ничего подобного

Отправлено: 18:06, 07-12-2014 | #17


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


На мой взгляд, дефолтные разрешения на корень диска некорректны. На мой взгляд, не следует разрешать обычным пользователям запись в корень системного диска.
И этот взгляд не совпадает с мнением большинства администраторов/пользователей.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 09:36, 08-12-2014 | #18



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Цитата WindowsNT:
На мой взгляд, не следует разрешать обычным пользователям запись в корень системного диска.
И этот взгляд не совпадает с мнением большинства администраторов/пользователей »
Не совпадает с мнением большинства пользователей, большинство же администраторов, я надеюсь, солидарны с таким мнением
Цитата Лео_не_помню@fb:
Забавно что в никсах нет ничего подобного »
Нет конечно, там просто нужно ходить под рутом для действий с настройками системы. Забавно, что это не надоедает в никсах, но надоедает упрощённый вариант в Windows.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 09:43, 08-12-2014 | #19


(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата WindowsNT:
На мой взгляд, не следует разрешать обычным пользователям запись в корень системного диска. »
Обоснуйте с точки зрения безопасности (темы обсуждения)

Цитата Лео_не_помню@fb:
Цитата WindowsNT:
"Благодаря UAC »
я её не юзаю, больно надоедлива »
А взамен что юзаете? Головной мозг?

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 10:26, 08-12-2014 | #20



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 8 и 8.1 » Доступ - [решено] Пользователь удаляет папки администратора

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Один пользователь (как сделать одного администратора?) keltkelt Microsoft Windows 7 7 17-12-2013 09:58
[решено] Пользователь имеющий локальные права администратора? Diesel315 Microsoft Windows NT/2000/2003 13 24-11-2010 16:36
Ошибка - [решено] Не удаляет файлы и папки созданные Windows 7 Atilla_Gothic Microsoft Windows 2000/XP 2 30-11-2009 15:30
Разное - Один пользователь с ограниченными правами, как получить права администратора Little Tart Microsoft Windows Vista 28 01-02-2008 09:57
Пользователь с правами администратора treiber Microsoft Windows 2000/XP 2 06-03-2007 20:13




 
Переход