Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2016 - Доступ к папке только одному пользователю

Ответить
Настройки темы
2016 - Доступ к папке только одному пользователю

Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


Привет!
Хочу писать архивы под пользователем домена, который только для этой задачи и создан. И никто больше под ним не работает.
Допустим, это юзер backup1c
Создаю на сервере папку c:\backups, отключаю у нее наследуемые разрешения и удаляю их все (в том числе и СИСТЕМУ). Права не заданы.
Добавляю группу "пользователи домена", даю права на чтение и выполнение для этой папки и всех ее подпапок и файлов.
Добавляю пользователя backup1c и даю ему полные права для этой папки и всех ее подпапок и файлов.
Делаю пользователя backup1c владельцем этой папки.
Я вошел под админом домена. И теперь никто (даже я) не может записать в эту папку, кроме backup1c.

Но. С чего это вдруг я могу переименовать саму папку c:\backups или удалить ее?
Почему такие действия разрешены, что я не досмотрел?

Отправлено: 15:33, 07-10-2020

 

Старожил


Сообщения: 427
Благодарности: 72

Профиль | Отправить PM | Цитировать


покажите вывод
Cacls c:\backups

Отправлено: 08:16, 08-10-2020 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Ageron:
покажите вывод »
Код: Выделить весь код
C:\Bases_backup BUILTIN\Пользователи:(OI)(CI)R
                DOMAIN\backup1c:(OI)(CI)F

Отправлено: 08:19, 08-10-2020 | #3


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата d0ublezer0:
Почему такие действия разрешены, что я не досмотрел? »
Logoff и logon на сервер под своим логином?

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 09:55, 08-10-2020 | #4


Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата paranoya:
Logoff и logon на сервер под своим логином? »
Да, конечно. Под своим

Отправлено: 10:12, 08-10-2020 | #5


Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


При попытке переименовать каталог например, мне сообщают, что нужны права админа

Соглашаюсь и изменения сохраняются.

Отправлено: 10:31, 08-10-2020 | #6


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Цитата d0ublezer0:
При попытке переименовать каталог например, мне сообщают, что нужны права админа
Соглашаюсь и изменения сохраняются. »
После этого в разрешениях NTFS появляется админ.
Что говорит после таких манипуляций: icacls C:\Bases_backup
И на всякий случай: dir /q C:\Bases_backup

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 10:47, 08-10-2020 | #7


Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата paranoya:
После этого в разрешениях NTFS появляется админ. »
Неа, не появился

Цитата paranoya:
Что говорит после таких манипуляций: icacls C:\Bases_backup »
То же, что и раньше
Код: Выделить весь код
C:\Bases_backup BUILTIN\Пользователи:(OI)(CI)R
                DOMAIN\backup1c:(OI)(CI)F
Цитата paranoya:
И на всякий случай: dir /q C:\Bases_backup »
А вот тут интересно

Код: Выделить весь код
 Содержимое папки c:\Bases_backup

07.10.2020  15:21    <DIR>          DOMAIN\domain_admin     .
07.10.2020  15:21    <DIR>          NT SERVICE\TrustedInsta..
07.10.2020  15:21    <DIR>          DOMAIN\domain_admin     alfa_sdms_folder

Отправлено: 08:42, 09-10-2020 | #8


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


d0ublezer0, у тебя владельцем папки c:\Bases_backup является DOMAIN\domain_admin поэтому все эти "чудеса" с папкой могут и происходить.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 09:16, 09-10-2020 | #9


Пользователь


Сообщения: 118
Благодарности: 2

Профиль | Отправить PM | Цитировать


Всё, я понял.
Цитата paranoya:
После этого в разрешениях NTFS появляется админ. »
Становится владельцем папки.
Да.

Разобрались, спасибо.

Отправлено: 09:31, 09-10-2020 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2016/2019/2022 » 2016 - Доступ к папке только одному пользователю

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Общий доступ к папке определенному пользователю KSS89 Microsoft Windows 2000/XP 16 22-07-2016 08:12
[решено] Общий доступ к папке одному человеку. Sharik987 Microsoft Windows NT/2000/2003 12 22-02-2013 10:02
Доступ - Можно ли через Брандмауэр закрыть доступ одному пользователю? nunahren Microsoft Windows 7 4 02-09-2010 23:30
Безопасность - как запретить только одному пользователю доступ к папке по сети mars Программное обеспечение Windows 7 15-12-2009 06:26
[решено] Разрешить логон только одному пользователю goshargh Microsoft Windows 2000/XP 3 23-08-2006 23:24




 
Переход