Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] права ntfs для группы "администраторы"

Ответить
Настройки темы
2008 R2 - [решено] права ntfs для группы "администраторы"

Новый участник


Сообщения: 41
Благодарности: 1

Профиль | Отправить PM | Цитировать


Помогите пожалуйста разобраться.
windows 2008r2, домена нет.
Из под встроенной учётки "Администратор" Создаю файл и назначаю ему полные права группе "система", "Администраторы", "test_group".
Файл читается и редактируется.
На на этом же компьютере захожу под другим пользователем, входящий в группу "Администраторы", "test_group". Доступ к этому файлу получить не могу.
Из под учётки Администратор добавляю в права на файл группу "test_group" и после чего файл начинает открываться под другой учёткой.

Скажите, это фича такая, что группа "Администраторы" по сути бесполезна для установки прав на доступы к файла?

Отправлено: 17:27, 17-09-2014

 


Moderator


Сообщения: 53173
Благодарности: 15430

Профиль | Отправить PM | Цитировать


Цитата Sergal:
Создаю файл и назначаю ему полные права группе "система", "Администраторы", "test_group"
Цитата Sergal:
Из под учётки Администратор добавляю в права на файл группу "test_group"
Если изначально назначили "test_group", то каким образом добавляете ее повторно?

Отправлено: 17:41, 17-09-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 41
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Если изначально назначили "test_group", то каким образом добавляете ее повторно? »
пардон, опечатался. в первый раз у файла права только "система" и группа "администраторы".

подозреваю что под учёткой "администратор" система даёт редактировать эти файлы, только лишь потому что я из под неё их и создал. тоесть потому что владелец.

Отправлено: 21:12, 17-09-2014 | #3



Moderator


Сообщения: 53173
Благодарности: 15430

Профиль | Отправить PM | Цитировать


Sergal, при включенном UAC член группы Администраторы работает с access token пользователя.

Кроме встроенной учетной записи "Администратор", которая не зависит от UAC.

Отправлено: 21:57, 17-09-2014 | #4


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


Выключайте UAC, он только мешает жить.
И тогда Администраторы смогут нормально работать с разрешениями NTFS.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 21:58, 17-09-2014 | #5


Новый участник


Сообщения: 41
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
Выключайте UAC, он только мешает жить.
И тогда Администраторы смогут нормально работать с разрешениями NTFS. »
Ага спасибо, попробую. А скажите на серв2012 такая ситуация будет иметь место ?

Но меня меня больше интерисует сетевой доступ. Собственно с чего у меня возникли проблемы.
Есть комп в этой же сети. На ней есть идентичная учётка с паролем второго пользователя, который на сервере внесён в группу "администраторы".
Пробую прочитать файл, ситуация таже самая. Шара расшарена как full для всех, без abe.

Или это без разницы, что по сети шариться, что на сервере локально ?

Отправлено: 22:40, 17-09-2014 | #6


Ветеран


Сообщения: 1496
Благодарности: 384

Профиль | Отправить PM | Цитировать


На 2012 та же проблема, но отключается только политиками.
Нет, УАК работает только локально. Проверяйте ещё раз внимательно, точно ли внесён.

-------
Microsoft Certified Trainer; Cisco Certified Systems Instructor; Certified EC-Council Instructor; Certified Ethical Hacker v8.


Отправлено: 09:36, 18-09-2014 | #7



Moderator


Сообщения: 53173
Благодарности: 15430

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
УАК работает только локально
Сетевые нюансы тоже имеются, например LocalAccountTokenFilterPolicy и EnableLinkedConnections.

Отправлено: 09:42, 18-09-2014 | #8


Новый участник


Сообщения: 41
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата WindowsNT:
На 2012 та же проблема, но отключается только политиками.
Нет, УАК работает только локально. Проверяйте ещё раз внимательно, точно ли внесён. »

всё проверено..


UDP: Отключение контроля учётных записей (рычажок в самый низ) решило проблему как локального так и сетевого доступа.

Последний раз редактировалось Sergal, 18-09-2014 в 12:28.


Отправлено: 11:32, 18-09-2014 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] права ntfs для группы "администраторы"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Игнорируются разрешения группы "Администраторы" pilligrimm Windows Server 2012/2012 R2 12 23-07-2018 23:21
состав и права группы BUILTIN\Администраторы и записи system(система) malysh! Флейм 0 21-11-2013 12:57
Создание собственной группы, с правами как у группы "Администраторы" voler Автоматическая установка Windows 2000/XP/2003 0 16-09-2010 09:30
[решено] Автоматически изменить права группы "опытные пользователи"? Dr.Dark Автоматическая установка Windows 2000/XP/2003 2 12-10-2009 01:34
Самопроизвольно запрещаются права на "Полный доступ"/"Чтение" различных веток реестра xoomer Microsoft Windows 2000/XP 2 23-04-2007 10:29




 
Переход