Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Нужна ваша помощь господа.....

25K
24 марта 2009 года
A&D
38 / / 05.03.2009
У меня причина в следующем:
узнав про команду CACLS В CMD (Изменение управления доступом <ACL> к файлам)
решил по эксперементировать и запустил следующий код
.....CACLS D:\ /g %Администраторы%:F........
Так вот он заблокировал доступ к диску D
При открытии выдает ошибку Нет доступа к D:\


И в безопастном режиме тоже самое
У меня учетная запись Администратор
Пытался так сделать
.....CACLS D:\ /g %UserName%:F........
Результато не дало <пишет отказано в доступе>

Подскажите что делать? Как быть
Ведь на том диске Важная инфа которую нельзя удалять
7
24 марта 2009 года
@pixo $oft
3.4K / / 20.09.2006
Правой кнопкой по диску—>Свойства—>Безопасность(если нет такой вкладки,отключить в свойствах папки "Использовать простой общий доступ к файлам")—>Удаляешь все разрешения и запреты(если таковые ещё остались:)) и выставляешь на свой вкус(например,"Все").Далее по ситуации
294
24 марта 2009 года
Plisteron
982 / / 29.08.2003
Первое, что пришло на ум -- загрузиться с SuxxPE -> скопировать куда-нибудь всю инфу -> форматнуть диск -> положить инфу назад -> загрузиться нормально -> перераздать права.
294
24 марта 2009 года
Plisteron
982 / / 29.08.2003
Цитата: @pixo $oft
Правой кнопкой по диску—>Свойства—>Безопасность(если нет такой вкладки,отключить в свойствах папки "Использовать простой общий доступ к файлам")—>Удаляешь все разрешения и запреты(если таковые ещё остались:)) и выставляешь на свой вкус(например,"Все").Далее по ситуации


Это если человек не запретил неосторожным движением руки всем менять разрешения. Тогда, AFAIK, простой доступ не поможет.

7
24 марта 2009 года
@pixo $oft
3.4K / / 20.09.2006
Цитата: Plisteron
простой доступ не поможет

Вообще-то я писал,что его отключить требуется

Цитата: Plisteron
Это если человек не запретил неосторожным движением руки всем менять разрешения

Администратору всё можно,в т.ч. и удалять всяческие запреты,а также восстанавливать полностью удалённые разрешения.Иначе как прикажете действовать,если случится вышеописанная ситуация?
Как-то раз я удалил у себя все разрешения…так же и восстановил:)

P.S.Что такое AFAIK?Просветите неразумного…:o

3.7K
24 марта 2009 года
0nni
326 / / 24.06.2008
Если ОС стоит не на f: тогда попробуй "chkdsk f:", потом "y, enter" - ни разу не пробовал, но читал что помогает (когда существует объект без или с неизвестными SID'ом). Если нет - подключи hdd к другому компу.
После перезагрузки chkdsk должен проверить весь раздел - так что дождись.
1
24 марта 2009 года
kot_
7.3K / / 20.01.2000
[QUOTE=A&D;279677]У меня причина в следующем:
узнав про команду CACLS В CMD (Изменение управления доступом <ACL> к файлам)
решил по эксперементировать и запустил следующий код
.....CACLS D:\ /g %Администраторы%:F........
Так вот он заблокировал доступ к диску D
При открытии выдает ошибку Нет доступа к D:\


И в безопастном режиме тоже самое
У меня учетная запись Администратор
Пытался так сделать
.....CACLS D:\ /g %UserName%:F........
Результато не дало <пишет отказано в доступе>

Подскажите что делать? Как быть
Ведь на том диске Важная инфа которую нельзя удалять[/QUOTE]

смените владельца - правой клавишей мыши, безопасность, дополнительно.
25K
24 марта 2009 года
A&amp;D
38 / / 05.03.2009
Спасибо всем кто принимал участие!
блогодоря вашим ответам проблема была решена!!
294
26 марта 2009 года
Plisteron
982 / / 29.08.2003
Цитата: @pixo $oft
Вообще-то я писал,что его отключить требуется.

Я понял, просто неудачно выразился.

Цитата: @pixo $oft
Администратору всё можно,в т.ч. и удалять всяческие запреты,а также восстанавливать полностью удалённые разрешения.Иначе как прикажете действовать,если случится вышеописанная ситуация?
Как-то раз я удалил у себя все разрешения…так же и восстановил:)

Если не отбирать разрешения, а именно поставить запрет всем на любые действия с данным объектом, то ни поменять разрешения, ни сменить владельца для этого объекта штатными средствами не получится (для снятия запрета приходится грузиться с SuxxPE). Сам так делал для autorun.inf на переносном винте, теперь autorun-вирусы на него не липнут. :) Надо понимать разницу между "удалить разрешения" и "установить запрет". Последнее, кстати, имеет приоритет над первым.

Цитата: @pixo $oft
P.S.Что такое AFAIK?Просветите неразумного…:o

AFAIK == As Far As I Know. В переводе: "насколько я знаю".
Кстати, AFAIK, Backup Operator и Replicator имеют больше власти над объектами файловой системы, чем Administrator, по крайней мере, в Active Directory.

7
26 марта 2009 года
@pixo $oft
3.4K / / 20.09.2006
Цитата: Plisteron
Если не отбирать разрешения, а именно поставить запрет всем на любые действия с данным объектом, то ни поменять разрешения, ни сменить владельца для этого объекта штатными средствами не получится (для снятия запрета приходится грузиться с SuxxPE). Сам так делал для autorun.inf на переносном винте, теперь autorun-вирусы на него не липнут. :) Надо понимать разницу между "удалить разрешения" и "установить запрет". Последнее, кстати, имеет приоритет над первым

Честно говоря,не знал,думал,что пройдёт такое с администратором…А насчёт приоритетов я знал,просто не думал,что в данном случае сработает.Т.е. я сам себе могу запретить?:D

А раз Backup Operator и Replicator имеют больше власти,вот пусть он и станет членом этой группы:)

14
26 марта 2009 года
Phodopus
3.3K / / 19.06.2008
Цитата: Plisteron

Кстати, AFAIK, Backup Operator и Replicator имеют больше власти над объектами файловой системы, чем Administrator, по крайней мере, в Active Directory.


Спорное утверждение. Enterprise Administrators может позволить себе все привелегии имеющиеся у вышеперечисленных групп. Это просто разделение труда, да и анализ логов облегчает.

405
26 марта 2009 года
Dmitrii
554 / / 16.12.2004
Цитата: Plisteron
... Если не отбирать разрешения, а именно поставить запрет всем на любые действия с данным объектом, то ни поменять разрешения, ни сменить владельца для этого объекта штатными средствами не получится (для снятия запрета приходится грузиться с SuxxPE)...

Нарочно проверил данное утверждение, поэкспериментировав с объектом файловой системы в WinXP Pro. Вывод: для объектов файловой системы оно неверно. :)

22K
26 марта 2009 года
01MDM
49 / / 07.06.2007
Если пользователь входит в локальную группу "Администраторы", то он может изменить разрешения на локальной машине как ему заблагорассудится. Никакие запреты здесь не помогут.
7
26 марта 2009 года
@pixo $oft
3.4K / / 20.09.2006
Ага!Значит,я всё-таки был прав касательно того,что администратору на всё положить?
А ведь я писал,что удалял ВСЕ разрешения,а потом восстановил их…:cool:
294
28 марта 2009 года
Plisteron
982 / / 29.08.2003
Цитата: @pixo $oft
Ага!Значит,я всё-таки был прав касательно того,что администратору на всё положить?
А ведь я писал,что удалял ВСЕ разрешения,а потом восстановил их…:cool:

Ещё раз: удалить все разрешения и поставить все запреты -- разные вещи.

1
28 марта 2009 года
kot_
7.3K / / 20.01.2000
Если вы выдадите запреты - вы доступа к объекту не получите, если хоть одна из групп, в которые входит ваш пользователь в доступе запрещена. Например если пользователь одновременно входит в группу менеджеров и администраторов, и менеджерам полностью закрыт доступ к объекту - то доступ пользователю будет закрыт. Но правда администраторы могут изменять разрешения. Кроме того, я лично не проверял на встроенной учетной записи администратора - возможно ее поведение будет отличаться от указанного.
294
28 марта 2009 года
Plisteron
982 / / 29.08.2003
Цитата: kot_
Если вы выдадите запреты - вы доступа к объекту не получите, если хоть одна из групп, в которые входит ваш пользователь в доступе запрещена. Например если пользователь одновременно входит в группу менеджеров и администраторов, и менеджерам полностью закрыт доступ к объекту - то доступ пользователю будет закрыт. Но правда администраторы могут изменять разрешения. Кроме того, я лично не проверял на встроенной учетной записи администратора - возможно ее поведение будет отличаться от указанного.


Я пробовал. Если запретить "всё всем", администратор потом сам себе снять запрет не сможет. Кстати, это хороший способ защищать переносные диски от autorun-червей: написать свой autorun.inf (можно пустой) и запретить всем все операции над этим файлом (простая установка атрибута Read Only или отбирание прав зачастую бессильна против особо продвинутых червей).

1
28 марта 2009 года
kot_
7.3K / / 20.01.2000
чего не сможет? Я запретил доступ всем пользователям, администраторам и владельцу. Затем так же спокойно вернул их.
294
29 марта 2009 года
Plisteron
982 / / 29.08.2003
Цитата: kot_
чего не сможет? Я запретил доступ всем пользователям, администраторам и владельцу. Затем так же спокойно вернул их.

Значит, у нас разные винды...

1
29 марта 2009 года
kot_
7.3K / / 20.01.2000
Цитата:
Версия 5.1.2600 Service Pack 3 Сборка 2600
Аппаратно-зависимый уровень (HAL) Версия = "5.1.2600.5574 (xpsp_sp3_qfe.080402-1256)"


c установленными критическими обновлениями и обновлениями безопасности по 14 февраля.

294
29 марта 2009 года
Plisteron
982 / / 29.08.2003
Цитата: kot_
c установленными критическими обновлениями и обновлениями безопасности по 14 февраля.


Вышеописанный эффект наблюдал на XP SP2 с обновлениями, афаир, на 20.08.08. Проверить не получится, т.к. винду переставил, сейчас стоит

Цитата:
Windows XP версия 5.1 (сборка 2600.xpsp_sp3_qfe.080814-1300 : Service Pack 3)

с обновлениями на 07.02.2009.
Проверил на вышеотквоченной версии -- на ней такого эффекта, действительно, не наблюдается. Значит, мелкомягкие удалили сию полезную фичу. :(

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог