Нужна ваша помощь господа.....
узнав про команду CACLS В CMD (Изменение управления доступом <ACL> к файлам)
решил по эксперементировать и запустил следующий код
.....CACLS D:\ /g %Администраторы%:F........
Так вот он заблокировал доступ к диску D
При открытии выдает ошибку Нет доступа к D:\
И в безопастном режиме тоже самое
У меня учетная запись Администратор
Пытался так сделать
.....CACLS D:\ /g %UserName%:F........
Результато не дало <пишет отказано в доступе>
Подскажите что делать? Как быть
Ведь на том диске Важная инфа которую нельзя удалять
Это если человек не запретил неосторожным движением руки всем менять разрешения. Тогда, AFAIK, простой доступ не поможет.
Вообще-то я писал,что его отключить требуется
Администратору всё можно,в т.ч. и удалять всяческие запреты,а также восстанавливать полностью удалённые разрешения.Иначе как прикажете действовать,если случится вышеописанная ситуация?
Как-то раз я удалил у себя все разрешения…так же и восстановил:)
P.S.Что такое AFAIK?Просветите неразумного…:o
После перезагрузки chkdsk должен проверить весь раздел - так что дождись.
узнав про команду CACLS В CMD (Изменение управления доступом <ACL> к файлам)
решил по эксперементировать и запустил следующий код
.....CACLS D:\ /g %Администраторы%:F........
Так вот он заблокировал доступ к диску D
При открытии выдает ошибку Нет доступа к D:\
И в безопастном режиме тоже самое
У меня учетная запись Администратор
Пытался так сделать
.....CACLS D:\ /g %UserName%:F........
Результато не дало <пишет отказано в доступе>
Подскажите что делать? Как быть
Ведь на том диске Важная инфа которую нельзя удалять[/QUOTE]
смените владельца - правой клавишей мыши, безопасность, дополнительно.
блогодоря вашим ответам проблема была решена!!
Я понял, просто неудачно выразился.
Как-то раз я удалил у себя все разрешения…так же и восстановил:)
Если не отбирать разрешения, а именно поставить запрет всем на любые действия с данным объектом, то ни поменять разрешения, ни сменить владельца для этого объекта штатными средствами не получится (для снятия запрета приходится грузиться с SuxxPE). Сам так делал для autorun.inf на переносном винте, теперь autorun-вирусы на него не липнут. :) Надо понимать разницу между "удалить разрешения" и "установить запрет". Последнее, кстати, имеет приоритет над первым.
AFAIK == As Far As I Know. В переводе: "насколько я знаю".
Кстати, AFAIK, Backup Operator и Replicator имеют больше власти над объектами файловой системы, чем Administrator, по крайней мере, в Active Directory.
Честно говоря,не знал,думал,что пройдёт такое с администратором…А насчёт приоритетов я знал,просто не думал,что в данном случае сработает.Т.е. я сам себе могу запретить?:D
А раз Backup Operator и Replicator имеют больше власти,вот пусть он и станет членом этой группы:)
Кстати, AFAIK, Backup Operator и Replicator имеют больше власти над объектами файловой системы, чем Administrator, по крайней мере, в Active Directory.
Спорное утверждение. Enterprise Administrators может позволить себе все привелегии имеющиеся у вышеперечисленных групп. Это просто разделение труда, да и анализ логов облегчает.
Нарочно проверил данное утверждение, поэкспериментировав с объектом файловой системы в WinXP Pro. Вывод: для объектов файловой системы оно неверно. :)
А ведь я писал,что удалял ВСЕ разрешения,а потом восстановил их…:cool:
А ведь я писал,что удалял ВСЕ разрешения,а потом восстановил их…:cool:
Ещё раз: удалить все разрешения и поставить все запреты -- разные вещи.
Я пробовал. Если запретить "всё всем", администратор потом сам себе снять запрет не сможет. Кстати, это хороший способ защищать переносные диски от autorun-червей: написать свой autorun.inf (можно пустой) и запретить всем все операции над этим файлом (простая установка атрибута Read Only или отбирание прав зачастую бессильна против особо продвинутых червей).
Значит, у нас разные винды...
Аппаратно-зависимый уровень (HAL) Версия = "5.1.2600.5574 (xpsp_sp3_qfe.080402-1256)"
c установленными критическими обновлениями и обновлениями безопасности по 14 февраля.
Вышеописанный эффект наблюдал на XP SP2 с обновлениями, афаир, на 20.08.08. Проверить не получится, т.к. винду переставил, сейчас стоит
с обновлениями на 07.02.2009.
Проверил на вышеотквоченной версии -- на ней такого эффекта, действительно, не наблюдается. Значит, мелкомягкие удалили сию полезную фичу. :(