Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Права доступа применительно к папкам/файлам

397
22 августа 2009 года
SergPas
527 / / 03.02.2007
В WindowsXP SP3 зарегистрировано более двух юзеров с правами админа(!). Возможно ли разграничить в правах доступа к определенным объектам (файлам и/или папкам), пользуясь только стандартными средствами винды (ACL)? И если можно, то как это сделать?
Придерживался примерно следующего алгоритма:
1. Удалил из списка «Группы или пользователи» диалогового окна «Свойства» вкладки «Безопасность» все группы и всех пользователей.
2. Изменил владельца объекта на текущего юзера, который входит в группу «Администраторы»(!), которого и наделил правами полного доступа к объекту.
3. Соответственно другого «пользователя-админа», который также входит в группу «Администраторы», ограничил в действиях, запретив даже менять владельца для данного объекта:
[ATTACH]3674[/ATTACH]
Но запрет на смену владельца здесь почему-то не срабатывает: пользователь с легкостью может сменить владельца объекта и стать его полноправным «хозяином». Почему так происходит?
Конечно, можно добавить этого юзера в группу «Опытные пользователи», удалив из «Администраторы»; при этом юзер получает практически те же привелегии, что и администратор, но хотелось бы до конца выяснить, почему не срабатывает запрет на смену владельца. Что думаете по этому поводу?
22K
23 августа 2009 года
01MDM
49 / / 07.06.2007
Этого сделать нельзя. Член группы "Администраторы" всегда сможет переписать разрешения на файлы по своему усмотрению, вплоть до твоих личных файлов в твоем юзерпрофайле. Потому что он админ, который, по-хорошему, не должен делить свои права с кем-либо.
397
23 августа 2009 года
SergPas
527 / / 03.02.2007
Цитата: 01MDM
Этого сделать нельзя. Член группы "Администраторы" всегда сможет переписать разрешения на файлы по своему усмотрению, вплоть до твоих личных файлов в твоем юзерпрофайле. Потому что он админ, который, по-хорошему, не должен делить свои права с кем-либо.


Уже понял это. Ну да ладно. Добавляем этого юзера в группу «Опытные пользователи», удалив из группы «Администраторы» и лишив его при этом многих админских привилегий. - Варианта более лучшего не придумать.
Всем спасибо! :)
Тема закрыта.

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог