|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 7 » Разное - Как вернуть доступ (Access Control List)? |
|
|
Разное - Как вернуть доступ (Access Control List)?
|
|
Новый участник Сообщения: 4 |
Доброго времени суток!
Пишу в раздел Windows 7, как самый популярный, хотя интересует глобальное решение этого вопроса для всех версий форточек. Проблема следующая. Если из под админа запустить subinacl, натравив на какой-либо объект с ключом /deny=Administrator то у пользователя пропадает доступ к этому объекту. Логично было бы вернуть права той же командой с ключом /grant=Administrator и забыть, но так не работает. Возникает ошибка 5 - Отказано в доступе. Решается эта задача заходом под другой учёткой администратора и выполнения /grant под ней. Есть еще пост тут с установкой каких-то непонятно с какого потолка взятых прав через sc sdset, но этот способ также приводит к ошибке доступа. В общем то, вопрос следующий: как вернуть доступ к к какому-либо объекту из под той же учётки пользователя? Это принципиально важно. |
|
|
Отправлено: 14:44, 07-02-2021 |
|
Сообщения: 53589
|
Профиль | Отправить PM | Цитировать Ivan2021, сначала задайте владельца объекта (опция /setowner).
|
|
Отправлено: 17:35, 07-02-2021 | #2 |
|
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата Ivan2021:
пользователем, который имеет на это достаточные привилегии и доступ к объекту или является владельцем объекта. P.S. Надо стараться по минимуму использовать привязку списков доступа к учётным записям пользователей, а стараться использовать группы безопасности. Добавлять запреты (вместо отзыва разрешений) вообще — только в исключительных случаях. |
|
|
Последний раз редактировалось Iska, 07-02-2021 в 18:05. Отправлено: 17:55, 07-02-2021 | #3 |
|
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Полностью согласен. Я не до конца понимал как оно работает, думал что есть только 2 действия - grant и deny, оказалось что нет. Есть набор привилегий от группы Администраторы, которые применяются по умолчанию.
К ним в случае /deny добавляется запрет определенному администратору, а обратное действие это действительно /revoke. Однако, проблема не решается. Когда у группы доступ ACCESS_ALLOWED_ACE_TYPE-0x0, а у отдельного пользователя из этой группы ACCESS_DENIED_ACE_TYPE-0x1, он не может ничего сделать с этим объектом. revoke, deny, grant и даже display возвращают 5ю ошибку (отказано в доступе). Получается, решение задачи из под учетки текущего администратора невозможно? |
|
Отправлено: 23:00, 07-02-2021 | #4 |
|
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Цитата Ivan2021:
Цитата Ivan2021:
|
|||
|
Отправлено: 23:05, 07-02-2021 | #5 |
|
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Владелец "NT Authority\система". В англоязычной винде было бы "NT Authority\SYSTEM".
|
|
Отправлено: 00:22, 08-02-2021 | #6 |
|
Ветеран Сообщения: 27449
|
Профиль | Отправить PM | Цитировать Ivan2021, тогда нужно сначала стать владельцем (см. сообщение №2).
Но, как мне кажется, Вы решаете какую-то другую задачу, в рамках попытки решения которой выбрали не совсем удачный подход. Может быть, озвучите? |
|
Отправлено: 06:33, 08-02-2021 | #7 |
|
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Можно я в ЛС напишу?
Цитата:
|
|
|
Отправлено: 14:52, 08-02-2021 | #8 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Службы - CPU control - как вернуть исходные значения? | sanyasochi | Microsoft Windows 10 | 4 | 25-06-2017 14:19 | |
| CPU control - как вернуть исходные значения? | sanyasochi | Процесcоры | 1 | 24-06-2017 19:49 | |
| Access-control-allow-origin | yur415 | Вебмастеру | 1 | 31-03-2016 18:58 | |
| как вернуть доступ | SLIMSTAR | Хочу все знать | 9 | 18-12-2013 17:36 | |
| Как вернуть доступ? | MAx86 | Microsoft Windows NT/2000/2003 | 4 | 23-06-2006 17:46 | |
|