PDA

Показать полную графическую версию : [решено] Проблемы с доступом к папкам и файлам .:[все вопросы]:.


Страниц : 1 2 3 4 5 6 7 8 9 10 11 12 [13] 14 15 16 17 18 19 20 21 22

Morpheus
25-10-2011, 03:44
bilytur, icacls "C:\dir\file.txt" /grant:r User1:F
Ежели что-то вроде
some.cmd "мой_файл.txt" »
то в some.cmd надо прописать:
icacls %1 /grant:r User1:F

bilytur
25-10-2011, 11:28
Morpheus, большое спасибо, работает. (как здесь благодарить?... ага нашел.)

А можно ли сделать так со всем диском D: тогда бы моя проблема была бы поностью решена.

Прочитал статью из шапки "Пример использования icacls и takeown для получения доступа ко всем файлам несистемного диска", но это не помогло.

например. после передачи собственности пользователю всего диска D
takeown /f d: /r
Выполняю
icaacls d:\ /grant:f bilytur:F

Это работает для существующих файлов.
Но для новых файлов опять нужно вызывать icaacls ....
Как сделать чтобы и новые файлы создавались доступыми пользователю?

Например если админ создает файл на десктопе у пользователя, то пользователь может этот файл удалить/измениить.
Но если на диске D, даже после приведенных манипуляций пользователь не может ни удалить ни изменить новый файл, созданный админом.

Конечно если выполнять для каждого нового файла вашу комманду, то да, работает.
Как сделать чтобы новые файлы, созданные на диске D: были доступны пользователю по умалчанию, т.е так-же как на рабочем столе?

Morpheus
25-10-2011, 11:40
bilytur, опять 25. а какой тогда смысл делить на обычных пользователей и админов, если пользователи имеют полный доступ к файлам админов? Можно просто создать двух админов. »
Делим на пользователей и админов, а потом пытаемся из пользователя сделать админа. Зачем?

bilytur
25-10-2011, 11:58
пытаемся из пользователя сделать админа. Зачем? »

Morpheus, я как раз не пытаюсь из пользователя сделать админа.
Мне просто нужно передать диск D пользователю.
Диск D не системный, поэтому угрозы для системы не будет.

Если я вообще уберу UAC, то пользователь сможет изменять системные фалы, чего мне не очень бы хотелось.
Моя задача передать пользователю только права на диск D, и оставить в распоряжении админа системные файлы
"Program Files", "C:\WINDOWS" и т.д.

----

Morpheus, на диске C: вообще любой файл созданный админом может изменять пользователь.
(естественно, кроме системный папок "Program Files", и т.д.)

Я просто хочу сделать чтобы и диск D: вел себя так-же, как диск C:

Morpheus
25-10-2011, 12:23
bilytur, ПКМ по диску D в "Компьютер" ---> Свойства ---> Безопасность ---> выдайте разрешения группе пользователей или конкретному пользователю.

bilytur
25-10-2011, 12:45
Morpheus, спасибо.

Да вроде помогло.
Странно что на диске С никаких особых прав нет у пользователя, однако он может там изменять все что угодно кроме системных файлов. На диске D оказыается нужно давать какие-то особые разрешения.

Путаница в системе доступа + мое непонимание приводит к таким идиотским вопросам.

Проблема вроде-бы решена. Буду тестировать дальше.
Спасибо.

Morpheus
25-10-2011, 13:03
bilytur, пожалуйста!
Да. Там не всё очевидно :)

Celsus
26-10-2011, 13:33
После мучительных поисков наконец нашел, что искал.
Статья на сайте Microsoft "Изменение разрешений NTFS с помощью программы Xcacls.exe"

Пример 2 Добавленные в данном примере элементы управления доступом также наследуют элементы управления доступом новых файлов, которые создаются в данной папке. После ввода данной команды пользователь TestUser получает право читать, изменять, запускать и удалять все файлы, которые создаются в данной папке, но имеет разрешение только на чтение и запись для самой папки. Введите в командной строке XCACLS *.* /G TestUser:RWED;RW /E и нажмите клавишу ВВОД.

Пример 3 В данном примере устанавливаются разрешения на чтение и запись в папку без создания наследуемого элемента для новых файлов. По этой причине для пользователя TestUser создаваемым в данной папке файлам не назначается элемент управления доступом. Для существующих файлов создается элемент управления доступом с разрешениями на чтение. Введите в командной строке XCACLS *.* /G TestUser:R;RW /E и нажмите клавишу ВВОД.

Вопрос: в примере 2 ACL наследуют новые файлы, а в примере 3 нет. Что отвечает за наследование ACL новыми файлами в xcacls.exe?

Вопрос: как сделать такое же в icacls 1) возможность устанавливать отдельно доступ для папки и для ее содержимого 2) с наследованием ACL для новых файлов и без наследования?

vitalik8388
06-11-2011, 02:17
он мне пишет запросите разрешение у самого себя
а если в безопасности указать на себе галочки то он пишет не удалось удалить из-за непредвиденной ошибки

Celsus
06-11-2011, 09:26
vitalik8388, возможно, группа Администраторы не является владелцем файла (папки). Зайдите в раздел Дополнительно, вкладку Владелец и пропишите группу Администраторы. При этом поставьте галочку "Заменить владельца подконтейнеров и объектов" (для папки)

Vasiliy_P
09-11-2011, 03:11
Здравствуйте.
Есть компьютер с Windows 7 x64 Максимальная. На нем только одна учетная запись.
Человек забыл пароль на пользователя.
Поменять или сбросить пароль проблема не стоит, но человек пользовался шифрованием файлов средствами NTFS, а экспорт ключа никто не делал.
После смены пароля поменяется ключ и доступа к файлам уже не будет.
Подскажите пож. есть ли возможность вытянуть файлы?

MadMaks
09-11-2011, 06:33
Смотря как "сменить пароль".
Если сменить штатными средствами, то доступ останется.
Например
Сброс пароля администратора Windows 7 без использования дополнительных программ (http://www.oszone.net/13366/reset_pwd)
ERD Commander (http://forum.oszone.net/post-304720.html)

okshef
09-11-2011, 08:20
шифрованием файлов средствами NTFS »
если я правильно понял, то эта тема как раз по вашему вопросу

vitalik8388
11-11-2011, 01:20
Celsus,
я это всё пробовал но far manager всё это решил

streamrider
27-11-2011, 17:36
Привет всем !!! Многоуважаемые знатоки подскажите как сделать что бы при доступе к папке выдавался запрос на ввод учетных данных с повышенными привилегиями вместо вот этого окна ?

http://s017.radikal.ru/i418/1111/60/f9b2b7262092.jpg (http://www.radikal.ru)

Я в настройка безопасности для своей учетки отключил права на доступ к этой папке но есть еще другая которой разрешено так вот как сделать что бы выдавался запрос ?

D@nilYcH
29-11-2011, 13:05
Ставил винду, не форматируя жёсткий диск. Старая винда была сохранена в Windows.old.

После установки новой, доступа к Моим документам в папке Windows.old нет. Выполнил всё по инструкции отсюда http://www.oszone.net/7836/ , теперь папка Мои документы со значком (скриншот 1), при попытке доступа к ней появляется ошибка (скриншот 2).

Что делать ?

QAZAXC
18-12-2011, 01:26
Доброе врем я суток всем у меня проблема win 7 сдуру зашел в свойства диска С: безопасность и удалил доступ группам пользователей в т.ч. и администратору подумав что это доступ из интернета.
Короччче сейчас вообще не доступа к диску С: что бы не делал система выдает
"нет доступа к С:
отказано в доступе."
Может кто подскажет что можно сделать кроме конечно переустановки винды
вообще-то морально подготовился переустанавливать

Blast
18-12-2011, 01:30
QAZAXC, читайте шапку темы.

OsNewbie
29-12-2011, 21:03
Итак, прежде, чем спросить я хочу вас предупредить, что уже гуглил на эту тему и, да, в Сети есть немало ответов, но везде советуют отфарматировать диск. На самом сайте Microsoft вообще написано "Невозможно удалить ОС Windows 7, но можно переустановить предыдущую версию ОС с помощью оригинального установочного диска.". Так и не смог понять, что они имеют ввиду. У меня установлено две Win 7 на два разных HDD. Надо удалить одну из них при чем не форматируя жесткий диск. Желательно удалить как можно чище, чтобы в системе не осталось никаких следов от другой ОСи. Пробовал вручную удалить системные папки, поставил владельца папок самого себя, но при удалении все равно запрашивает разрешения от меня, я соглашаюсь, но программа все равно продолжает спрашивать. Итак, нужны советы:

1) Как удалить системные папки, если запрашивает разрешения администратора на удаление в то время, как я сам являюсь этим администратором (в локальных политиках встроенная учетная запись администратора Windows 7 включена и администратором указан я)
2) Как чище всего удалить системубезформатирования диска и риска потерятькакие-либо файлы на том жестком диске, где стоит удаляемая ОС?

Казбек
29-12-2011, 21:26
Если во время установки Windows 7 не выполнялось форматирование раздела, файлы, которые использовались в предыдущей версии Windows, сохраняются в папке Windows.old. Тип файлов, хранящихся в этой папке, зависит от конкретного компьютера.



Если после работы с Windows 7 в течение определенного периода (например, одной или двух недель) вы уверены, что все файлы и настройки находятся на своих местах, можно освободить место на диске и удалить папку Windows.old с помощью средства очистки диска.


1. Нажмите кнопку Пуск, в поле поиска введите Очистка диска, а затем щелкните пункт Очистка диска. (Если будет предложено выбрать диск, выберите диск, на который установлена ОС Windows, и нажмите кнопку Далее.)

2. Щелкните Очистить системные файлы. (Если будет снова предложено выбрать диск, выберите диск, на который установлена ОС Windows, и нажмите кнопку Далее.)

3. Выберите пункт Предыдущие установки Windows и все остальные категории файлов, которые требуется удалить.


Windows 7 – How to Delete Files Protected by TrustedInstaller( так удалишь ProgramFiles)
http://helpdeskgeek.com/windows-7/windows-7-how-to-delete-files-protected-by-trustedinstaller/

Я так удалял. Нареканий не было.
Нажмите кнопку ОК, а затем — кнопку Удалить файлы.




© OSzone.net 2001-2012