Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 8 и 8.1 (http://forum.oszone.net/forumdisplay.php?f=116)
-   -   [решено] Как запретить удаление Пользователям или Гостям? (http://forum.oszone.net/showthread.php?t=241774)

NikosColev 01-09-2012 02:09 1980941

Как запретить удаление Пользователям или Гостям?
 
Подскажите как можно запретить "Создание файлов/папок", "Удаление" членам групп "Пользователи" или "Гости" оставив без изменения права пользователей группы "Администраторы"?
Т.к. и те, и другие являются субъектами группы "Прошедшие проверку", никак не соображу, как мне обеспечить неприкосновенность моей файлопомойки штатными средствами.

ShaddyR 01-09-2012 02:23 1980946

удалить имя соотв. пользователя в безопасности объекта. Повлечет за собой запрос административных привилегий для выполняемого действия. Есть и конкретные указания относительно действий над\внутри объекта, там же.

NikosColev 01-09-2012 02:31 1980947

Цитата:

Цитата ShaddyR
удалить имя соотв. пользователя в безопасности объекта. »

Имен соответствующих пользователей в объектах, - дисках или папках на них нет. Там есть группы в которые они входят, например "Пользователи", "Прошедшие проверку":

ShaddyR 01-09-2012 03:31 1980953

Вложений: 1
  • perm.png (7.90 KB, скачиваний: 30)
Прошедшие проверку удаляешь, Пользователи тоже. Добавляешь нужного тебе пользователя, оставляешь ему (сверху вниз) 3,4,5 и в Особых запрещаешь Создание\Удаление (см. результат во вложении)

NikosColev 01-09-2012 12:12 1981041

ShaddyR, спасибо, - удалять не решался, пытался модифицировать.
Свою задачу решил так:
- удалил группы "Пользователи", "Прошедшие проверку";
- добавил пользователя из группы "Администраторы";
- дал пользователю из группы "Администраторы" "полный доступ";
- добавил пользователя из группы "Гости".

Теперь пользователи из группы "Администраторы" могут всё, а гости не могут ни создать, ни переместить, ни удалить ничего лишнего, но могут читать/смотреть.

MadMaks 04-09-2012 08:14 1982606

NikosColev, А не проще, не придумывая велосипед, запретить "гостю" конкретные действия?
Запрет имеет выше приоритет, так, что по логике этого было бы достаточно...
Добавить гостям запрет на запись\удаление и не осложнять себе жизнь удалением стандартных параметров.
Я вон когда-то в 7 тоже запретов по наставил, а потом когда поставил 8 к тем папкам опять пришлось параметры переписывать, а папок десятки!!!
А если бы запретил конкретному юзеру, то сейчас бы мне плевать на тот запрет было бы и в то же время в 7 осталось всё закрытым

NikosColev 04-09-2012 09:51 1982655

MadMaks, если велосипед, это удаление группы "Прошедшие проверку", то не уверен, что сработало бы.
По сути, решение меня устраивает, просто удалил с дисков групповые правила и дал разрешение конкретным пользователям. Оно даже слегка избыточно, т.к. пользователя из группы "Администраторов" можно было и не добавлять, т.к. сама группа осталась. Т.е. тут особо велосипедов то и нет)))

MadMaks 04-09-2012 19:36 1983003

Я привёл вам свой пример из жизни - вот переустановите систему или поставите вторую рядом, а доступа к файлам не будет и придётся с бубном танцевать, что бы вернуть права доступа.
Как говорится - ломать не строить.
Выбор за вами, я лишь озвучил вариант последствий и предложил альтернативу.

Amiranchik 04-09-2012 19:46 1983010

Соглашусь с MadMaks-ом, его примеры реальные, тоже сталкивался с этим ещё в ХР.


Время: 19:05.

Время: 19:05.
© OSzone.net 2001-