Ограничение доступа к директории
Привет, можно ли средствами Windows ограничить доступ к директории. Допустим есть папка c:\files, как сделать так, чтобы cmd dir c:\files не выводил список файлов? В Защитнике Windows недавно добавили опцию "Контролируемый доступ к папкам" но, как я понимаю, это ограничение действует на запись, а как же ограничить чтение. Может быть как-то через права доступа или же, подошел бы вариант с запросом прав администратора. Есть решения?
|
Можно. Чтоб ни cmd, ни Проводник, ни что-то ещё.
Два вопроса: зачем ограничивать (какую задачу Вы на самом деле пытаетесь решить Вашим «ограничить доступ») и кому ограничивать?
|
В свойствах папки, во вкладке Безопасность можешь задать необходимые права.
|
Iska, Ограничить != Отключить полностью, мне нужно именно ограничить для всего софта, кроме разрешенного.
zai, какие права задать?
|
ganzales, ограничить просто для софта нельзя: можно ограничить для конкретного пользователя.
|
Цитата:
Цитата ganzales
мне нужно именно ограничить для всего софта, кроме разрешенного. »
|
ganzales, таких возможностей «искаропки» нет. Может быть и есть какие-то сторонние средства для озвученной хотелки, но мне о таковых также не известно.
|
Приложения в Windows выполняются в контексте определенного пользователя, следовательно наследуют ACL от этого пользователя. Права доступа базируются на пользователях, а не на приложениях. Поэтому в вашей ситуации можно применить такой workaround: - Назначить одному из пользователей соответствующие NTFS Permissions, Setting NTFS Permissions на нужную вам папку.
- Другим, соответственно, запретить.
- В контексте других пользователей при необходимости доступа к нужной вам папке из программы использовать Shift + Правая кнопка мыши на необходимом исполняемом файле - Run as different user.
Это первый вариант.
Второй вариант, рассказать нам, зачем вам это нужно, какая конечная цель сего сакрального действия, оставить при себе свои идеи реализации вырывания гланд через задний проход и дать нам шанс найти более рациональный путь для достижения вашей цели.
|
mwz, можно же на запись, может быть когда и на чтение запилят.
Цитата:
Цитата Казбек
оставить при себе свои идеи реализации вырывания гланд через задний проход »
|
Это вы свое любопытство при себе оставьте, задачу я описал, для чего не ваше дело - не хотите не отвечайте, особенно когда нечего.
|
Цитата:
Цитата ganzales
для чего не ваше дело - не хотите не отвечайте, »
|
Да, действительно, пойду-ка я отсюда. Как и вообще из тем данного автора... :(
|
Harkovchanin1968 |
09-01-2018 01:29 2789888 |
Цитата:
Цитата ganzales
а как же ограничить чтение »
|
Никак, вы смотрели какие папки и на каком диске защитник защищает? посмотрите и подумайте что будет если запретить чтение, а ограничить чтение с папок добавленных пользователем, которые находятся на другом! диске не реализовано и я думаю это не скоро будет, если будет вообще. Я бы выложил скрин но у меня сторонний АВ.
Я так думаю, если конечно правильно думаю, эта "опция" реализована для тех кто пользуется только приложениями из Магазина.... ну вот у кого 10S, потому как если устанавливать стороннюю программу, защитник может запретить (как у меня при установке хрома).
|
Harkovchanin1968, у меня защитник где-то в реестре отключен, включать его, если честно и желания нет, ну я почитал про это нововведение, судя по всему оно так себе.
|
Ответ дан - ACL работают на уровне групп / пользователей. Поскольку осмысленной постановки задачи нет и не предвидится, тема закрыта.
|
Время: 22:58.
© OSzone.net 2001-