Strona 1 z 5 123 ... OstatniOstatni
Pokaż wyniki 1 do 10 z 46

Temat: Problem z uprawnieniami

  1. #1
    Zarejestrowany
    Jan 2009
    Postów
    836

    Domyślnie Problem z uprawnieniami

    Witam

    Mam problem z uprawnieniami, ja to nie kumam tego MS systemu. Mam na dysku D:, folder z danymi. Bawiłem się uprawnieniami w taki sposób, iż kasowałem wszystkie grupy z zakładki security (załącznik) i tworzyłem je na nowo.

    W efekcie miałem koncepcję, że zostawię tam tylko 2 grupy. Admins i Users do których podczepione będą odpowiednie konta.
    Admin - full access
    Users - bez możliwości wejścia w folder

    W tej chwili tak się spaprało, że jako admin nie mam full dostepu do folderu, mimo, iż w grupach jest FULL ACCESS. Pamiętam, że w Linuksie to działało xD
    Mam angielską ver Win7, Jak włącze to dziedziczenie to tworzą się nowe grupy np: SYSTEM i nadal jest tak, że admin nie ma full dostepu.

    Dlaczego nie mogę mieć tylko 2 grup: ADM i USERS ? Ktoś wie czemu te uprawnienia nie działają. Teraz to nawet jest tak, że jak wszystkie grupy skasuję i utworzę tylko konto Admin jako jedynego właściciela to też mam odmawiany dostęp mimo, że jest full access, lol

    Przeinstalowałem windę, ale jebaniec trzyma to w NTFS bo to było na innej partycji. No głupio byłoby formatować D: z powodu, że nie można odzyskać full uprawnień jako administrator. Ktoś ma jakiś pomysł ?
    Załączone Obrazki Załączone Obrazki
    Ostatnio edytowane przez Elitegroup : 09-05-2010 - 09:07

  2. #2
    Zarejestrowany
    Jul 2007
    Skąd
    UK
    Postów
    360

    Domyślnie

    rozumiem, ze ADMIN to ten admin ktory jest normalnie ukryty? Czy moze jest to ten pseudo-admin, ktorego dostajesz po instalacji? Moze wieczorem sie pobawie, ciekaw jestem co z tego wyniknie.
    Atheros? - nanzwa mhata yangu

  3. #3
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    NTFS DACL - uprawnienia na poziomie NTFS sa sprawdzane za kazdym razem i dotycza wszystkich userow z adminami wlacznie... wiec jesli wywaliles wszystkich userow i uprawnienia i zapisales ten stan... to mozesz miec lekki problem, bo nie ma usera z uprawnieniami do nadania uprawnien

    Mam pomysl... wejdz na D: i w zakladke security i dodaj grupie Administrators pelne uprawnienia do calego dysku i daj pelne dziedziczenie w dol tak aby od nowa ustawil DACL na wszystkich obiektach od D: w dol... potrwa to nieco czasu bo pewnie masz sporo plikow ale powinno pomoc. Jesli to nie pomoze... to bedziemy myslec dalej :P
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  4. #4
    Zarejestrowany
    Jan 2009
    Postów
    836

    Domyślnie

    bymyself - nie nie no aż takim lamusem to nie jestem

    Przy instalacji stworzyłem konto o nazie Admin i zaznaczyłem je jako administratorskie. Mam drugie konto imienne już USER'owe.
    Są z default'u 2 grupy w Win - Administrators i Users.

    Pod pierwsze podczepiłem konto "admin" pod drugie konto "imienne" (userowe). Więc w grupie Administarators widnieją 2 konta: Admin i Administartor. W Users moje imienne i te co grupy są defaultowo.

    Dajmy na to, że zalogowany z konta admin czyszczę zakładkę security (co skutkuje access denied przy zatwierdzaniu) i o dziwo mimo komunikatów zmany są widoczne.

    Zatem admini mają full access userzy odmowa dostępu. Jako admin wchodzę sobie bez problemu w główny katalog w którym są podfoldery i jeden exe - jak chce odpalić exe to jest komunikat: access denied - u have no permissions. Normalnie LOL - restarotwałem oczywiście Windę by te ustawienia może się załadowały jak trzeba - oczywiście nie pomogło.

    Namieszałem jeszcze w Win32bit, przeinstalowałem windę i włożyłem sobie ver 64bit - ale on te uprawnienia tak jak pisałem trzyma w NTFS bo reinstall systemu nie pomógł.
    Współczuję adminom AD od Win - no chyba, że ja ewidentnie czegoś nie wiem, ale jak to jest intuicyjne to ja jestem matka teresa z kalkuty

    TQM - po napisaniu listu wbiłeś post, sprawdzę i dam znać xD
    Ostatnio edytowane przez Elitegroup : 09-05-2010 - 15:31

  5. #5
    Zarejestrowany
    Jan 2009
    Postów
    836

    Domyślnie

    TQM - załączam scr (capture1.jpg)

    Dysk D: miał z default'u tak jak widzisz na screenie. Administartors mają FULLACCESS a w tej grupie jest konto "admin" na którym właśnie jestem zalogowany.

    Nie bardzo wiem w jaki sposób wykonać jak pisałeś "nadanie uprawnień w dół" - mam tam tylko opcję jak widać na screenie:
    replace all child object permissions with inheritable permissions from this object

    i szczerze mówiąc boję się w to kliknąć na tym poziomie bo mam tam sporo danych. Do czego ta opcja w ogóle służy, bo niby rozumiem znaczenie, ale obrazowo nie potrafię sobie wyobrazić sytuacji gdzie jest to konieczne

    A nieszczęsnny folder ma INherite od D: dla grupy Administrators co załączam na screenie: inh.jpg

    Zwróć uwagę - jeden zcr jest dla D: a drugi dla folderu: D:\IMAGES
    Załączone Obrazki Załączone Obrazki
    Ostatnio edytowane przez Elitegroup : 09-05-2010 - 15:46

  6. #6
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    Witam,

    może po prostu przejmij folder na własność... Wygląda na to, że jak wspomniał TQM wywaliłeś właściciela folderu... Przejęcie na własność powinno pomóc, chyba, że czegoś nie doczytałem...przyznaję się bez bicia, że czytałem piąte przez dziesiąte z braku czasu...

    Niestety nie jestem w stanie powiedzieć jak wygląda przejmowanie folderu w innym Windowsie niż XP...

    Co do AD ja osobiście chylę czoła przed tym tworem MS...jest zajebisty (oczywiście w połączeniu z NTFS)!

    Pozdrawiam

  7. #7
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    wlasnie o tej opcji 'replace' mowilem... ale to jak dobrze wziales pod uwage zamieni uprawnienia na wszystkich obiektach wiec jesli to system majacy wielu userow mozesz sobie nieco namieszac...

    btw. zobacz jak wygladaja SIDy w windowsach - NTFS wymaga SAT'ow czyli czegos w rodzaju karty identyfikujacej request - jeden z elementow jak pamietam (choc moge sie mylic) to SID usera i na pewno pozostale elementy to uprawninia jakie ten user ma. Jesli teraz na poziomie NTFS przedstawiony SAT nie ma pasujacych obiektow to masz access denied.

    HINT: zmiana systemu powoduje wygnererowanie nowych SID z tego co zauwazylem - to samo zmiana kontrolera domeny itp itd... a nie mozesz tych danych wydobyc spod linuxa?
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  8. #8
    Zarejestrowany
    Jan 2009
    Postów
    836

    Domyślnie

    TQM - w systemie na szczęście nie ma wielu userów. Mogę spokojnie sobie to wykonać.
    Co do Linuxa to niestety nie mam zainstalowanego. Mam obecnie tylko win7-64bit.

    A obecnie pewnie nawet jakbym miał to na VPC bo spodobały mi się czasy w których stało się możliwe alt+tab pomiędzy systemami: )

    Jestem na partycji głównej D: - czyli moge sobie spokojnie kliknąć w to replace na screenie ?

    PS: LOJCIECDYREKTOR > ja też bardziej skłaniam się w stronę, że ja gó*** wiem o uprawnieniach AD niż, że ten system jest bez sensu - aczkolwiek pamiętam mojego ulubionego red hat'a - nigdy nie miałm problemu z uprawnieniami: P


    PS1: a tak nawiasem mówiąc to nie wyrzuciłem podczas zabawy konta admin (*mimo, że na osterej canabis to robiłem) - no taki pomysłowy to ja nie jestem. Wszelkie restrykcje uprawnień robiłem z konta "admin" i na 100% go nie skasowałem. Dodatkowo zawsze w mój comp/manage patrzałem czy konto "admin" przynależy do grupy Administrators.

    Wiecie kiedy na dobrą sprawę zaczął się problem ? jak wywaliłem grupe USERS - pomyślałem, że jak jej tam nie będzie tzn, że nie ma uprawnień. Dokładnie już nie napiszę co robiłem bo...niepamiętam, ale jako wciąż byłem jako admin, konta tego nie usuwałem, dodawałem siebie jako samo konto, robiłem właściciela i nic.
    Załączone Obrazki Załączone Obrazki
    Ostatnio edytowane przez Elitegroup : 09-05-2010 - 16:33

  9. #9
    Zarejestrowany
    Sep 2009
    Skąd
    Z Nienacka
    Postów
    396

    Domyślnie

    A jak wygląda zakładka "Owner"?

    Co do AD to chyba nikt nie spodziewał się rozwiązania MS bez niespodzianek ;-)

    Pozdrawiam

  10. #10
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Jak wywaliles USERS to nic dziwnego ze sie odciales
    Twoj user admin nalezy tez do USERS, wiec jak USERS blokujesz dostep do DENY ma pierwszenstwo przed PERMIT i masz dokladnie taki efekt jak opisales...
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Strona 1 z 5 123 ... OstatniOstatni

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj