Смотрю в корень
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
согласен. к тому же редкий юзер долетит.. тьфу ты.. знает о существовании этой фичиoblom писал(а):я имел ввиду, что для юзера ничего не изменится, пока он не полезет пропертисы посмотретьпричем здесь фул пермишнз? оунершип то будет стоять на админа, и это будет выдавать. и в логах запишется
that's why i'm not going to use it. my experience with _all_ encrypting systems resulted in lost informationoblom писал(а):ну именно это я ошутил своим задним умомэто да, если изначально restore agent (или как там его?) был создан, но это подразумевает что сперва явным образом дали права на расшифровку
благо информация была не настолько вэльюбл
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
NTFS file permissions are tied to the user's SID and not to the user name or user ID
If you do any sort of upgrade [such as reinstalling Windows] that requires you to re-create existing login IDs from scratch, the newly created login IDs will likely have a new SID and your existing file permissions will be lost. Reinstalling Windows and then creating user names with the same names as the account IDs that were on your previous Windows installation WILL NOT give the new users the same permissions as the old users and will cause the old permissions to be lost.
If you do any sort of upgrade [such as reinstalling Windows] that requires you to re-create existing login IDs from scratch, the newly created login IDs will likely have a new SID and your existing file permissions will be lost. Reinstalling Windows and then creating user names with the same names as the account IDs that were on your previous Windows installation WILL NOT give the new users the same permissions as the old users and will cause the old permissions to be lost.
- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
- Stanislav
- Mr. Minority Report
- Сообщения: 45211
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Отличная логика! Если рассмотреть проблему в общем случае - то какое админ право имеете лазить и смотреть чужой фолдер? ТО, что вы один на компе - это частный случайCdR писал(а):Ахренеть логика! Употребление травы в M$ наверное входит в company police.Аман Ванкуверский писал(а):виндовый админ не имеет полных прав на папку/файл
PS: Эта машина ваша, только рулить ей низзя!
PPS: снёс еще один виновз.

- Stanislav
- Mr. Minority Report
- Сообщения: 45211
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Но почему же не может - в закладочке owner там списочек есть юзеров и групп, кому можно передать ownership. И в каких логах это отразится??? Нигде не отразится, если аудит не включен.Аман Ванкуверский писал(а):кстати админ может только получить ownership но не передать другому, так что доступ получить он может, но скрыть этот факт - нет
- Stanislav
- Mr. Minority Report
- Сообщения: 45211
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Да нееее, просто надо было не сюда постить, а открыть Проперти-Секьюрити закладку и посмотреть, что там твориться и поправить, а то тут развели обсуждениеCdR писал(а):Ох..... Ну как же тяжело с виндузятниками....oblom писал(а):NTFS file permissions are tied to the user's SID and not to the user name or user ID

- CdR
- Графоман
- Сообщения: 11245
- Зарегистрирован: 11 окт 2004, 19:27
- Откуда: Европа, центр, за углом направо.
Полное.Stanislav писал(а):Если рассмотреть проблему в общем случае - то какое админ право имеете лазить и смотреть чужой фолдер?
Поскольку он отвечает за работоспособность компьютера вцелом. Он -- Аватара Творца в этих рамках.
Если что-то не хотите показывать админу -- шифруйте. Но возможность запретить доступ админу, это самая большая security hole которую только можно представить.
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
- Stanislav
- Mr. Minority Report
- Сообщения: 45211
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Мда? А вот у меня на работе была ситуация, когда я вдребезги разругался с главбухом и он сказал - а у меня нет оснований доверять мои файлы Станиславу и я был вынужден доказывать, что я НЕ ЛАЗИЛ в его папки, при этом соответственно обеспечивая их бэкапирование и прочее... А не докажешь - значит ты плохой админ, буха никто не поменяет за то, что он не может пользоваться шифрованием, а вот меня могли свободно сметить за то что я только имел возможность смотреть его папкиCdR писал(а):Полное.Stanislav писал(а):Если рассмотреть проблему в общем случае - то какое админ право имеете лазить и смотреть чужой фолдер?
Поскольку он отвечает за работоспособность компьютера вцелом. Он -- Аватара Творца в этих рамках.
Если что-то не хотите показывать админу -- шифруйте. Но возможность запретить доступ админу, это самая большая security hole которую только можно представить.

Кстати, админу спокойней жить, если он не знает, что в папках юзверей


- Аман Ванкуверский
- Маньяк
- Сообщения: 2759
- Зарегистрирован: 18 окт 2005, 01:10
Да, и этот список состоит из самого админа и групп, которым он принадлежит. Отдать оунершип другому (не админскому) юзеру он не может.Stanislav писал(а):Но почему же не может - в закладочке owner там списочек есть юзеров и групп, кому можно передать ownership.Аман Ванкуверский писал(а):кстати админ может только получить ownership но не передать другому, так что доступ получить он может, но скрыть этот факт - нет
Имелись в виду именно логи аудита.Stanislav писал(а):И в каких логах это отразится??? Нигде не отразится, если аудит не включен.
- Stanislav
- Mr. Minority Report
- Сообщения: 45211
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Ну так главное, чтобы мое имя не значилось! Чтобы доказательств не было! Передал ownership группе Админы и все - ищи свищи, админов в компании наваломАман Ванкуверский писал(а):Да, и этот список состоит из самого админа и групп, которым он принадлежит. Отдать оунершип другому (не админскому) юзеру он не может.Stanislav писал(а):Но почему же не может - в закладочке owner там списочек есть юзеров и групп, кому можно передать ownership.Аман Ванкуверский писал(а):кстати админ может только получить ownership но не передать другому, так что доступ получить он может, но скрыть этот факт - нет

Да, именно - я 2-ды поменял ownership и логи даже не дернулись - это потому, что у меня не настроен аудит на моем компе на фиксацию смены овнершипаАман Ванкуверский писал(а):Имелись в виду именно логи аудита.Stanislav писал(а):И в каких логах это отразится??? Нигде не отразится, если аудит не включен.
