Добавлено: 01 окт 2006, 01:01
Хочу просто напомнить, что в моём случае owner был именно я-admin. Это так, дабы усугУбить....
согласен. к тому же редкий юзер долетит.. тьфу ты.. знает о существовании этой фичиoblom писал(а):я имел ввиду, что для юзера ничего не изменится, пока он не полезет пропертисы посмотретьпричем здесь фул пермишнз? оунершип то будет стоять на админа, и это будет выдавать. и в логах запишется
that's why i'm not going to use it. my experience with _all_ encrypting systems resulted in lost informationoblom писал(а):ну именно это я ошутил своим задним умомэто да, если изначально restore agent (или как там его?) был создан, но это подразумевает что сперва явным образом дали права на расшифровку
благо информация была не настолько вэльюбл
Ага. Щаззз!oblom писал(а):admin, da ne tot
Ох..... Ну как же тяжело с виндузятниками....oblom писал(а):NTFS file permissions are tied to the user's SID and not to the user name or user ID
Отличная логика! Если рассмотреть проблему в общем случае - то какое админ право имеете лазить и смотреть чужой фолдер? ТО, что вы один на компе - это частный случайCdR писал(а):Ахренеть логика! Употребление травы в M$ наверное входит в company police.Аман Ванкуверский писал(а):виндовый админ не имеет полных прав на папку/файл
PS: Эта машина ваша, только рулить ей низзя!
PPS: снёс еще один виновз.
Но почему же не может - в закладочке owner там списочек есть юзеров и групп, кому можно передать ownership. И в каких логах это отразится??? Нигде не отразится, если аудит не включен.Аман Ванкуверский писал(а):кстати админ может только получить ownership но не передать другому, так что доступ получить он может, но скрыть этот факт - нет
Да нееее, просто надо было не сюда постить, а открыть Проперти-Секьюрити закладку и посмотреть, что там твориться и поправить, а то тут развели обсуждениеCdR писал(а):Ох..... Ну как же тяжело с виндузятниками....oblom писал(а):NTFS file permissions are tied to the user's SID and not to the user name or user ID
Полное.Stanislav писал(а):Если рассмотреть проблему в общем случае - то какое админ право имеете лазить и смотреть чужой фолдер?
Поскольку он отвечает за работоспособность компьютера вцелом. Он -- Аватара Творца в этих рамках.
Мда? А вот у меня на работе была ситуация, когда я вдребезги разругался с главбухом и он сказал - а у меня нет оснований доверять мои файлы Станиславу и я был вынужден доказывать, что я НЕ ЛАЗИЛ в его папки, при этом соответственно обеспечивая их бэкапирование и прочее... А не докажешь - значит ты плохой админ, буха никто не поменяет за то, что он не может пользоваться шифрованием, а вот меня могли свободно сметить за то что я только имел возможность смотреть его папкиCdR писал(а):Полное.Stanislav писал(а):Если рассмотреть проблему в общем случае - то какое админ право имеете лазить и смотреть чужой фолдер?
Поскольку он отвечает за работоспособность компьютера вцелом. Он -- Аватара Творца в этих рамках.
Если что-то не хотите показывать админу -- шифруйте. Но возможность запретить доступ админу, это самая большая security hole которую только можно представить.
Да, и этот список состоит из самого админа и групп, которым он принадлежит. Отдать оунершип другому (не админскому) юзеру он не может.Stanislav писал(а):Но почему же не может - в закладочке owner там списочек есть юзеров и групп, кому можно передать ownership.Аман Ванкуверский писал(а):кстати админ может только получить ownership но не передать другому, так что доступ получить он может, но скрыть этот факт - нет
Имелись в виду именно логи аудита.Stanislav писал(а):И в каких логах это отразится??? Нигде не отразится, если аудит не включен.
Ну так главное, чтобы мое имя не значилось! Чтобы доказательств не было! Передал ownership группе Админы и все - ищи свищи, админов в компании наваломАман Ванкуверский писал(а):Да, и этот список состоит из самого админа и групп, которым он принадлежит. Отдать оунершип другому (не админскому) юзеру он не может.Stanislav писал(а):Но почему же не может - в закладочке owner там списочек есть юзеров и групп, кому можно передать ownership.Аман Ванкуверский писал(а):кстати админ может только получить ownership но не передать другому, так что доступ получить он может, но скрыть этот факт - нет
Да, именно - я 2-ды поменял ownership и логи даже не дернулись - это потому, что у меня не настроен аудит на моем компе на фиксацию смены овнершипаАман Ванкуверский писал(а):Имелись в виду именно логи аудита.Stanislav писал(а):И в каких логах это отразится??? Нигде не отразится, если аудит не включен.