Після видалення дозволу адміністратора доступ до папки заборонено


0

Я хотів зашифрувати певну папку в домені своєї компанії, і тепер я не можу отримати доступ до неї.

Це Windows 7, я адміністратор свого ПК.

У папці, яку я зробив right click->properties->security

для Systemі Administratorsя все заперечував. і для мене ( DOMAIN\ME) я дав повний контроль.

Тепер я не можу отримати доступ до папки. Я намагався повернути дозволи, але не мав успіху


Це на спільній мережі? Ви справді говорите про шифрування чи просто дозволи на отримання простих файлів?
MoonSire

Відповіді:


1

У списку ACL (Список контролю доступу) ви можете надати дозвіл ACE (запис контролю доступу) та заборонити ACE. Заборонено АПФ мають перевагу над дозволеними ІПС. Отже, якщо ви додали заборонений доступ для адміністраторів і ви є членом групи адміністраторів, то ця заборона в записі перевершує запис дозволу для вашого користувача. Коли ви змінили права доступу до файлів у Провіднику, Explorer виніс попередження, вказуючи саме це. Ви відхилили це попередження, тепер у вас є проблема.

Якщо в обліковому записі немає облікового запису, який не входить у групу Адміністратори, і дозволено змінювати доступ до цього файлу, то цей користувач може видалити заперечений ACE. Якщо немає користувача, то, можливо, вам вдасться повернути комп’ютер до точки відновлення або підключити жорсткий диск до іншого комп’ютера та змінити там права доступу. Хто є власником файлу? Власники файлів зазвичай мають деякі неявні додаткові права, можливо, власник файлу може змінити ACL?


1
Або, використовуючи другий обліковий запис адміністратора (створений саме для цієї мети, якщо це необхідно), видаліть свій обліковий запис із групи адміністраторів досить довго, щоб виправити ACL; потім відновіть привілеї облікового запису.
Скотт

@Scott Дуже гарна ідея, ви повинні опублікувати це як відповідь.
Вернер Гензе

Дякую, але я вважаю, що мого внеску недостатньо, щоб виправдати окрему відповідь. Ви визначили той факт, що «забороняти» АПП заміняти «дозволяти» АПП, і що ОП заборонено в доступі, оскільки він є адміністратором. (Я розумію, що це, але я не поставив 2 і 2 у контексті цього питання.) Я пропоную лише варіант на вашу відповідь, оскільки, можливо, не буде іншого облікового запису, який би отримав доступ.
Скотт

1

Відкрийте властивості папок-> безпека-> розширений-> власник-> редагування, виберіть власника (ваше ім'я користувача або групу адміністратора), поставте прапорець "Замінити власника на підконтейнері та об'єктах" та натисніть Застосувати ...

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.