Що таке група автентифікованих користувачів у Windows 7?


11

Я працював Windows 7 Ultimate (version 6.1.7600)і через певну проблему, яку я не можу вирішити, мені довелося перевстановити її (я не можу покластися на неї restore points). Тепер я побачив щось, чого я не помічав ніколи (ні в XPні, ні 7): звичайні користувачі (не-адміністратори) можуть видалити файл / папку, яку вони не створили. Щоб дослідити це, я відкрив діалогове вікно властивостей накопичувача, вибрав вкладку безпеки та побачив, що існує група користувачів на ім’я Authenticated Users, яка має право змінювати та записувати на кожен диск. Звідти, якщо я зніміть modifyпрапорець для Authenticated Usersцього, файли не можна видалити з облікового запису користувача, який не є адміністратором.

Тепер із Computer Managementвікна я вибираю System Tools > Local Users & Groups > Groupsз лівої панелі. Середня панель перераховує всі групи, але я не бачив Authenticated Usersгрупи.

Я хотів би давати дозволи лише читати, перелічувати та виконувати користувачі в Authenticated Userгрупі. Як я можу це зробити? Дякую за ваш час.


Я помітив, що видалення цієї "групи" з кореня диска викликає всілякі проблеми. Видалення його з папок на диску, хоча здається нормальним.

Відповіді:


5

Аутентифіковані користувачі - це псевдогрупа (саме тому вона існує, але не вказана в розділі Користувачі та групи), вона включає як користувачів місцевого ПК, так і користувачів домену, як пояснено в цій статті Technet


5

"Автентифіковані користувачі" не є реальною групою - це особливий принцип безпеки, який розшифровується для будь-яких сеансів, які були засвідчені автентифікацією за допомогою якогось облікового запису, наприклад, локального облікового запису SAM, облікового запису домену або будь-якого облікового запису з будь-якого довіреного домену, в основному, будь-якого обліковий запис користувача, який існує у вашій базі даних.


2
Як правило , ви повинні НЕ зв'язуватися з цією установкою. Це може знищити весь доступ до ваших дисків.
BinaryMisfit

2
Я звичайно видаляю цю групу і залишаю групу Користувачі, оскільки моя машина не в домені - на які потенційні проблеми я дивлюся? Ще не помітили жодного.
mindless.panda

3
@Diago, я думаю, що це попередження трохи перебільшено. Наприклад, мені спеціально потрібно було видалити цей дозвіл у своєму каталозі користувачів, щоб інші користувачі не мали доступу.
Джонатан Райнхарт
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.