Windows 7 / 2008'de dosya / klasör özellikleri güvenlik sekmesiyle çalışırken yükselmeyi zorlayabilir miyim?


0

Windows 7 ve üzeri sürümlerde (belki Vista), UAC dosya / klasör özelliklerinde güvenlik sekmesi aracılığıyla dosyalara ve klasörlere izin vermeye çalışırken oynamaya gelir. Yerel yöneticiler grubunun bir üyesiysem ve bu grubun bir klasöre tam erişimi varsa, ancak yerel kullanıcılar grubunun aynı klasöre erişim hakkı yoksa, düzenleme düğmesindeki kalkanla belirtilen ayrıcalıklarımın bir yükseltilmesi teklif edilir. (veya izinleri değiştir düğmesi ve diğer yerler). Ancak, yerel kullanıcılar grubunun klasörü değiştirme hakkı varsa, bu seçeneği alamıyorum ve tüm ACL düzenlemeleri kullanıcı düzeyinde yetkilerle yapılır. Bu, kullanıcıların değişiklik yapma haklarına sahip olduğu bir klasörün tüm alt nesnelerinde / ACL'deki devralmayı sıfırlamaya çalışırken bir sorundur. Komut satırını kullanarak yükseltilmiş komut istemini başlatabileceğimi ve ACL'leri sıfırlayabileceğimin farkındayım, ancak bunu yapmanın bir GUI yolu var mı?

Özellikler penceresinin yükselmeye başlamasını zorlayabilir miyim ya da en azından güvenlik sekmesini bana bir yükselti sunması için zorlayabilir miyim?

Bulduğum tek iki yol 1. explorer.exe'yi öldürmek ve yönetici olarak başlatmak veya 2. UAC'yi 0'a düşürmek. Her ikisi de, tahmin edebileceğiniz gibi idealdir.

Düzenleme: Açıklığa kavuşturmak için sorum şu sorun ortaya çıktı. Tüm yerel kullanıcılara bir klasöre ve tüm alt klasörlerine tam erişim izni vermem gerekiyordu. Bu yüzden güvenlik sekmesine (> düzenlemeye gittim (o noktada yükseldi) gittim ve kullanıcılara tam kontrol verdim. Ancak bu, tüm alt klasörlere yayılmadı. Yani benim planım güvenlik sekmesine geri dönmek, gelişmiş, izinleri değiştirmek ve tüm alt nesnelerdeki izinleri değiştirmek oldu. Ancak, yerel kullanıcılar kök klasöre zaten tam erişime sahip olduğundan, hiçbir yükseltme yapılmamıştır ve yerel kullanıcıların erişemediği alt klasörlerde değiştirme işlemi başarısız olmuştur. Bunun kolay bir yolu var mı?

Yanıtlar:


3

Kullanıcılarınızın bu klasörlerdeki izinleri değiştirme ayrıcalığına sahip olduğu görünüyor, bu da aşağıdakilerden biri anlamına gelir:

  • Yerel Yöneticiler grubundalar.
  • Bu klasörde Tam Erişim iznine sahipler.
  • Onlar klasörün sahibi

Bu senaryoların her birini kontrol edebilir ve ilgili işlemi uygulayabilirsiniz: Bunları Yerel yöneticiler grubundan kaldırın, Tam Erişim haklarını kaldırın ... son olarak benzer bir konuyla ilgili uzun süre önce bir makale yazdım : senin durumun.

Düzenleme: Bana göre 2 adımlı bir işlem yapıyorsunuz: Yerel kullanıcılara Tam Erişim (bu noktada yükseltilmiş) verme, özellikler penceresini doğrulama ve kapatma, daha sonra baştan, ancak bu kez hiçbir yükselme olmadan. Eğer haklıysam , belki bu 2 adımı aynı anda , böylece daha yüksek bir ayrıcalıkla yapmaya çalışabilirsiniz (Doğrudan Gelişmiş sekmesine gitme).


Amacım, kullanıcılara bir dizin ağacına tam erişim sağlamak, onları alıp götürmemek.
Peter,

0

Birkaç yıl önce Vista'dan başlayarak Explorer'ı yönetici olarak çalıştırmak için bir numara buldum .

  • Başlat regedit.exe
  • anahtarına gidin HKEY_CLASSES_ROOT\AppID\{CDCBCFCA-3CDC-436f-A4E2-0E02075250C2}ve sağ tıklayıp İzinler üzerine tıklayarak hesabınıza anahtara tam izin verin.
  • değeri yeniden adlandırın veya silin RunAs.

Şimdi Elevated-Unelevated Explorer Factorydevre dışı bırakıldı ve Explorer'ı yönetici haklarıyla başlatabilirsiniz. Bu durumda Explorer ile çalışırken herhangi bir UAC isteminde bulunmazsınız.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.