Permissões estranhas NTFS herança (segundo take!)

2

Uma reescrita completa da minha pergunta anterior , em um contexto diferente.

Basicamente, o problema é que quando eu crio um novo usuário dentro de um novo grupo, o novo usuário tem várias permissões sobre várias pastas.

Eu deletei o grupo "users" deste objeto de usuário e ele é simplesmente um membro do grupo "test".

Eu criei uma pasta chamada c: \ foo, quando vou para as permissões efetivas na guia de segurança, vejo que o usuário "lockdown" tem várias permissões.

Tantoquantoeupossover,nãohánadaquedevepermitiroacessodebloqueio.

No momento em que eu removo usuários dessa lista, ela se comporta como seria de se esperar, o que me faz acreditar que, por algum motivo estranho, o grupo de usuários se comporta como o grupo de todos e é controlado pelo sistema. Dito isto, não consigo entender isso como na lista, ele não está lá - e, além disso, com as mesmas permissões da primeira foto, o convidado não tem acesso.

Isso me deixou perplexo e qualquer ajuda é apreciada!

(testado no Windows 2003 e 2008)

edit - Deve também dizer que se eu for para a Permissão Efetiva do grupo em que o usuário está, não há caixas marcadas, então é de alguma forma apenas o usuário que está obtendo as permissões de algum lugar.

    
por William Hilsum 11.09.2009 / 00:25

1 resposta

6

A pasta que você criou terá herdado suas permissões da pasta raiz. Se, por exemplo, você criou a pasta diretamente de C: \ o grupo 'Usuários' provavelmente terá pelo menos Read & Executar, Listar Conteúdo da Pasta, Ler e, possivelmente, algumas Permissões Especiais adicionais.

Embora sua conta de usuário não seja diretamente um membro do grupo "Usuários", os grupos "Usuários autenticados" e "INTERATIVOS" SÃO membros do grupo Usuários. Qualquer usuário que se autentique no seu computador se tornará um membro do grupo especial "Usuários autenticados" e, portanto, as permissões do grupo "Usuários" serão aplicáveis a esse usuário.

Portanto, remover as permissões do grupo "Usuários" da pasta deve resolver seu problema.

    
por 11.09.2009 / 00:41