Group Admins significa que todos os administradores do mundo podem acessar arquivos?

2

Eu tenho um disco rígido externo formatado em NTFS para meu computador Win 7. Para este disco, o grupo Administradores do PC1 tem todos os direitos. Eu conectei este disco rígido com outra máquina Win 7 e fiquei surpreso, que naquela máquina eu tinha acesso a todos os arquivos também. Eu achei diferentes contas diferentes, mas isso estava errado.

Então fiquei curioso e mudei as permissões apenas para uma conta de administrador específica no PC1, conectei-a novamente ao PC2 e voilà o resultado esperado aconteceu: Eu não pude acessar os arquivos.

Agora, ainda estou me perguntando por que, no primeiro teste, quando as permissões eram dadas ao grupo de administradores no PC1, por que era possível acessar no PC2?

Na internet eu li isso quando você dá permissões para os "grupos padrão" como administradores, usuários, usuários autenticados, Do que esses arquivos podem ser acessados em todas as máquinas, já que o SID desses grupos está em todos os computadores Win 7 o mundo é o mesmo.

Isso é verdade?

    
por user54512 29.05.2014 / 14:38

1 resposta

1

Sim, e graças a Deus por isso, se você já move a mídia de um sistema para outro. As permissões do sistema de arquivos são projetadas para pertencer apenas a um sistema específico (um único PC, um domínio do Windows, etc.). mas se esse sistema não estiver disponível, o mesmo acontecerá com os dados.

se o Windows não usasse GIDs globais, você teria que apropriar-se manualmente e alterar as permissões em cada arquivo que desejasse acessar, toda vez que você movê-los de um sistema para outro e por que mais alguém carregaria um pendrive?

Lembre-se, com discos, o ditado antigo dos administradores de sistema; Acesso Físico == Acesso Root. Período.

se uma pessoa tiver um disco, o único meio possível para impedi-la de exercer controle total sobre os dados é por meio de criptografia. Tudo o mais pode ser facilmente contornado. Mesmo que você tenha bloqueado seus arquivos para o seu administrador, eu, possuindo seu disco, poderia facilmente assumir a propriedade dos objetos e me fornecer quaisquer privilégios que eu precisasse.

    
por 29.05.2014 / 14:55