Concede todas as permissões NTFS a um grupo de segurança

0

Eu preciso criar um grupo de segurança que conceda permissões NTFS em computadores locais. Como posso criar um grupo de segurança que dará controle total a pastas locais (por exemplo, C:\Program Files\Common Files\ e %systemroot%\Temp )? Terei que ir a cada computador e alterar os controles de acesso para cada pasta?

    
por David Lee 04.02.2016 / 18:52

1 resposta

2

Nenhuma conta de usuário ou grupo tem acesso total a tudo. Você precisaria alterar as permissões de todos os arquivos e pastas para adicionar acesso total a esse novo grupo. Perigo! A eliminação das permissões padrão é uma ótima maneira de causar problemas no sistema; você não deveria fazer isso.

Se você estiver tentando fazer backup e restaurar arquivos, use um programa de backup real. Programas em execução como administrador (ou como usuários que receberam a autoridade apropriada) podem ativar SeBackupPrivilege , que é um modo de execução que permite que as leituras sejam bem-sucedidas, independentemente da ACL, e SeRestorePrivilege , que permite escrever em qualquer lugar. Leia mais sobre privilégios no TechNet.

Se houver apenas alguns lugares em que você deseja entrar e permitir acesso apenas a SYSTEM , você poderá usar os administradores PsExec para iniciar um programa como SYSTEM . Por exemplo, isso cria um prompt de comando em execução como SYSTEM :

psexec -s -i cmd.exe
    
por 04.02.2016 / 20:17