Os usuários no Windows podem estar em quantos grupos você desejar, a única predição é que as configurações de Deny
de permissões substituem um Allow
equivalente.
Você também vai se divertir com herança de permissões.
Os usuários no Windows podem estar em quantos grupos você desejar, a única predição é que as configurações de Deny
de permissões substituem um Allow
equivalente.
Você também vai se divertir com herança de permissões.
Em grupos do Windows, os arquivos não são realmente próprios, com exceção dos arquivos criados pelos usuários nos administradores / administradores de domínio. Os arquivos são de propriedade dos usuários. Tudo o mais sobre o acesso a arquivos é controlado pelas entradas nas listas de controle de acesso (ACLs).
Consulte: link .
By default, a new object's owner is the security principal identified as the default owner in the access token attached to the creating process. When an object is created, the SID stored in the access token's Owner field is copied to the security descriptor's Owner field. The default owner is normally an individual—the user who is currently logged on. The only exceptions occur when the user is a member of either the Administrators group or the Domain Admins group.
O comando newgrp é usado principalmente para definir o grupo que possui arquivos que você cria no Linux. Isso ocorre porque o antigo sistema de permissões POSIX é relativamente simplista. Quando um grupo de usuários precisa acessar um arquivo, esse proprietário do grupo precisa ser usado quando os arquivos estão sendo criados.
É claro que no Linux e em outros * nix você passa a usar ACLs Posix, caso em que o grupo que possui um objeto pode não importar muito e você não precisa se preocupar com o newgrp. Você pode definir uma entrada na ACL de um diretório que controla o que acontece quando novos arquivos são criados.
O conceito de Grupos Primários e Secundários não existe no Windows. O Active Directory fornece uma opção para selecionar grupos primários e secundários para compatibilidade com sistemas operacionais UNIX, mas não existe em um ambiente do Active Directory.
Tags permissions windows linux