powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / безопасность НТФС в домене
6 сообщений из 6, страница 1 из 1
безопасность НТФС в домене
    #34659196
lilo.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
работаю в домене и заметил что в зависимости от ХР или 2000 по разному появляются настройки НТФС для дисков после ввода в домен -то для корня стоит Все- то нет
естественно имея пару юзеров и ставля софт под админом начинаются пляски с бубном для доступом обычно для каждого юзера например для корня сист диска С
а как должно быть организованы настройки секюрити НТФС для сист диска например начиная system давать ли ему доступ из корня с наследованием для всех папок затем админу и юзеру или ставить Все для корня ? есть ли какие провила настройки доступа НТФС для сист диска как? отражаются настойки для самой ОС и программ? если батом хотим прикрепить вложение от имени кого это вложение читается,
...
Рейтинг: 0 / 0
безопасность НТФС в домене
    #34659208
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Буков много, смысла мало, очень сумбурно.
Правила простые, независимые от ОС
Права должны даваться минимально возможные.
В случае с корнем, только для системы и администратора, остальным в лучшем случае только чтение. Для програмных папок аналогично, всем только чтение, администратору и системе полные. Системе всегда и везде полные, администратор кое где может быть ограничен, но на то он и администратор, что бы изменить ситуацию.

Наглядный пример папка "System Volume Information" права только у системы.
...
Рейтинг: 0 / 0
безопасность НТФС в домене
    #34659353
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyБуков много, смысла мало, очень сумбурно.
Правила простые, независимые от ОС
Права должны даваться минимально возможные.
В случае с корнем, только для системы и администратора, остальным в лучшем случае только чтение. Для програмных папок аналогично, всем только чтение, администратору и системе полные. Системе всегда и везде полные, администратор кое где может быть ограничен, но на то он и администратор, что бы изменить ситуацию.

Наглядный пример папка "System Volume Information" права только у системы.
с power users нее всё так очевидно ...
...
Рейтинг: 0 / 0
безопасность НТФС в домене
    #34659397
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Да с ними не все так очевидно, но правила распространяются и на них, не давать прав больше чем требуется и больше ничего. Это основное правило. Для начала права на папку Program Files ограничить только чтением и индивидуально повышать права для отдельных приложений.
Тяжелее с папкой Windows там очень много особенностей. Но если обычные пользователи могут работать, то и power users тоже.

Вот куда бы я разрешил полные права, так это на папку Documents and Settings для конкретного пользователя и для всех пользователей (All Users) и конечно папку TEMP, но если не создавать отдельную папку, то так и есть, у каждого своя.

Наиболее просто это не давать пользователю прав выше обычного пользователя, давая права power users на исключительной основе и все равно ограничить на папку с программами. С папкой Windows можно попробовать совсем убрать power users и если потребуются расширеные права то выдать индивидуально пользователю, а не всем.

К сожалению это требует много усилий индивидуально по пользователям.
...
Рейтинг: 0 / 0
безопасность НТФС в домене
    #34660175
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Настройки для XP и w2k различны по умолчанию, и дело касается не только файловой системы NTFS, но и доступа к веткам реестра, в XP они ужесточены по сравнению с w2k.
В принципе можно содрать с XP настройки по умолчанию ее файловой системы в текстовый файл и применять их к w2k.
...
Рейтинг: 0 / 0
безопасность НТФС в домене
    #34668311
lilo.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
а как быть с владельцами?
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / безопасность НТФС в домене
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]