» »

Pravice in skupna raba datotek v Windows 7

Pravice in skupna raba datotek v Windows 7

SLO_Matej ::

Živjo!

Na prenosniku imam dva uporabnika. Enega, ki ima administratorske privilegije in je zaščiten z geslom. Tega uporabljam sam. Ker pa računalnik uporabljajo tudi drugi, imam še en račun, ki je standardni uporabnik in brez gesla.

Sedaj pa me zanima, kako lahko onemogočim, da bi iz enega uporabniškega računa gledal datoteke, ki jih ima drugi uporabnik. Namreč, če se prijavim v standardnega uporabnika in na disku poiščem mapo Uporabniki ter odprem mapo z imenom administratorja, lahko povsem brez težav gledam njegove datoteke. Se da kako preprečiti oz. nastaviti, da bi vsak uporabnik imel dostop, le do svojih datotek, pri poskusu gledanja ostalih, pa bi bil dostop zavrnjen?
Namreč že iz varnostnega vidika to ni dobro, saj prenosnik večkrat prenašam s seboj in bi se lahko kdorkoli prijavil prekjo standardnega uporabnika, ki je brez gesla, poiskal administratorjeve mapo in pregledoval datoteke.

In pa še ena zadeva. Kako omogočiti skupno rabo samo dveh določenih map s standardnim uporabnikom. Namreč kliknem na želeno mapo in zgoraj v modrem meniju izberem Skupna raba ter izberem standardnega uporabnika in mu določim možnost branja. Ok, zadeva deluje. Se prijavim v standardnega uporabnika, z iskanjem poiščem mapo in jo odprem. Samo potem je zgoraj v naslovni vrstici prikazana celotna pot in v kolikor klikaš na prejšnje mape, se z lahkoto vračaš v njih do glavne mape administratorjevih datotek na disku. Primer: Knjižnica Slike/mapa Fotke. Poiščem mapo Fotke v računu standardnega uporabnika z iskanjem v Startu in jo odprem. Zgoraj v naslovi vrstici piše pot: C:\Uporabniki\ime_računa\Slike\Fotke. Če kliknem nato nazaj na Slike se pokažejo vse slike, če kliknem še bolj nazaj na ime_računa, se pokažejo vse datoteke in mape tega uporabnika.

Kako se lahko teh zadev rešim in naredim, da ima vsak dostop do svojih zadev, ter kakšne mape v skupni rabi? Se samo meni zdi ali je to precej čudno narejeno oz. zakaj sploh je tako? Ali ni logično, da ima vsak dostop samo do svojih zadev?

Lep pozdrav

SLO_Matej ::

Se nikomur nič ne svita?

Wox ::

Tule imaš. Sicer za Visto ampak sedemka je itak Vista.
Commodore 64

SLO_Matej ::

Ok, tole razumem. Samo se ne da nikjer nastaviti samo z eno možnostjo, da bi vsak imel dostop samo do svojih datotek?
Ker kakor razumem, bi moral za vsakega uporabnika posebej blokirati dostop ostalih uporabnikov tega računalnika ročno. Imam prav? Sicer tukaj ne bi bilo tako zamudno, saj imam samo dva uporabniška računa; ampak kaj, če bi šlo za nek ne vem kakšen računalnik z mnogo uporabniki, kjer se redno dodajajo novi? Potem se verjetno to ne dela tako, ali pač?

Mogoče res malo kompliciram, samo me pač zanima kako je to v Windowsih narejeno in kako delujejo. :)

Hvala vnaprej za pojasnila.

LP

Cold1 ::

Privzete nastavitve dostopa za uporabniški profil so:
Uporabnik (lastnik profila):Poln nadzor
Administrators:Poln nadzor
in SYSTEM:Poln nadzor

Navadni uporabniki sploh nimajo dodanega vnosa v ACL-ih, tako do podatkov drugih uporabnikov ne morejo dostopati.


Zakaj pri tebi ni tako, sicer ne vem, so pa tri možnosti: sam si spreminjal, imaš poškodovane privzete nastavitve (igranje kakega pametnjakoviča ali pa kakšen program, ki je kaj "optimiziral") ali pa ima tvoja verzija Oken kake čudne privzete načine delovanja (v kar pa, če ni s Partisa, dvomim).

SLO_Matej ::

Tudi, ko greš na lokalni disk, mapa uporabniki in tam izbereš mapo nekega uporabnika? Ker če grem tukaj, lahko iz vsakega računa dostop do datotek na vsakem. Spreminjal pa nisem še nič, ker sem sistem pred kratkim namestil in ga ne bi rad poškodoval s čim takim, zato raje vprašam tukaj.

Zgodovina sprememb…

Cold1 ::

Da. Govoril sem o seznamih dovoljenj za mape in datoteke na disku (ACL-ih).

Katero verzijo Oken pa imaš (možno, da ima kakšen Home Premium ali Starter nastavljeno tako čudno vedenje, čeprav dvomim).

SLO_Matej ::

Imam 64-bitnega Ultimata.

Ne vem no, ko grem na C:\Uporabniki\sta dve mapi teh dveh uporabniških računov in ključavnica na ikoni ter seveda mapa Javno. Vendar, ko poskusim odpreti katerokoli mapo, jo odpre kot vsako drugo, popolnoma normalno. To mi ni ravno logično zakaj. Meni bi bilo logično, da ima privzeto vsak dostop le do svojih datotek, ne pa do datotek vseh uporabnikov na tem računalniku.

Aha, takole je: brez kakšnih dovoljenj odpre glavno mapo uporabnika. A ko želiš odpreti mape v njej, tiste privzete, ki so (slike, videi, prenosi, priljubljene itd.) pa zahteva skrbniško dovoljenje. Samo ne bi bi bilo logično, če bi skrbniško dovoljenje zahteval že za odprtje glavne mape?

Zgodovina sprememb…

Cold1 ::

Glavna mapa za danega uporabnika ima spremenjene (efektivno pokvarjene) privzete (normalne) pravice dostopa, popravi jih in to je to.

SLO_Matej ::

In kako točno to naredim? Ker enkrat sem se s temi pravicami že malo zafrknil in uničil uporabniški račun. Mi lahko povem kaj točno naj označim. Moram drugega uporabnika pri zavihku Varnost dodati na seznam in označiti vse da je zavrnjen dostop?

Zakaj pa se to sploh zgodi (da je spremenjeno oz. efektivno pokvarjeno)?

Cold1 ::

Uporabnik, ki naj nima dostopa do mape (ali zgolj datoteke) naj bo v seznamu, s tem da naj bodo kljukice označene v stolpcu "zavrni".

Če potrebuješ pomoč pri podrobnostih pa povej.

Cold1 ::

Zakaj pa se to sploh zgodi (da je spremenjeno oz. efektivno pokvarjeno)?

Še enkrat: uporabnikova napaka (si kdaj na vprašanje "Če želite pridobiti trajen dostop do te mape, kliknite na nadaljuj" kliknil na "Nadaljuj" ?), napačna nastavitev Oken (od kod je prišel medij) ali pa kakšen program, ki "optimizira".

SLO_Matej ::

No, nikjer nisem dovolil nobenega dostopa. Dvomim tudi, da bi bilo s tem medijem kaj narobe, saj Windows deluje popolnoma normalno tudi na drugih računalnikih. Morda kaj takega povzroči programska oprema prenosnika, ki sem jo namestil (tisti DVD-ji, ki so poleg prenosnika)?

Sem naredil tako in sedaj zahteva skrbniško dovoljenje na obeh računih za drug račun. Tisti dve mapi, ki jih vseeno želim imeti v skupni rabi z računom brez gesla, ki ni skrbinik, še vedno delujeta. Torej je vse ok. Samo, če pa v računu brez gesla vpišem pot do slik administratorskega računa, jih vseeno odpre normalno, kljub temu, da če greš na lokalni disk, uporabniki in tam izbereš, zahteva vnos gesla. Medtem, ko na mojem administratorskem računu, če vpišem pot do slik na računu brez gesla, pravi, da raziskovalec mesta ne najde. Jaz želim, da tudi na tistem računu, ki je brez gesla, če bi vpisal pot ne bi prišel do datotek, saj bi v nasprotnem primeru nekdo, ki se vsaj malo bolj spozna na te stvari, komot prišel do datotek na računu administratorja. V čem je problem?

Cold1 ::

Okna omogočajo, da imajo podrejeni elementi (podmape, datoteke) drugačne ACL-je od nadrejenih, mape in datoteke znotraj mape, ki pripada administratorju so obdržale stara dovoljenja, oziroma se nanje ni prenesla omejitev, ki si jo uveljavil.


Desno klikni na mapo "C:\Users\Administrator" (1) izberi "Lastnosti" v oknu "Lastnosti", pojdi na zavihek "Varnost", klikni na gumb "Dodatno" ter v oknu "Dodatne varnostne lastnosti" klikni na "Spremeni dovoljenja" nato pa dodaj kljukico pri postavki "Zamenjaj vsa dovoljenja za podrejene predmete s podedovanimi dovoljenji tega predmeta" tako se bodo varnostne nastavitve z mape administratorskega uporabnika prenesle na vse podmape in datoteke v njej.


Opomba: (1) Zamenjaj pot, ki sem jo napisal s potjo tvoje mape administratorskega računa.

Zgodovina sprememb…

  • spremenilo: Cold1 ()

SLO_Matej ::

Sem naredil sedaj tako, kot si opisal. Upam, da bo sedaj v redu. Ampak tole mi nikakor ni všeč; saj moraš skoraj doktorirati poleg, da nastaviš prava dovoljenja. Ni čisto tako, kot Microsoft reklamira Windows 7, da je PC zdaj še bolj preprost, ali kakšen slogan imajo že. V njihovih videeih, ko gledaš, ko predstavljajo novosti v tem sistemu, samo na vrhu v modri vrstici klikne na Skupna raba in v okencu vnese s kom naj bo v skupni rabi, določi branje/pisanje (kakšne pravice naj ima ta uporabnik) in je vse kul.

Sicer pa, da bi to moral početi vedno, ko bi na novo namestil (sicer ne bi rad velikokrat, saj naj bi bila Sedmica zelo stabilna in dobra), pa ne vem no. Ni malo preveč dela? Sicer tokrat sem izjemoma na novo namestil, ker sem želel namestiti originalni Professional, vendar, ker mi ni uspelo zaradi napake ob namestitvi (http://slo-tech.com/forum/t460326) in ker se Microsoft ni počutil dolžnega pomagati, sem dal nazaj Ultimate, ki dela. Mislim, da ni z njim nič narobe, saj kar se tiče delovanja deluje povsem normalno. Več uporabnikov pa imam samo na prenosniku, tako da se drugod s pravicami in tem nisem rabil ukvarjati. Ne vem, ne vem, čedalje bolj razočarajo tale okna. Upam, da bo zdej ok.

LP

Cold1 ::

Sicer pa, da bi to moral početi vedno, ko bi na novo namestil (sicer ne bi rad velikokrat, saj naj bi bila Sedmica zelo stabilna in dobra), pa ne vem no. Ni malo preveč dela?

Stanje si ga imel ni normalno!

Privzete pravice so:
Uporabnik (lastnik profila):Poln nadzor
Administrators:Poln nadzor
SYSTEM:Poln nadzor
Drugih nastavljenih pravic naj ne bi bilo.

Uporabniki tako en drugemu ne morejo niti videti, kaj šele spreminjati podatkov v osebni mapi.

Če te zanima kako se obnašajo Okna, ki jih imaš (od kod si dobil medij veš sam) jih lahko namestiš v navidezni stroj, ničesar ne nameščaš ali spreminjaš, zgolj ustvariš dva uporabnika in pogledaš kakšne varnostne nastavitve bodo privzeto nastavljene.
Če ne bodo normalne je dobra možnost, da imaš spremenjen (zlonamerno?) namestitveni medij.

Zgodovina sprememb…

  • spremenilo: Cold1 ()

SLO_Matej ::

Bom poskusil.

SLO_Matej ::

Preden sicer poskusim tole z virtualno mašino (bom potem popoldne, ko bom doma); z veseljem bi namestil legalni Professional, samo naj mi kdo svetuje, kje naj dobim namestitveni medij. Namreč tisti, ki sem ga dobil preko MSDNAA je poškodovan. Licenčni ključ pa imam. V tej organizaciji, kjer sem dobil Windowse so mi rekli, da mi potem lahko dajo samo angleške. Vendar, če se slovenski Microsoft že trudi s prevodom, pa naj bo v slovenščini. Potreboval bi torej slovenski Windows 7 Professional 64-bit, ki deluje. Original, da ne bi bilo spet kakšnih takih težav, saj imam ključ. Mogoče kdo ve, kje bi se ga dalo dobiti, ali kdo bi mi ga lahko posodil?

SLO_Matej ::

Sem v VirtualBox namestil slovenski Windows 7 Professional, ki sem ga dobil preko MSDNAA, vendar 32-bitno verzijo, saj pri 64-bitni pride do napake.

Ustvaril sem dva uporabniška računa, Uporabnik1 (administrator) in Uporabnik2 (standardni uporabnik). Uporabnik2 je imel dostop do glavne mape drugega uporabnika (ko na disku odpreš mapo Uporabniki). Medtem, ko Uporabnik1 (administrator) ni imel dostopa do datotek standardnega uporabnika. Sem v Uporabnik1 naredil mapo v knjižnici Slike, jo dal v skupno rabo z Uporabnikom2. Ta je lahko odprl mapo in se s klikanjem v naslovni vrstici vrnil do drugih datotek. In ne, ničesar nisem spreminjal, Windows pa je originalen, od Microsofta, ki sem ga pridobil preko MSDNAA programa.

Zgodovina sprememb…

Cold1 ::

Aha, ko sem rekel:
namestiš v navidezni stroj, ničesar ne nameščaš ali spreminjaš, zgolj ustvariš dva uporabnika in pogledaš kakšne varnostne nastavitve bodo privzeto nastavljene.

S tem nisem mislil:
Ustvaril sem dva uporabniška računa...

in
Sem v Uporabnik1 naredil mapo v knjižnici Slike, jo dal v skupno rabo z Uporabnikom2.

Ampak zgolj tisto prvo.

Drugače pa: sem preizkusil tale tvoj scenarij v VMu, in ja, Okenska sharing avtomatika ti bo v profil dodala varnostne pravice za uporabnika s katerim želiš deliti podatke, žal ne samo v mapo, ki si jo dal v deljenje, temveč tudi v vse nadrejene mape (defekt IMO), rešitev je v tem, da sam dodaš varnostne privilegije mapi, ki jo želiš deliti, ter nato kopiraš bližnjico do te mape na (recimo) namizje drugega uporabnika, ali pa datoteke, ki jih želiš deliti z drugim uporabnikom skopiraš/premakneš v skupni/javni profil "C:\Users\Public".

SLO_Matej ::

Ja sej, ko v modrem meniju zgoraj dam v skupno rabo, potem z iskanjem v Startu najde to mapo pri drugem uporabniku in naredim samo desni klik na rezultat iskanja in ustvari bližnjico, ki jo potem prilepim v tem računu ali med slike, videe (za bilo katere vsebine se pač gre), kamorkoli. Hja, tako pač je. Bomo že kako.

Sicer pa je trenutno bolj pomembno, da mi sploh rata namestiti, legalne Win 7. Tile Ultimate niso čisto pristni (vendar ni zaznati, da bi se kaj razlikovali, tudi kar se tiče aktivacije, posodobitev itd.). Samo kaj naj, če MS ne želi pomagati. Drugega namestitvenega medija pa nimam dobiti kje.

Cold1 ::

Okna 7 so v vseh svojih variantah enaka, zgolj nekaterih funkcij se na cenejših variantah ne da uporabiti.


Ja sej, ko v modrem meniju zgoraj dam v skupno rabo...

Ne počni tega, raje uporabi javno namizje, javne slike, javne dokumente, itd... v skupnem profilu C:\Users\Public.

SLO_Matej ::

Ja sej zastopim. Samo najbolj me jezi, ko dodajajo nove in nove funkcije, kažejo v videih kako fajn to dela in kako enostavno in hitro je. A na koncu, ko to potrebuješ vidiš da niti ni tako fajn in je treba stari način s temi pravicami v lastnostih uporabiti, kar za običajnega uporabnika ni ena izmed enostavnejših rešitev, če se mene vpraša.

Ja vem, da so vse verzije Sedmice enake (nekatere z manj funkcijami). Samo, če imam ključ bi vseeno raje imel legalne. Sicer pa je bilo pri tem Ultimatu iz neznanega razloga potrebno nastavljati pravice. Ah, bo že.

Cold1 ::

V bistvu ti ni bilo treba popravljati pravic, drugi uporabnik je lahko (glede na moj preizkus v VMu) zgolj videl kako se imenujejo mape in datoteke v glavni mapi admina, ni pa jih mogel odpirati, tako, da prav velikih težav niti ni.

Če omogočaš nekomu uporabo tvoje strojne opreme, se predpostavlja, da obstaja določena mera medsebojnega zaupanja, kjer tega ni, pa tako ali tako postopajo drugače in precej ojačajo varnost.

Je pa res, da bi MS lahko dodal opozorilo v sharing čarovnika, da bi uporabnik vedel katere pravice se bodo spreminjale in kako. No ja, konec koncev je za večino uporabnikov bolj ali manj vseeno.

SLO_Matej ::

No saj meni se ne gre zato, da temu drugemu uporabniki ne bi zaupal; vendar gre za prenosnik, ki ga veliko prenašam s sabo in če bi se slučajno zgodilo, da bi kdo dobil dostop do njega, si ne bi želel da vidi kaj imam gor. Raje ničesar ne prepuščam naključju, sploh kar se varnosti tiče. Bi rad ja, da sistem deluje kar se da dobro in enostavno - to kar naj bi Sedmica bila. A na koncu se ugotovi, da je to še vedno samo Windows, kot vsak drug.

Sicer pa je bilo pri temu Ultimatu več dela. Ne gledam sedaj Professionala, ki sem ga namestil v virtualno mašino. Za tistega mi je tako ali tako vseeno. ;)

Zgodovina sprememb…

fosil ::

Če te skrbi za podatke, potem je edina rešitev šifriranje.
Samo geslo v windowsih je larifari in ne ščiti pred ničemer. Z boot cd-jem ga spremeniš v par sekundah. Oziroma če daš disk v drug računalnik lahko brez problema dol pobereš vse podatke.
Tako je!

SLO_Matej ::

To vem ja. Sicer ni računalnik nikoli toliko izpostavljen, da bi kdo dejansko lahko odstranil disk ali kaj podobnega. Zgolj pač, da v trenutku moje morebitne odsotnosti ne bi prišel do podatkov. Z BitLockerjem pa podatkov ne morem šifrirati, saj moj računalnik nima vgrajenega modula TPM.

fosil ::

TrueCrypt

Drugače se da pa tudi s kakšnim linux live cd-jem pobrskat po disku in skopirat zadeve na ključek ali zunanji disk, brez da bi odstranil disk.
Tako je!

Zgodovina sprememb…

  • spremenil: fosil ()

SLO_Matej ::

Vem, vem, mi je znano tole. Tako se lahko tudi rešuje podatke z diska, ko se sistem zruši. :)

Ne, saj nimam nekih skrivnih, zaupnih podatkov. Pač osebne zadeve, slike, filmi, glasba, za katere pač ne bi rad, da jih lahko vsak takoj pogleda.

polde66 ::

malce bi izrabil tole temo in sicer za en problemček, ki se mi je pojavil zadnje čase.

problem je sledeč: win7 64 bit sp1, imam multimedijski predvajalnik in zunanji disk, preko katerega sem delil datoteke. Do predkratkim nisem imel nobenih problemov(vsaj nisem jih opazil), no prejšnji tedem pa sem se malce zagnal gledat kak film (bolniška pač, človeku dolgčas).Opazil sem, da mi od 58 filmov pokaže samo 33. Ukvarjal sem se z nastavitvami v varnosti s pravicami (administrator, vsi ...)pač na tak način kot je bilo ponavadi stalnica. Nikakor nisem spravil vse datoteke v sheranje. Ko mi je že uspelo njih 40 se mi je takoj spravilo nazaj na 33 datotek. Zanimivo pri tem je da jih v mapi ni bilo vidnih od črke D-S. kaj ma to veze pojma nimam. Pač sem si mislil sem pač winse zj... ok sem si vzel čas in ponovno instalacija novih svežih win7 64bit sp1. Isti problem. danes sem si vzel še več časa in naložil stare xp-je in zanimivo problema ni več. verjetno bi moral probati še z win7 brez sp1 ampak se mi ne da več. No da nebi bilo kaj z diskom "narobe" sem prioklopil še druge zunanje diske in vedno so manjkali filmi.

Ima kdo kakšne podobne izkušnje?
polde

SLO_Matej ::

Sedaj so se tele pravice spet malo podrle, pa 100% ni nihče spreminjal. Čisto slučajno sem danes poskusil. Administrator še vedno ne more do datotek standardnega uporabnika, kar je ok. Standardni uporabnik pa lahko pride do administratorjevih, če v vrstico vpiše pot do mape, ki sploh ni v skupni rabi. Medtem ko preko diska in mape uporabniki, da bi odprl administratorjevo mapo, ne gre. Ne vem no, tele pravice so čudne in bv. Za moje pojme za današnje čase slaba izvedba. Kar pač maš, naj bo privzeto vsem na voljo pa je, očitno ...


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

XP - skupna raba samo ene mape

Oddelek: Operacijski sistemi
321833 (1440) tonccy
»

ničesar ni..

Oddelek: Pomoč in nasveti
495293 (4552) nina_s85
»

brisanje praznih map

Oddelek: Programska oprema
253331 (2940) Cold1
»

win7 pa vista v omrežje

Oddelek: Omrežja in internet
172069 (1818) tey007
»

kako imeti na mrezi 3 racunalnike, da od tega 1 nima dostopa do drugih dveh

Oddelek: Omrežja in internet
243237 (2659) Pyr0Beast

Več podobnih tem