» »

Windows 7 80070522

Windows 7 80070522

Pogij ::

Zdravo

V Windows 7 bi rad dosegel, da bi imel domenski uporabnik pravico pisati na disk C: (brez podmap). Že takoj na začetku mi je začel tečnariti z napako 80070522. Od takrat sem probal od tega, da sem dal vse pravice (tudi za podmape) na everyone, do izklopa UAC in tudi, da sem za lastnika direktorija naštimal tega domenskega uporabnika. Ena stran, ki sem ji sledil je http://answers.microsoft.com/en-us/wind... . Vendar še vedno ista napaka. Torej ali je kakšna možnost, da ta OS pretvorim v delujoč OS.

Hvala

Pogij ::

Ok. Mi je ratalo tako, da sem dodal domenske uporabnike v skupino administrators. Svaka čast za OS, kjer morajo očitno imeti vsi uporabniki vse pravice ali pa noben ne sme pisati v C particijo.

crniangeo ::

Nekak delas narobe :)
Convictions are more dangerous foes of truth than lies.

Pogij ::

In kako se dela prav?

aerie ::

Domenski uporabnik seveda nima pravice pisat na root C. To je čisto OK. Svoje datoteke lahko shranjuje v mapo C:\Users\ime_domenskega_uporabnika\.
Tako je prav.

Pogij ::

A bejž no. Kako je pa prav če moraš doseči, da ima pravico pisati na C:?

Ales ::

Nekaj delaš narobe v smislu, da sploh želiš to doseči.

Sodeč po opisu česa vse si se lotil iz prvega posta in potem dodajanja v administratorsko skupino, najbrž nima smisla načenjati teme o varnosti tega... >:D

Pogij ::

Ima smisel, ker ne da želim da uporabnik ima to pravico ampak MORAM doseči da uporabnik ima to pravico zaradi nekega legacy programja.
In ne boš verjel ampak prva stvar, ki sem jo probal je, da sem dodal pravico domenskim uporabnikom da pišejo na C (brez podmap). Kar ne povzroči nekega hudega vernostnega problema. Ampak, kot sem že zgoraj napisal uporabnik ne more pisati na C dokler ga ne dodam v administratorsko skupino. Ne ker me boli kita za varnost, ampak ker je bil to edini način s katerim sem lahko dodsegel da uporabnik piše na C.

Ales ::

Tvoja situacija je približno taka, kot da bi rekel, da se moraš zaleteti z glavo v zid, potem pa potožiš, da si si razbil betico, ker je jebeni zid trd. Če se "moraš" zaleteti z glavo v zid, se pač zaletiš... ali pa poiščeš kak drug način za rekreacijo in nimaš tega problema.

Očitno tako legacy programje ne sodi v to okolje. Virtualka? Nekaj skrajno omejenega, brez dostopa od zunaj?

Pogij ::

Imam dosti računalnikov pri katerih pisanje na C ni problem. Na enemu računalniku pa se srečujem s tem problemom. In če se zaletavam z glavo v zid, delam to zaradi sistema, ki mi ne pusti da dodelim pravice pisanja na direktoroj C (brez podmap) brez da bi dodelil administratorske pravice uporabniku (ker to je mnogo večji problem kot pa da ima uporabnik pravico pisati na C). In mene zanima če je slučajno na temu forumu kdo, ki se je že srečal s tem problemom in našel primerno rešitev. Zadnje kar rabim je pametovanje. Če nimaš kakšnega pametnega predloga se ti ni potrebno oglašati.

Zgodovina sprememb…

  • spremenil: Pogij ()

Ales ::

Pogij je izjavil:

Zadnje kar rabim je pametovanje

Točno. Rabiš malo pameti, ne pametovanja. Loti se problema drugače, ali pa živi s tem, da je uporabnik v admin skupini.

Pogij ::

Pa for fuck's sake. Ali lahko greš biti glup kam drugam? Ali je slo-tech res padel tako nizko da se oglašajo samo še ljudje ki imajo preveč časa in ne znanja za rešitev nekega problema. Na večih računalnikih stvar dela brez problema. Na enem računalniku je problem. Zanima me če kdo ve kaj bi lahko bilo na tem računalniku posebnega da bi mi povzročalo probleme.

Zgodovina sprememb…

  • spremenil: Pogij ()

crniangeo ::

še enkrat:
UAC poskrbi za to, da se kreirajo mape znotraj c:\username\appdata\local settings\virtual store\ virtualni dostopi do datotek (tako kreiranje kot pisanje)

Če pa program explicitno potrebuje pisanje na c:\ brez podmap je to problem programerja ki je to neumnost naredil. Veliko podjetij, ki da kaj nase in na varnostno infrastrukturo, ne bodo pustili, da se spreminjajo pravice na samem korenu diska.
pravice na samem korenu diska se da lepo ustimati, ampak upoštevaj da se v tem primeru NE smejo prenašati pravice iz root diska. NA žalost so pa povečinoma definirane stvari, da želijo vse podmape ravno z roota.


Ampak da ne bomo samo kritizirali, ti predlagam da narediš takole:
desni klik na c:
properties
security
advanced
add
domain users
applies to : this folder only (mogoce celo this folder and files) das pravice F:
ok
pa da vidmo :)
ne bom rekel da je to tako, zal imam windows 10 in govorim na pamet :)

Lp,
Convictions are more dangerous foes of truth than lies.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Odstranitev PC iz domene

Oddelek: Omrežja in internet
121565 (1148) winto
»

workgroup -> domena

Oddelek: Omrežja in internet
374682 (3500) bastadu
»

uporabniška računa

Oddelek: Operacijski sistemi
141532 (1208) Mercier
»

[ Vista ] Pravice datotek

Oddelek: Operacijski sistemi
5913 (841) McMallar
»

Windowsi v domeni in dva socasna uporabnika

Oddelek: Operacijski sistemi
111151 (1076) Gandalfar

Več podobnih tem