На моем ПК с Windows 7 у меня есть одна учетная запись администратора и одна учетная запись пользователя. Я хочу запретить доступ к учетной записи пользователя, поэтому я щелкаю правой кнопкой мыши по папке, перехожу на вкладку безопасности, выбираю пользователя, нажимаю на редактирование и запрещаю полный доступ или просто чтение папки для этого конкретного пользователя. Теперь, когда я хочу получить доступ к папке из учетной записи пользователя, я должен дать пароль учетной записи администратора для продолжения, но проблема в том, что после этого я получаю сообщение, что you must use the security tab to gain access . Почему это ? Как я могу установить разрешения, чтобы после ввода пароля у меня был полный доступ к папке? Или это разрешение для файлов и папок в целом?


Проблема также может заключаться в том, что я не знаю, как работает разрешение «Файл и папка», но я представляю, что если я установлю разрешение для папки запретить доступ к учетной записи пользователя, то этот пользователь должен будет дать пароль администратора, чтобы иметь возможность для просмотра содержимого папки. Поэтому я не понимаю, почему после ввода пароля я получаю сообщение, что вы должны использовать вкладку безопасности, чтобы получить доступ.

Моя учетная запись не имеет разрешения на просмотр папки. Моя учетная запись администратора (SuperUser) имеет полный доступ
Настройки разрешения папки

Это сообщение я получаю после того, как даю свой пароль администратора
Вы должны использовать вкладку безопасности, чтобы получить доступ

2 ответа2

1

Windows всегда будет использовать модель наименьшего привилегированного доступа для запросов доступа. Итак, из того, что я могу собрать сейчас, у вас есть структура наследования, которая явно запрещает вашему пользователю доступ к папке.

Windows видит по существу:Вам отказано из-за запрещенной группы

Неважно, как вы вкладываете или скрываете запрещающую группу, Windows будет отказывать пользователю на основе назначенных наименьших привилегий.

Я считаю, что проблема, которую вы видите, является побочным продуктом этого. Когда вы пытаетесь открыть папку, она должна дать категорическое отрицание (Странно, что она подсказывает ...?).

Но даже после того, как вы введете учетную запись администратора, вы по-прежнему используете проводник как пользователь, а не администратор.

В Linux вы можете сделать что-то похожее на то, что вы ожидаете от Sudo, но Windows UAC не является SUDO, несмотря на некоторые операционные сходства, которые трактуют токен и получают доступ по-разному.

Возможные решения

  • Отключить UAC
  • Измените настройки запрета доступа на пустые.
0

Если я щелкну правой кнопкой мыши по папке, а затем перейду на вкладку «Безопасность», нажмите «Изменить» и удаляю учетную запись пользователя, к которой я хотел бы ограничить доступ, я получаю именно то, что хочу. Учетная запись пользователя может получить доступ к папке после пароля администратора, и никакое сообщение, подобное предыдущему, не появляется. Но после успешного доступа к папке под учетной записью пользователя я повторил шаги снова. @AthomSafe спасибо за повышенную команду, я полностью забыл об этом.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .