В настоящее время (и, по-моему, по умолчанию), когда член группы «Администраторы» в Windows создает файл, группа «Администраторы» владеет этим файлом. Как я могу изменить значение по умолчанию для отображения фактического имени пользователя члена группы «Администратор» на вкладке владения этим файлом, а не назначать его вручную?
1 ответ
Комментаторы здесь, возможно, не поняли, что кто-то может хотеть этого. Но Microsoft сделала. Начиная с Windows NT 5.2 ("XP" и "Server 2003"), в Windows существует параметр локальной / групповой политики, который управляет этим. Просто переверните настройки и перезапустите. Он называется владельцем по умолчанию для объектов, созданных членами группы администраторов.
Обратите внимание, что версии Windows, где это на самом деле значение по умолчанию, как вы описываете в вопросе (конечно, без указания используемой версии Windows), являются версиями до введения контроля учетных записей в Windows NT. 6. При использовании контроля учетных записей по умолчанию администраторы получают отфильтрованный токен процесса только со стандартными правами пользователя, а описанное поведение не происходит. Стандартные пользовательские токены приводят к тому, что создатель / владелец является стандартным SID пользователя. Чтобы получить поведение, отличное от заданного по умолчанию , необходимо явно использовать маркер полного процесса администратора , например, дать согласие, например, на запрос повышения прав UAC, или отключив UAC.
дальнейшее чтение
- Msgstr "Системные объекты: владелец по умолчанию для объектов, созданных членами группы администраторов". Документация по Windows XP Professional. Корпорация Майкрософт.
- Ян Де Клерк (2008-10-07). "Возьмите под контроль владение и наследование объектов Windows". Windows IT Pro.
- Параметр групповой политики недоступен в списке параметров политики безопасности на компьютере под управлением Windows Server 2008. MSKB 947721. База знаний. Корпорация Майкрософт.