AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 19311
Accepted
Brian R. Bondy
Brian R. Bondy
Asked: 2009-06-04 16:29:18 +0800 CST2009-06-04 16:29:18 +0800 CST 2009-06-04 16:29:18 +0800 CST

具有管理员的新文件的文件所有权 - 为什么将所有权授予组管理员?

  • 772

我以管理员身份登录,然后右键单击一个文件夹,然后转到属性,然后是安全选项卡,然后是高级,然后是所有者选项卡。我不在域上。

我看到该文件夹​​具有管理员的组所有权。
我将此项目和所有子项目的所有权更改给用户管理员。我验证并且所有子项现在确实确实具有管理员的所有权。

但后来我尝试在该文件夹中创建一个新的 txt 文件,当我去查看它的所有权时,它是管理员。我希望新的所有权从它的父项继承所有权,或者从我登录的用户管理员那里获取所有权。

可以做些什么来解决这个问题,以便我在以管理员身份登录时创建的新文件将使用管理员所有者而不是管理员来创建它们?

filesystems permissions access-control-list ntfs
  • 2 2 个回答
  • 17617 Views

2 个回答

  • Voted
  1. Best Answer
    Evan Anderson
    2009-06-04T16:59:53+08:002009-06-04T16:59:53+08:00

    更新:从 Vista/Server 2008 开始,此 GP 设置不再可用。 https://support.microsoft.com/en-us/kb/947721

    运行 Windows Server 2008 的计算机上的安全策略设置列表中没有组策略设置

    症状

    当您尝试在运行 Windows Vista 或更高版本的计算机上访问“系统对象:由管理员组成员创建的对象的默认所有者”组策略设置时,此设置在安全策略设置列表中不可用。当您的安全组策略中存在该设置时,Windows Vista 和更新的域成员将忽略该设置。

    原因

    Windows Vista、Windows 7、Windows Server 2008 和 Windows Server 2008 R2 不再支持此设置。启用后,用户帐户控制 (UAC) 将确保用户帐户被用作本地创建的所有对象的所有者。对于远程访问,将使用管理员组,网络会话没有受限令牌。

    由于删除了对该设置的支持,系统安全策略“系统对象:管理员组成员创建的对象的默认所有者”设置在安全模板用户界面中不再可用。

    查看组策略中的设置“系统对象:管理员组成员创建的对象的默认所有者”。它位于:

    • 电脑配置
      • Windows 设置
        • 安全设定
          • 地方政策
            • 安全选项

    启用此设置后,“管理员”组的成员将使用所有者“管理员”设置他们创建的对象。

    老实说,我不能立即确定微软这种行为的基本原理,只是说它允许一种通用的能力来重置对象的权限,而无需所有“管理员”拥有所有权。我猜这就是意图。我很想看看是否有人有指向 Microsoft 对此设置的明确目的声明的链接。

    我注意到此设置的默认设置在 Windows XP 和 Windows Server 2003 之间有所不同(这里有一篇来自 Microsoft 的文章http://support.microsoft.com/kb/318825),但我仍然没有看到原因背后的目的声明你会希望事情以一种方式而不是另一种方式设置。

    • 8
  2. WhisperingChaos
    2010-08-26T11:30:45+08:002010-08-26T11:30:45+08:00

    XP 和 Vista/7 默认所有权设置之间的区别与阿联酋的引入(更好的安全性)有关。在阿联酋,管理员实际上被降级为受限用户帐户,从而限制了任何管理员帐户更改不属于它的文件的操作系统设置的能力。当阿联酋检测到需要管理权限的更改时,它会提示用户将帐户的安全令牌升级为帐户作为管理员角色提供的增强权限。您可以拒绝或接受阿联酋的请求。不幸的是,即使在阿联酋运行时,降级的管理帐户仍然可以通过更改其拥有的文件来影响操作系统设置。即使其他权限设置没有,资源的所有权也会授予对该资源的完全访问权限。为了规避这个安全漏洞,由任何特定管理员创建的 Vista/7 文件现在归管理员组所有。因此,单个管理员在没有首先被提升到管理员组之前不能再更改任何文件。

    在 Vista/7 中的阿联酋之前,您可以使用名为“Drop My Rights”的程序有效地模拟此方案。它由 MS 工程师开发并由 MS 免费分发。但是,在安装程序之前,您需要更改注册表设置以将默认管理员所有者设置为管理员组,因此未来的程序安装会将管理员组设置为所有者,以及更改文件的文件所有权。 Windows 和 Program File 目录使用 subinacl.exe 实用程序将现有文件的所有权更改为 Administrators 组。

    除非您希望引入安全漏洞,否则我不会更改默认所有者设置。

    • 4

相关问题

  • 我需要对 MacOSX 文件系统进行碎片整理吗?

  • 关于 ext4 的 FUD 是否合理?或者在某些生产系统中使用是否安全?

  • 如何授予对 Exchange 2007 中每个人的日历的访问权限?

  • ZFS 与 XFS

  • 现在从 mac os 在 NTFS 分区上写入是否安全?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve