Udostępnij za pośrednictwem

problem uprawnieniami administratora do plików

Anonimowe
2014-07-28T13:35:57+00:00

Witam,

jestem administratorem systemu pracujcego w środowisku Windows 7 Enterprise.

Jednym z zabezpieczęń wymaganych przez wewnętrzne regulacje mojej firmy jest zabezpieczenie wybranych plików (np. arp.exe) poprzez umożliwienie do nich dostępu dla: 

SYSTEM: pełna kontrola i ADMINISTRATORZY: pełna kontrola.

Działam na utworzonym koncie administratora.

Z jakiegoś powodu, jeśli nadane są uprawnienia jak wyżej, tj. SYSTEM: pełna kontrola i ADMINISTRATORZY: pełna kontrola, system odmawia mi dostępu do przedmiotowych plików. W momencie, gdy przypisze uprawnienie do pełnej kontroli bezpośrednio dla własnego konta problem znika. Na wbudowanym, koncie administratora nie ma problemu z uzyskaniem dostępu do tych plików, tj. gdy pełna kontrola została przypisana grupie ADMINISTATORZY, nie bezpośrednio kontu.

Dlaczego tak się dzieje? Potrzebuję kontrolować przywileje na poziomie grupy tak, żeby w razie potrzeby tworzyć już potem konta  predefiniowanymi uprawnieniami.

System będzie miał kilku administratorów.

Z góry dziękuję za pomoc.

Windows dla domu | Poprzednie wersje systemu Windows | Zabezpieczenia i prywatność

Pytanie zablokowane. To pytanie zostało zmigrowane ze społeczności pomocy technicznej firmy Microsoft. Możesz zagłosować, czy pytanie jest pomocne, ale nie możesz dodawać komentarzy ani odpowiedzi, ani też śledzić pytania.

Komentarze: 0 Brak komentarzy

Odpowiedzi: 5

Sortuj według: Najbardziej pomocne
  1. Anonimowe
    2014-07-30T07:46:18+00:00

      http://windows.microsoft.com/pl-pl/windows-vista/Troubleshoot-access-denied-when-opening-files-or-folders

    http://www.microsoft.com/poland/technet/article/art0074_01.mspx

    P.S. W Windows 7 jest identycznie.

    Pod którym z tych linków wg Pana znajdę wskazówkę dotyczącą opisanego przeze mnie problemu?

    Proszę o uważne przecztytanie zamieszczonego przeze mnie opisu. Liczę, że jednak ktoś z Microsoft zechce pochylić się głębiej nad problemem, gdyż zależy mi na rozwiązaniu tego problemu. Czekam na konkretną odpowiedź

    1 osoba uznała tę odpowiedź za pomocną.
    Komentarze: 0 Brak komentarzy
  2. Anonimowe
    2014-07-28T13:44:05+00:00

    Z jakiegoś powodu, jeśli nadane są uprawnienia jak wyżej, tj. SYSTEM:
    pełna kontrola i ADMINISTRATORZY: pełna kontrola, system odmawia mi
    dostępu do przediotowych plików. W momencie, gdy przypisze uprawnienie do
    pełnej kontroli bezpośrednio dla własnego konta problem znika.

      Panel sterowania/ konta uzytkownikow/ zobacz czy Twoje konto jest w grupie administratorzy.
    Jesli nie, to zaloguj sie na konto z uprawnieniami administratora.
    Start/Uruchom i wpisz lusrmgr.msc lub control userpasswords2 - po ukazaniu sie okienka dodaj Twoje konto do grupy administratorzy.

    1 osoba uznała tę odpowiedź za pomocną.
    Komentarze: 0 Brak komentarzy
  3. Oskar Shon 49,331 Punkty reputacji Moderator wolontariuszy
    2014-07-31T10:32:29+00:00

    Proszę o uważne przecztytanie zamieszczonego przeze mnie opisu.

    Musisz wziąć poprawkę na to że czytający twój post nie ma przed oczyma twojego komputera, oraz nie realizował czynności jakie ty przedsięwziąłeś przed i w czasie opisu, a może nie przyłożyłeś się aby dokładnie opisać problem... nikomu nie robimy zarzutów ani pretensji. Nikt nam nie płaci za pomoc, to nasza dobra wola i czas.

    Przeszkodami może być ustawienie UAC, komputer może być w domenie (prawa nadrzędne), admin inaczej i parę innych linków:

    Komentarze: 0 Brak komentarzy
  4. Anonimowe
    2014-07-29T13:24:38+00:00
    Komentarze: 0 Brak komentarzy
  5. Anonimowe
    2014-07-29T06:36:10+00:00

    Tak, moje konto jest w grupie "Administratorzy".

    Jeszcze raz nakreślę problem.

    Pomimo tego, że konto, które utworzyłem, jest w grupie "Administratorzy", dokładne tej samej, co wbudowane konto administratora, to efektywne uprawnienia, które uzyskuję poprzez edycję przywilejów grupy "Administratorzy", są inne niż konta wbudowanego.

    Praktycznie od początku działam na utworzonym koncie administratora i na nim edytuję UAC poszczególnych plików. Nadaję "pełny dostęp" np. do arp.exe (będę używał go jako przykładu) dla SYSTEM i ADMINISTRATORZY.

    Gdy jestem zalogowany na koncie utworzonym, przy próbie uruchomienia arp.exe otrzymuję komunikat "access denied".

    Gdy zaloguję się na wbudowane konto admina uruchamiam arp.exe bez problemu.

    Czy powinienem jeszcze gdzieś indziej wyedytować uprawnienia, żeby były tożsame dla wszystkich administratorów, bez względu na to, czy konto jest wbudowane, czy utworzone?

    Czy może jest jakaś polityka grupy, która nie pozwala utworzonemu kontu administratora uzyskać tych wszystkich przywilejów, które zdefiniowane są w uprawnieniach grupy "Administratorzy"?

    Jakies inne sugestie?

    Komentarze: 0 Brak komentarzy