PDA

Tam Sürümünü Görmek İçin : İzin Ayarları Sorunu


deggial
08/10/2006, 14:16
Klasör ve dosyaların izin ayarlarında, USERS grubundaki sınırlı bir kullanıcının izinlerini ne kadar engellersem engelleyeyim, kullanıcı illa ki sahipliği kendi üzerine alarak o klasöre ulaşabiliyor. İzinlerde sadece Administrators, SYSTEM ve USERS ayarları mevcut zaten... USERS izin ayarlarında "Sahiplik Al" seçeneğini kaldırsam bile, kendisi bu ayarları değiştirip kendi kendine "Sahiplik Al" yetkisi verebiliyor. Üstelik Kullanıcı "Sınırlı Kullanıcı" olarak ayarlandığı halde bunu neden yapabiliyor. Bu Windows'da bi gram olsun mantık yok mu?
Kısacası sorum şu ki; kullanıcıyı Guests grubuna almadan, bir klasöre ve alt neslerine erişimini tamamen engellememin yolu nedir ?? İzinler üzerinde hiç bir değişiklik yapamamalı...
Klasör şifreleme programları kullanmak istemiyorum, windows ayarları ile halletmem çok daha iyi olacak..
teşekkürler..


Black_Boyss
09/10/2006, 02:06
Sistem Dosya yapısı nedir NTFS mi Fat mi?

deggial
09/10/2006, 03:14
Sistem Dosya yapısı nedir NTFS mi Fat mi?

NTFS'dir efem..
Zaten Fat'de windows izin ayarları olmuyordu benim hatırladığım kadarıyla.. ?? :)

Professional
09/10/2006, 03:18
Selam,

Öncelikle ; Security sekmesine çıktığına göre dosya sisteminin Fat olması mümkün değil.

@Deggial soruna gelince ; Yetkisini kısmış olduğun kullanıcının "Sınırlı" kullanıcı olduğuna eminmisin ? Sınırlı kullanıcılar, dosyanın "Ownership (http://support.microsoft.com/kb/308421)"'liğini alamaz. Çünki zaten "Sınırlı kullanıcı" ile oturum açılmış ise, klasörlerin özelliklerine girildiğinde "Security/Güvenlik" sekmesi görünmez.

Eğer bahsetmiş olduğunuz kullanıcı, security sekmesini görebiliyor ve dosyanın sahipliğini alabiliyor ise, emin olunki O kullanıcı "Sınırlı kullanıcı" değildir.

Kullanıcı gruplarına bir daha bak. (Start => Run ve lusrmgr.msc)
Orda administrators grubunun içindeki Member'ları kontrol et.

deggial
09/10/2006, 11:35
@Sabahi .. Professional da benzer bir cevap vermişti.. En son yazdıklarım da senin belirttiklerine cevap gibi bişey yani... Kullanıcıların Administrators'e üye olmadığına eminim.. .. Klasörlere erişim izni de söylediğin gibi sadece administrators ve system üzerine zaten.. Yerel bir bilgisayar benimki, giriş yaparken herhangi bir etki alanı belirtme seçeneği yok.. bildiğiniz basit XP..
Sınırlı Guests üyesi kullanıcı klasöre önce erişemiyor.. Ama Security ayarlarına girip değişiklik yapabiliyor. Önce "sahiplik al" sekmesinde bunun sahipliğini sadece görebilirsin diyor, ama İzinlere kendisini tam denetimle ekledikten sonra artık sahipliğini de alabiliyor, içine de girebiliyor. Hem Guests üyesi hem Sınırlı Kullancı, bunu yapabilmesi windows ayarlarımda bir sorun olduğunu gösteriyor sanırım..
Kullanıcıyı engellememin tek yolu, admin hesaplarından birinde "basit dosya görünümü"nü etkisiz hale getirmek.. Çünkü Guests'lerin bu ayarı değiştiremediğini farkettim.. işareti kaldırıp Tamam deseler bile yine eski haline geri dönüyor. ama admin hesabında bu ayarı açık unutma gibi bir ihtimal olduğu için pek de güvenli değil..

deggial
10/10/2006, 02:15
@Professional
Sınırlı Kullanıcı olduğundan eminim..
hatta az önce USERS grubundan alıp Guests grubuna taşıdım.. yine Security ayarlarını görebiliyor.. ve yine ayarlara kendisini tam denetim ile ekleyebiliyor.. Bu sayede o klasör için sahiplik alma yetkisi kazanabiliyor..
Windows'un SP2den sonraki güncellemelerinin hiç birisini yapmamış olmamdan kaynaklanıyor olabilir mi bu hatalar ???

Sabahi
10/10/2006, 06:25
Sınırlı Kullanıcı olduğundan eminim..
hatta az önce USERS grubundan alıp Guests grubuna taşıdım.. yine Security ayarlarını görebiliyor.. ve yine ayarlara kendisini tam denetim ile ekleyebiliyor.. Bu sayede o klasör için sahiplik alma yetkisi kazanabiliyor..
Soz konusu kullanicinin ayni zamanda Administrator grubunun da bir uyesi olup olmadigina baktinizmi? Bu arada Domain uyesi bir makinedenmi bahsediyoruz yoksa standalone workstation mi belirtmemissiniz ama duruma gore Local Users and Computers yada Active Directory ve Local Machine Policy yada Domain Policy gibi imkanlari kullanabilirsiniz.
Normal olarak Administrator olarak oturum acip bir dosya\klasor uzerine sag tiklar ve ozellikler den guvenlik sekmesine gecerseniz hangi grup ve kullancilarin bu dosya\klasor uzerinde hangi haklara sahip oldugunu gorebilir veya degistirebilirsiniz. Bu noktada eger hic bir kullanicinin bu klasore erismesini istemiyorsaniz Administrators ve System disindaki butun kullanici ve gruplari silin. Eger bu islemi yaptiysaniz ve soz konusu sinirli kullanici hala bu klasore erisebiliyor ise bu kullanicinin Administrator gurubuna uye oldugundan emin olabilirsiniz.