Windows 8.1 WindowsApps Quyền thư mục


3

Tôi đã đọc một số chủ đề về những người có thể sửa đổi các tệp ứng dụng metro (WindowsApps dir) trên Windows 8. Tuy nhiên, tôi không thể làm điều này trên Windows 8.1. Tôi là quản trị viên và ngay cả khi tôi sở hữu WindowsApps và tất cả các phụ đề của nó, tôi nhận được "Bạn yêu cầu quyền từ YOUSELF để thay đổi tệp này" trong khi cố gắng đổi tên tệp. Tôi cũng không thể sửa đổi các tập tin.

Tuy nhiên, có thể xóa và di chuyển các tệp ra khỏi WindowsApps. Tôi có thể di chuyển toàn bộ thư mục cho một ứng dụng sang máy tính để bàn và sau đó vẫn tồn tại hạn chế chỉ đọc. Tôi quản lý để loại bỏ các "quyền" này bằng cách thêm thư mục vào thư mục ZIP. BTW, đưa thư mục hoạt động trở lại, nhưng Windows không muốn khởi động ứng dụng nữa.

Tôi tò mò: Làm thế nào và ở đâu các quyền này được thiết lập và chúng có thể bị tắt không? Đây chỉ là cấu trúc thư mục ứng dụng, hay nó là một tính năng chung của Windows?

Câu trả lời:


1

Việc sở hữu không cho phép bạn làm bất cứ điều gì mới ngoại trừ việc đọc / ghi danh sách kiểm soát truy cập tùy ý (DACL). Các WindowsApps thư mục không có bất kỳ sự bảo vệ đặc biệt nào ngoài ACL NTFS tiêu chuẩn, chỉ là những cài đặt đó không cho phép người dùng bình thường nhìn vào đó. Đối với những người tò mò, đây là icacls danh sách cho DACL của thư mục:

NT SERVICE\TrustedInstaller:(F)
NT SERVICE\TrustedInstaller:(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(RX,W)
NT AUTHORITY\SYSTEM:(OI)(CI)(IO)(F)
BUILTIN\Administrators:(RX)
BUILTIN\Administrators:(OI)(CI)(IO)(RX)
NT AUTHORITY\LOCAL SERVICE:(Rc,S,X,RA)
NT AUTHORITY\LOCAL SERVICE:(OI)(CI)(IO)(RX)
NT AUTHORITY\NETWORK SERVICE:(Rc,S,X,RA)
NT AUTHORITY\NETWORK SERVICE:(OI)(CI)(IO)(RX)
Mandatory Label\Low Mandatory Level:(OI)(CI)(NW)

Chủ sở hữu của thư mục là TrustedInstaller. Chú ý như thế nào TrustedInstaller có toàn quyền kiểm soát hoặc đặc quyền write-DACL trên chính thư mục.

Tuy nhiên, khi bạn đã có quyền sở hữu, bạn có thể mở trình chỉnh sửa quyền và cấp cho mình bất kỳ quyền kiểm soát nào bạn muốn trên thư mục và nội dung của nó. Tuy nhiên, nếu bạn muốn các ứng dụng Windows không bị hỏng, bạn cũng cần phải thiết lập các quyền này:

  • Toàn quyền kiểm soát TrustedInstaller trên chính thư mục
  • Toàn quyền kiểm soát TrustedInstaller trên các thư mục con
  • Đọc và thực hiện và viết cho SYSTEM trên chính thư mục
  • Toàn quyền kiểm soát SYSTEM trên các thư mục con và tập tin
  • Đọc và thực thi cho Quản trị viên trên chính thư mục
  • Đọc và thực thi cho Quản trị viên trên các thư mục con và tệp
  • Đọc, đồng bộ hóa, thực thi / duyệt và các thuộc tính đọc cho LOCAL SERVICE trên chính thư mục
  • Đọc và thực hiện cho LOCAL SERVICE trên các thư mục con và tập tin
  • (Hai cái trên, nhưng cho NETWORK SERVICE )
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.