Quản trị viên nhóm có nghĩa là mọi Quản trị viên trên thế giới có thể truy cập tệp?


2

Tôi có một đĩa cứng định dạng NTFS bên ngoài cho PC Win 7 của mình. Đối với đĩa này, nhóm Quản trị viên của PC1 có toàn quyền. Tôi đã kết nối đĩa cứng này với một máy Win 7 khác và tôi đã rất ngạc nhiên, rằng trên máy đó tôi cũng có quyền truy cập vào tất cả các tệp. Tôi nghĩ máy khác nhau tài khoản khác nhau, nhưng đó là sai.

Sau đó, tôi trở nên tò mò và chỉ thay đổi quyền cho một Tài khoản quản trị viên cụ thể trên PC1, kết nối lại với PC2 và kết quả mong đợi đã xảy ra: Tôi không thể truy cập các tệp.

Bây giờ tôi vẫn tự hỏi tại sao trong thử nghiệm đầu tiên khi các quyền được cấp cho nhóm quản trị viên trên PC1, tại sao lại có thể truy cập trên PC2?

Trên internet tôi đọc được rằng khi bạn cấp quyền cho các "nhóm tiêu chuẩn" như quản trị viên, người dùng, người dùng được xác thực, thì các tệp đó có thể được truy cập trên mọi máy, vì SID của các nhóm này có trên mọi máy tính Win 7 trên thế giới tương tự.

Điều đó có đúng không?


1
Chào mừng đến với Superuser. Đây là một câu hỏi đầu tiên tốt
nixda

cảm ơn bạn nixda .. Tôi chỉ thấy rằng các cờ được đề xuất tự động không được đính kèm tự động - tôi phải chọn chúng phải không? Vì "Win7" và "quyền" là những thứ tốt
user54512

Tôi đoán với cờ bạn thực sự có nghĩa là thẻ. Bạn luôn có thể chỉnh sửa câu hỏi của bạn và thêm chúng sau.
nixda

Ồ vâng tôi có nghĩa là thẻ và vâng, thực sự tôi có thể thay đổi chúng sau đó, thx
user54512

Câu trả lời:


1

Vâng, và cảm ơn lòng tốt cho nó, nếu bạn từng chuyển phương tiện từ hệ thống này sang hệ thống khác. quyền hệ thống tập tin được thiết kế để chỉ liên quan đến một hệ thống cụ thể (một PC duy nhất, một miền windows, v.v.). nhưng nếu hệ thống đó không có sẵn, thì dữ liệu cũng vậy.

nếu các cửa sổ không sử dụng GID toàn cầu, thì bạn sẽ phải tự sở hữu và thay đổi quyền trên mỗi tệp bạn muốn truy cập, mỗi khi bạn di chuyển chúng từ hệ thống này sang hệ thống khác, và tại sao mọi người khác lại mang ổ đĩa flash?

Hãy nhớ rằng, với các đĩa, câu ngạn ngữ sysadmin cũ; Truy cập vật lý == Quyền truy cập gốc. Giai đoạn.

nếu một người có đĩa, cách duy nhất có thể giúp họ không kiểm soát hoàn toàn dữ liệu trên đó là thông qua mã hóa. Mọi thứ khác có thể dễ dàng phá vỡ. Ngay cả khi bạn đã khóa các tệp của mình cho quản trị viên của mình, tôi, sở hữu đĩa của bạn, có thể dễ dàng sở hữu các đối tượng và cung cấp cho mình bất kỳ đặc quyền nào tôi yêu cầu.


Tha thứ cho tôi, nhưng GID là gì? Ý bạn là SID ? tôi chỉ biết ID nhóm trong các hệ thống unix
nixda

Nghĩ về điều này, là một cú sốc đối với tôi. Vì vậy, tôi có một mạng ở nhà, tôi cấp quyền cho tập tin quản trị viên nhóm. Sự cho phép của mạng là giá trị cửa sổ mặc định của "mọi người" (tôi không phải là người Anh nên có thể dịch sai). Yahh ya không phải lo lắng về tất cả mọi người - các quyền của tập tin thực hiện thủ thuật. Bây giờ tôi đi bộ trong một khách sạn sử dụng wlan của họ, bây giờ mọi người có quyền truy cập vào tập tin của tôi?
user54512

chỉ khi bạn chia sẻ chúng, qua một số loại giao thức như netbios. trong tình huống bạn mô tả, các tài khoản là mô hình nhóm làm việc, do đó ai đó sẽ phải đăng nhập vào máy tính CỦA BẠN (có ổ đĩa được đính kèm) với tư cách là thành viên của nhóm quản trị để truy cập các tệp. nếu họ có quyền truy cập vật lý vào đĩa, họ có thể truy cập mọi thứ, nhưng vì các tệp được lưu trữ trên hệ thống của bạn và dành riêng cho nhóm quản trị viên của bạn, các cư dân khác sẽ không thể truy cập các tệp. hãy nhớ ngăn xếp chia sẻ tệp trên đỉnh fs quyền, vì vậy bạn vẫn cần phải là quản trị viên trên máy chủ để truy cập chúng.
Frank Thomas

như một bên, MS khuyên bạn luôn để lại quyền chia sẻ khi mọi người kiểm soát hoàn toàn. Điều này là do, khi bạn sao lưu một hệ thống tệp, các quyền được giữ nguyên, nhưng nếu bạn xây dựng lại máy chủ của mình, tất cả các quyền chia sẻ sẽ bị mất. Để truy cập tệp, bạn phải được cho phép bởi cả quyền chia sẻ VÀ bởi quyền của hệ thống tệp, vì vậy đây không phải là điểm yếu về bảo mật khi người dùng chia sẻ được phát minh, để hỗ trợ hệ thống tệp FAT hiện cho phép quyền hệ thống tệp ở tất cả. bây giờ chúng tôi có NTFS, quyền chia sẻ không còn hữu ích nữa.
Frank Thomas

Xin chào Frank, thực sự cảm ơn câu trả lời của bạn. Bạn có thể cho tôi một ví dụ về thời điểm hoặc những gì sẽ sử dụng Netbios hoặc cách Netbios dẫn đến một kịch bản mà ai đó có thể truy cập vào các tệp của tôi không? Âm thanh như một NetworkProtocoll lỗi thời. Và những người khác sẽ không thấy máy tính của tôi trong khách sạn nếu tôi sử dụng như loại mạng "công khai" hay? Bạn đang nói về việc nếu tôi chọn "mạng gia đình" hay "mạng làm việc" hay? Một lần nữa thx nhưng một số nội dung mạng vẫn chưa rõ ràng với tôi vì vậy tôi sẽ tạo một Chủ đề mới ..
user54512
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.