PDA

View Full Version : permessi: account unknown e icacls


mmiat
03-09-2015, 17:55
salve a tutti
in una determinata cartella, che ha nei permessi 2 utenti (user con permessi modify e administrators con full control), quando creo un nuovo file o una nuova cartella questa eredita i 2 utenti sopra indicati più un terzo "unknown account" con il sid indicato. non so' da dove salti fuori, fatto sta' che ce l'ho fra i piedi e lo voglio eliminare.
ho cercato di capire come eliminare questa cosa, ma non ho trovato indicazioni se non togliere manualmente tale utente ogni volta. per evitare ogni volta di fare l'operazione a mano, ho pensato di fare uno script, ma se uso icacls mi dice che non trova corrispondenza tra il sid e l'utente, e non lo elimina. qualcuno sa' se esiste un modo ? in alternativa, con icacls c'è modo di togliere tutto e impostare poi un utente con relativi permessi a mia scelta? grazie

mmiat
04-09-2015, 08:36
intanto ho scoperto che questo SID strano è il SECURITY_LOGON_IDS_RID, in pratica ad ogni sessione genera un SID nuovo, e credo che di default dovrebbe quindi aggiungere come permesso il mio nome utente, invece aggiunge questo cavolo di SID, che poi mi rimane. come faccio a dirgli di non aggiungerlo?

mmiat
04-09-2015, 12:28
aggiungendo Users alla cartella superiore il problema sembra risolto

però icacl sembra non funzionare correttamente, ad alcuni file applica correttamente i permessi, altri no anche se scrive "Successfully processed 195 files; Failed processing 0 files". questo strumento è proprio una ciofeca...

mmiat
07-09-2015, 10:08
confermo, anche stamattina ho trovato file senza permessi. eppure sono l'owner e la cartella che contiene tali file ha la proprietà di applicarli a file e cartelle che contiene.

mmiat
18-09-2015, 14:33
nota a margine: con la GUI mi applica i permessi in 10-15 minuti, con icacls ci vogliono ore....

mmiat
21-09-2015, 07:59
sembra che abbia risolto usando SetACL (https://helgeklein.com/setacl/) al posto di icacls

mmiat
18-12-2015, 13:48
ho un utente che si collega in desktop remoto al server, l'ho rimosso dal gruppo "users" ma continua ad accedere alle cartelle che danno accesso a "users". perché? forse è un gruppo speciale e non è come gli altri, per cui un utente è comunque sempre dentro "users"?
grazie