|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 2182
|
Gestione Impostazioni Sicurezza Disco C: - Client
Buon pomeriggio a tutti ragazzi, vorrei chiedervi un aiuto riguardo questa cosa: nell'azienda in cui lavoro ci sono svariati Client Windwos su cui il precedente Amministratore di Sistema ha impostato il permessi sul disco C: a varie utenze, tra cui "Everyone" (!!!), con "Full Control" (!!!).
Per ovvie ragioni vorrei rimuovere questa impostazione quanto meno dall'utenza "Everyone". Sui Client con Windows XP nessun problema, la rimuovo, riapplico sostituendo le autorizzazioni e tutto fila liscio, ho invece parecchie "difficoltà" a farlo sui client Windows 7 e Windows 8: quando applico le nuove impostazioni dopo aver rimosso l'utenza Everyone mi vengono restituiti letteralmente migliaia di "Errori di applicazione della sicurezza" e quindi devo fare letteralmente altrettanti click con il mouse per ignorare tali errori e continuare. Non c'è un comando o uno script per fare questa cosa automaticamente? Cercando in rete ho trovato il comando Codice:
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose Nella stessa pagina su cui ho trovato quel comando c'è anche un FixIT di MS ma pure quello sembra non apportare modifiche. La pagina è questa. In alternativa non si può gestire questa cosa magari attraverso Group Policy a livello di Dominio, vero? Grazie a tutti per l'aiuto!
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64 NOTEBOOK: HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64 HTPC: NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28 Ultima modifica di TheMonzOne : 25-05-2016 alle 14:21. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Nov 2000
Città: Tokyo
Messaggi: 3008
|
Dipende che vai a toccare, magari sono file di sistema o file dei quali non sei proprietario, btw perché ha modificato le ACL così? sono curioso
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 2182
|
Ciao, grazie per la risposta.
Non le ho impostate io così, è stato il precedente Amministratore che ora è andato via. Non so dare una risposta precisa a questa tua domanda.
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64 NOTEBOOK: HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64 HTPC: NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28 |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1245
|
Domanda che non centra niente: perchè hai un raid 0 di wd red da 3tb?
__________________
Bla Bla Bla |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 2182
|
Per avere tanto spazio
Non salvo documenti o altro di importante su quel NAS
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64 NOTEBOOK: HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64 HTPC: NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28 |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2001
Città: Gorizia/Trieste/Slovenia
Messaggi: 4338
|
con tutta probabilità l'errore ti si presenta perchè per ereditarietà disabilitata o per permessi specifici il tuo account (o administrators - presumibilmente) non ha permessi sufficienti per cambiare acl.
Sul lungo periodo (ovviamente) è raccomandato reinstallare i pc. Nello specifico se hai tnatihost guardati cosa puoi fare con MDT ;-) Nel breve, se il fixit non funziona, fai girare la riassegnazione dei permessi come system. Se non riesci cerca di capire di preciso cosa è stato fatto in termini di acl. Verifica dove è stato dato fullaccess ad everyone e guarda un po' come è impostata l'ereditarietà delle acl. Con le gpo puoi assegnare le acl che ti servono.
__________________
Dio ha fatto il cavo, il diavolo il wireless. "CCIE-level challenges should stay in CCIE labs." (cit I.Pepelnjak) |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1245
|
Quote:
__________________
Bla Bla Bla |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2000
Città: Cividale del Friuli (UD)
Messaggi: 1467
|
attualmente lavoro come tecnico IT in una pubblica amministrazione, e ti posso giurare che ci sono un paio di programmi (mooolto perticolari), che se non hanno il permesso di scrittura su C: si impiantano, contattato l'azienda che l'ha sviluppato dicono: "il programma è così, prendere o lasciare"
Quindi attento a dove tocchi (potrebbe esserci un motivo).
__________________
Lavoro per vivere, non vivo per lavorare. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:57.




















