Re: ograniczenie praw uzytkownika z grupy Administratorzy

Autor: Piotr Krzyżański <piciu_at_it-faq.pl>
Data: Fri 25 Aug 2006 - 20:43:59 MET DST
Message-ID: <ecnghj$t9k$1@opal.icpnet.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response

Użytkownik "ETC" <no@spam.pl> napisał w wiadomości
news:ecnf5l$k1r$1@inews.gazeta.pl...
>
> Użytkownik "Piotr Krzyżański" <piciu@it-faq.pl> napisał w wiadomości
> news:ecndto$pmn$1@opal.icpnet.pl...
>
>> Jeśli masz Xp-Pro to masz w systemie - dostęp będzie miał
>> tylko agent odzyskiwania oraz Ci, którym pozwolisz (dodasz certyfikat)
>
> mam win2k3
> zgadzam się, to jest rozwiązanie systemowe
> chociaż wolałbym uniknąć szyfrowania
> ale tak to mi tylko wiadomo gdzie dopasują ;)
>
>> Jeśli utworzysz plik/katalog to domyślnie jesteś jego właścicielem
>
> Tak,
> a domyslnie wlascicielem obiektu utworzonego przez jednego z Administratorów jest
> "Grupa Administratorzy"
> mozna to zmienic na "Twórca obiektu",
> tylko ze dowolny Administrator moze przejąc prawa i uzyskać dostęp do pliku,
> jak zrobić by nie mógł ? :)
>
> Generalnie juz wiem ze mógłbym osiągnąc cel, gdybym wiedział co zrobić by dany
> obiekt wymagał przejęcia na własność
> (bo jak pisalem moge ustawic w systemie by przejmować mogl tylko wybrany
> user-administrator).
>
> Czasem taka konieczność przejęcia praw występuje samoistnie w systemie,
> ale jak ją wywołać sztucznie ??

Już Ci pisałem, że w przypadku admina niewiele Ci pomogą
prawa NTFS - jak zabronisz adminowi 'odkręcić' to, co sam zrobiłeś
w GPO?

Piciu
Received on Fri Aug 25 20:50:08 2006

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 25 Aug 2006 - 21:42:07 MET DST