|
0 / 13 / 0
Регистрация: 04.01.2018
Сообщений: 58
|
||||||
Icacls и запрет прав удаления папки14.01.2018, 17:15. Показов 8203. Ответов 3
Метки нет (Все метки)
Нужно запретить %username%(учётка с админ правами) удалять папку, находящуюся в %appdata%
В вкладке "Безопасность" появляется строчка, которая задаёт запрет для "Удаление" и "Удаление подпапок и файлов".Так же написано "Применяется к:Только для этой папки". Спокойно удаляется. Если поставить "Применяется к:Для этой папки, ее подпапок и файлов" и закинуть в эту папку файл, то уже удалить не получается. Но как тогда поставиться "Применяется к:Для этой папки, ее подпапок и файлов" через bat?
0
|
||||||
| 14.01.2018, 17:15 | |
|
Ответы с готовыми решениями:
3
Расшаренные папки в локальной сети. Запрет копирования файлов/папки?
|
|
4340 / 2130 / 661
Регистрация: 26.04.2015
Сообщений: 6,823
|
||||||
| 14.01.2018, 18:52 | ||||||
|
И для подпапок /t на конце:
0
|
||||||
|
5 / 5 / 0
Регистрация: 24.11.2014
Сообщений: 51
|
|
| 26.10.2021, 04:36 | |
|
Вообще, это полное безобразие. Мы прописываем запрет на удаление папки, а ОС игнорирует эти настройки. И это при том, что, в проводнике, в контекстном меню каталога (или, кстати, соединения (Junction)), перед пунктом "Удалить" будет показан значок щита, который говорит о том, что у нас нет прав на удаление объекта без повышения прав. Интересно, что для соединения команда "RmDir /Q "Full_Path_Junction"" не работает, сообщая "Отказано в доступе.", а вот с ключом /S удаляет его без проблем (папка на которую указывает соединение остаётся на своём месте).
Для папки я эту проблему смог решить только созданием в ней файла и каталога с таким же файлом. На все эти объекты прописан запрет на удаление, изменение и запись. А вот с соединением пока облом.
0
|
|
|
5 / 5 / 0
Регистрация: 24.11.2014
Сообщений: 51
|
||||||
| 09.11.2021, 10:17 | ||||||
|
Нашёл 2 решения, как запретить пользователю удалять папку, соединение (связь, junction) или символическую ссылку (symbolic link) с папкой (не проверял), но при этом сохранить все другие права для работы с подпапками и файлами. В данном случае я рассматриваю вариант настройки личной папки пользователя. То есть, на эту папку у него изначально есть полные права и только у него (у других пользователей, помимо «Система» и группы «Администраторы», прав быть не должно). Если в вашем варианте будет использоваться общая папка, то и пользователи (скорее всего группы) будут иными, но суть подхода это не меняет.
Идеи не мои, поэтому скажем спасибо одному сайту и форуму и четырём их пользователям, двое спросили, а другие двое ответили. 1-й вариант (работает только на запрет удаления, переименование остаётся доступным). Оказалось, что достаточно выставить атрибут «Только чтение» для папки (соединения или ссылки) и запретить «Только для этой папки» «Запись атрибутов». Я предпочитаю подстраховаться, поэтому добавляю ещё немного запрета (тем более, иначе почему-то возникают проблемы в настройках, подробности под спойлером). В итоге, есть два варианта: а) оставить наследование прав и добавить запрет; б) снять наследование и прописать разрешения без определённых прав. Тут, конечно, дело не в самом наследовании, а в том, что с ним приходят, в данном случае, полные права. Так что, если не используются какие-либо дополнительные участники безопасности, то права будут следующие: а) (с использованием наследования прав и явного запрета) %UserName% - Запрет - Только для этой папки - Запись атрибутов, Удаление, Смена разрешений, Смена владельца. %UserName% - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. СИСТЕМА - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. Администраторы - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. б) (без наследования прав и явного запрета) %UserName% - Разрешение - Только для подпапок и файлов - Полный доступ. %UserName% - Разрешение - Только для этой папки - Чтение и выполнение, Создание файлов / Запись данных, Создание папок / Дозапись данных, Запись дополнительных атрибутов, Удаление подпапок и файлов. СИСТЕМА - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. Администраторы - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. В этом варианте есть два недостатка, папка всё равно доступна для переименования и мы не сможем менять все основные атрибуты — «Архивный», «Скрытый», «Системный» и «Только чтение» (небольшая справка по атрибутам под спойлером). 2-й вариант (запрещает как удалять папку, так и переименовывать её). Настройки будут касаться двух папок, той, которую мы хотим запретить удалять и её родительской папки. Именно в такой связке это и работает. Из этих двух папок, у родительской убираем разрешение "Только для этой папки" - "Удаление подпапок и файлов", а у дочерней разрешение "Только для этой папки" - "Удаление". Как и в первом варианте, есть два подварианта: а) (с использованием наследования прав и явного запрета) Родительская папка: %UserName% - Запрет - Только для этой папки - Удаление подпапок и файлов, Смена разрешений, Смена владельца. %UserName% - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. СИСТЕМА - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. Администраторы - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. Дочерняя папка: %UserName% - Запрет - Только для этой папки - Удаление, Смена разрешений, Смена владельца. %UserName% - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. СИСТЕМА - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. Администраторы - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. б) (без наследования прав и явного запрета) Родительская папка: %UserName% - Разрешение - Только для этой папки - все права, кроме - Удаление подпапок и файлов, Смена разрешений, Смена владельца. %UserName% - Разрешение - Только для подпапок и файлов - Полный доступ. СИСТЕМА - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. Администраторы - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. Дочерняя папка: %UserName% - Разрешение - Только для этой папки - все права, кроме - Удаление, Смена разрешений, Смена владельца. %UserName% - Разрешение - Только для подпапок и файлов - Полный доступ. СИСТЕМА - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. Администраторы - Разрешение - Для этой папки, её подпапок и файлов - Полный доступ. Для обоих вариантов, для большей подстраховки можно ещё сменить владельца, но для этого придётся повысить права. Подробные настройки и образцы команд для экспериментов.
1
|
||||||
| 09.11.2021, 10:17 | |
|
Помогаю со студенческими работами здесь
4
Триггер на запрет удаления
Dgv запрет удаления строк Запрет удаления символов в Edit Запрет/контроль удаления каталогов Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
|
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11
— это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
|
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11
Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
|
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
|
|
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/
O1rJuneU_ls
https:/ / vkvideo. ru/ video-115721503_456239114
|
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ВВЕДЕНИЕ
Введу сокращения:
аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
|
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi
ветка по-частям.
коммит Create переделка под биомассу. txt
вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
|
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ *
Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях.
Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её.
Последовательность действий:. . .
|