che bello, non ci azzecca una cippa!![]()
io li ho tutti ereditati da c:![]()
che bello, non ci azzecca una cippa!![]()
io li ho tutti ereditati da c:![]()
beh dovrei chiederti tutto! (OI)(CI)(IO)F ecc. a cosa corrispondono? i valori li posso assegnare anche dal prompt dei comandi così come me li hai scritti?
qui trovi una breve guida
http://www.microsoft.com/technet/pro...6f75e17ca.mspx
che puoi ottenere anche con un semplice
CACLS dal prompt.
Le cose in realtà non sono così evidenti quindi...
F significa controllo completo
R diritti di lettura
W diritti di scrittura etc...
(OI),(CI) e (IO) indicano a quali oggetti figlio i diritti devono essere ereditati. In pratica un figlio eredita se:
1-ha il flag di ereditarietà attivo.
2-nell'oggetto padre è impostato che quella categoria di oggetto puo' ereditare. Questo viene detto attraverso (OI), (CI) e (IO)
In pratica le possibilità sono:
queste opzioni (testuali) le trovi in proprietà->protezione->avanzate->scheda autorizzazioni->selezioni l'utente->modifica...->menu a tendina "Applica a:"codice:APPLICA A: OI= Alla cartella selezionata e ai file. CI= Alla cartella selezionata e alle sottocartelle. IO= La voce di controllo di accesso non viene applicata al file o alla directory corrente. (IO)(CI)= Alla cartella selezionata, alle sottocartelle e ai file. (OI)(CI)(IO)= Solo alle sottocartelle e ai file. (CI)(IO)= Solo alle sottocartelle. (OI)(IO)= Solo ai file. nessun flag= Solo alla cartella selezionata.
Quendo invece negli output che ti ho fornito trovi
(accesso speciale:) significa che sono settate alcune particolari autorizzazioni speciali (specificate di seguito)
Lo so che sembra tutto molto incasinato se hai ancora problemi chiedi..
Leggi il REGOLAMENTO!
E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
Drugo
non riesco a trovare le voci da selezionare corrispondenti a GENERIC_READ e GENERIC_EXECUTE
Ma tu che versione di XP hai? io ho XP Pro sp1
mi potresti dire come sono spuntate le singole caselle? :rollo:
Non serve dirmelo a parole, il procedimento lo so, magari mi puoi fare degli screenshot e mandarmeli x email, come ssei più comodo tu! (programmi e windows sono uguali cmq)
poi non capisco perché c'è
BUILTIN\Administrators:F e poi
BUILTIN\Administrators: (OI)(CI)(IO)F
il primo significa "Solo alla cartella selezionata." il secondo "Solo alle sottocartelle e ai file." ma se li imposto entrambi me li mette insieme in una sola voce (OI)(CI)
:master:
grassie![]()
io uso xp pro sp2
comunque (di seguito mi riferisco solo alle autorizzazioni speciali presenti in avanzate->slezione dell'utente->modifica:
CARTELLA PROGRAMMI:
-Gruppo Administrators:
applica a: la cartella selezionata, le sottocartelle e i file
autorizzazioni: controllo completo
-Gruppo Power Users:
applica a: la cartella selezionata, le sottocartelle e i file
autorizzazioni:
tutte TRANNE
*eliminazione sottocartelle e file
*cambia autorizzazioni
*diventa proprietario
-Gruppo Users:
applica a: la cartella selezionata, le sottocartelle e i file
autorizzazioni:
*visita cartella/esecuzione file
*visualizzazione contenuto cartella/lettura file
*lettura attributi
*lettura attributi estesi
*autorizzazioni di lettura
-Gruppo CREATOR OWNER
applica a: solo sottocartelle e i file
autorizzazioni: controllo completo
-Gruppo SYSTEM:
applica a: la cartella selezionata, le sottocartelle e i file
autorizzazioni: controllo completo
CARTELLA DOCUMENTS AND SETTINGS:
-Gruppo Administrators e Gruppo SYSTEM:
applica a: la cartella selezionata, le sottocartelle e i file
autorizzazioni: controllo completo
-Gruppo POWER USERS, USERS, EVERYONE:
applica a: la cartella selezionata, le sottocartelle e i file
autorizzazioni:
*visita cartella/esecuzione file
*visualizzazione contenuto cartella/lettura file
*lettura attributi
*lettura attributi estesi
*autorizzazioni di lettura
poi ci sarebbero le autorizzazioni delle cartelle degli utenti e dei servizi presenti all'interno di DOCUMENTS AND SETTINGS....![]()
Leggi il REGOLAMENTO!
E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
Drugo
Grassie!!!![]()
Quindi Programmi e Windows sono uguali!
Per le cartelle utenti ho già messo uso esclusivo all'utente (+ system e admin)
Per l'output del calcs non è uguale a quello che mi avevi dato!![]()
codice:cacls c:/ c:\ BUILTIN\Administrators: (OI)(CI)F CREATOR OWNER: (OI)(CI)(IO)F NT AUTHORITY\SYSTEM: (OI)(CI)F BUILTIN\Users: (CI)(IO)(accesso speciale: ) SYNCHRONIZE FILE_WRITE_DATA BUILTIN\Users: (CI)(accesso speciale: ) SYNCHRONIZE FILE_APPEND_DATA BUILTIN\Users: (OI)(CI)R cacls c:/windows c:\WINDOWS BUILTIN\Administrators: (OI)(CI)F CREATOR OWNER: (OI)(CI)(IO)F NT AUTHORITY\SYSTEM: (OI)(CI)F BUILTIN\Users: (OI)(CI)R cacls c:/programmi c:\Programmi BUILTIN\Administrators: (OI)(CI)F CREATOR OWNER: (OI)(CI)(IO)F NT AUTHORITY\SYSTEM: (OI)(CI)F BUILTIN\Users: (OI)(CI)R