Zarządzanie uprawnieniami (nie dla) każdego
Przeglądając przykłady działania na uprawnieniach nie zastanawiasz się co to znaczy „(A;OICI;GRGWGX;;;AU” – w końcu SDDL jako język opisu uprawnień nie ma przed Tobą tajemnic. Mając zapisane wszystkie reguły bezpieczeństwa (zarówno Allow i Deny) i znając przynależność użytkownika do grup jesteś w stanie ustalić wynikowe uprawnienia, nie korzystając z zakładki Effective Permission w zaawansowanych uprawnieniach folderu. Jesteś również w stanie precyzyjnie opisać kiedy uprawnienia są dziedziczone z folderu nadrzędnego i jak przerwać dziedziczenie na poziomie podfolderu. Przypisując uprawnienia robisz to zawsze mając na względzie ewentualny wpływ na wydajność całego systemu plików.
Bez problemu możesz dać użytkownikowi uprawnienia do zapisywania plików bez możliwości tworzenia katalogów korzystając z zaawansowanego ekranu uprawnień. W razie potrzeby przecież zawsze możesz użyć polecenia ICACLS do wykonania kopi zapasowej uprawnień. Nie masz też trudności z przywróceniem uprawnień na pojedynczym folderze, mając kopię uprawnień dla całego dysku.
Zdjęcie pochodzi z serwisu https://pixabay.com/en/game-figure-symbolism-leader-group-598036/
0 komentarze