Een beperkt account op een windows XP Corp Latop kan gewoon bestanden deleten/schrijven op een (fat32 welliswaar) harde schijf. Ook in de 'mijn documenten' van andere gebruikers kan deze beperkte user gewoon kijken. hoe kan dit? moet er naast de keuzen 'beperkte gebruiken' / 'beheerder' ook nog andere dingen geconfigureerd worden?
Like... duh.CU2morO schreef op 21 oktober 2003 @ 01:37:
(fat32 welliswaar)
Fat32 kent geen filesystem rechten.
Je zult NTFS moeten gebruiken, en een degelijke security policy (templates) over je schijf heen moeten gooien want als je de schijf naar NTFS converteert, moet je alle rechten nog instellen. Beter was geweest om tijdens installatie / format NTFS aan te geven.
[ Voor 44% gewijzigd door blackd op 21-10-2003 01:50 ]
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
Schrijfrechten beperken werkt alleen in combinatie met NTFS. Je zult de harddisk dus naar NTFS moeten converteren.CU2morO schreef op 21 October 2003 @ 01:37:
Een beperkt account op een windows XP Corp Latop kan gewoon bestanden deleten/schrijven op een (fat32 welliswaar) harde schijf.
http://www.microsoft.com/...roddocs/SCE_newconfig.asp
http://www.microsoft.com/...cs/sag_SCEdefaultpols.asp
Meer info over security templates.
http://www.microsoft.com/...cs/sag_SCEdefaultpols.asp
Meer info over security templates.
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
kun je me vertellen hoe ik die templates instel? of hoe ik de info daarover vind?blackd schreef op 21 October 2003 @ 01:45:
[...]
Like... duh.
Fat32 kent geen filesystem rechten.
Je zult NTFS moeten gebruiken, en een degelijke security policy (templates) over je schijf heen moeten gooien want als je de schijf naar NTFS converteert, moet je alle rechten nog instellen. Beter was geweest om tijdens installatie / format NTFS aan te geven.
Hehe, ik was je net voor
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
mja, dit ziet er allemaal zeer gespecialiseerd en uitgebreid uit... het is alleen nodig om 1 beperkte gebruiker geen rechten te geven op de hardeschijf
kan dat niet makkelijker?
Open een MMC > File > Add remove Snap In > Add > Security Configuration and Analysis snapin > add > ok > rechts klikken op de Security Con...... > Open database > Geef beestje een naam en klik dan open (nu word een database voor je aangemaakt) > choose INF file(dus de template > Analyse Computer now. (nu kun je zien wat er veranders wordt!) Weet je zeker dat je dit wilt doorvoeren klik dan op Configure Computer NowCU2morO schreef op 21 October 2003 @ 01:55:
[...]
kun je me vertellen hoe ik die templates instel? of hoe ik de info daarover vind?heb hem inmiddels al naar NTFS geconverteerd
* mutsje ruikt weer nieuwe Howto:
ja hoor dat kan gewoon hem "user" maken. Alleen omdat je met FAT32 begonnen bent zijn is je security niet echt om naar huis te schrijven. Je kunt nu wel meer met security doen maar de basis rechten van FAT32 staan er nog steeds gewoon. Wil je echt een computer dicht gaan timmeren voor 1 gebruiker zul je met acces is denied moeten gaan werken op gebieden maar dit kan grote problemen opleveren.... (hou in ieder geval rekening mee dat "System" overal Full Control moet hebben.CU2morO schreef op 21 October 2003 @ 03:16:
mja, dit ziet er allemaal zeer gespecialiseerd en uitgebreid uit... het is alleen nodig om 1 beperkte gebruiker geen rechten te geven op de hardeschijfkan dat niet makkelijker?
Tja, je hebt de keus. Of een template eroverheen (imho het simpelst), of zelf met je NTFS rechten gaan knutselen (lastigst) of een reinstall met daarbij NTFS als filesystem ipv FAT32 (tijdrovend).CU2morO schreef op 21 October 2003 @ 03:16:
kan dat niet makkelijker?
9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023
je ken ook je filesystem gewoon omzetten naar ntfs, heb je geen re-install voor nodig.
Daarover staan genoeg op GOT. hintje
Daarover staan genoeg op GOT. hintje
k, bedankt maar ik als ik met rechter muisknop op die security con... druk staat er alleen 'wat is dit' ik zie verder geen knopje voor eigenschappenmutsje schreef op 21 October 2003 @ 08:31:
[...]
Open een MMC > File > Add remove Snap In > Add > Security Configuration and Analysis snapin > add > ok > rechts klikken op de Security Con...... > Open database > Geef beestje een naam en klik dan open (nu word een database voor je aangemaakt) > choose INF file(dus de template > Analyse Computer now. (nu kun je zien wat er veranders wordt!) Weet je zeker dat je dit wilt doorvoeren klik dan op Configure Computer Now
* mutsje ruikt weer nieuwe Howto:
ok, dat heb ik dus gevonden, maar hoe weet ik welke inf ik moet pakken om te zorgen de ene gebruiker geen schijfrechten heeft? (ze hebben nou niet bepaald duidelijke namen)
[ Voor 16% gewijzigd door CU2morO op 21-10-2003 15:16 ]
Maar dat zet de rechten nog niet goed :-)Postjuh schreef op 21 October 2003 @ 09:57:
je ken ook je filesystem gewoon omzetten naar ntfs, heb je geen re-install voor nodig.
Daarover staan genoeg op GOT. hintje
En dat is nou net het probleem :-)
het gaat hier om 1 gebruiker te limiteren. Maar zo'n beveiligings idee moet je wel goed instellen.
[ Voor 14% gewijzigd door swampy op 21-10-2003 13:37 ]
There is no place like ::1
idd klopt. Maar we waren er al uit dat FAT32 niet echt secure was en dat NTFS RE-install een optie was. eigenlijk reageerde ik daar op.swampy schreef op 21 October 2003 @ 13:36:
[...]
Maar dat zet de rechten nog niet goed :-)
En dat is nou net het probleem :-)
het gaat hier om 1 gebruiker te limiteren. Maar zo'n beveiligings idee moet je wel goed instellen.
Re-install is niet nodig, omzetten kan ook zonder verlies van data. (inmiddels gedaan)
En dan daarna kan je met je rechten gaan spelen. idd 1 gebruiker *user level toewijzen* zoals eerder gezegd.
Misschien beetje offtopic maar had er wel mee te maken. imho
[ Voor 3% gewijzigd door Sumuhtsop op 21-10-2003 19:30 ]
Waarom zou je niet gewoon bij de eigenschappen van de schijf kijken en daar de rechten aanpassen? Zo moeilijk is dat niet hoor 
Ik bedoel dus deze:

mutsje: dat is dus mn xp bak
Je kunt hem vinden door te kijken bij eigenschapepen schijf > beveiliging > geavanceerd > tab machtigen > bewerken
Ik bedoel dus deze:

mutsje: dat is dus mn xp bak
Je kunt hem vinden door te kijken bij eigenschapepen schijf > beveiliging > geavanceerd > tab machtigen > bewerken
ik weet niet wat jij hebt geinstalleerd, maar ik heb het tabblad beveiliging niet
ik heb Algemeen, Extra, Hardware, Norton, Delen.
Voor Tabblad beveiligen heb je dus een NTFS file systeem nodig. Op een FAT32 partitie kan Windows Xp gewoon effectief niet goed rechten zetten, ...tja....CU2morO schreef op 22 October 2003 @ 02:39:
ik weet niet wat jij hebt geinstalleerd, maar ik heb het tabblad beveiliging nietik heb Algemeen, Extra, Hardware, Norton, Delen.
Gelukkig hoef je niet te Formatteren naar NTFS ( hoewel het wel een goed idee is als mogelijk ), je kan ook converteren
convert c: /fs:ntfs op dosprompt. Dan het process laten doorgaan en zodra hij klaar is Herstarten.
Het probleem is hier wel dat je kan nu rechten instellen maar standaard staan ze nog niet goed ingesteld.
:-)
Oh ja, na het converteren...een defragmentatie van de harde schijf is na dat punt wel handig.
There is no place like ::1
Verwijderd
Voor het tabblad beveiling moet je de optie "Eenvoudig delen van bestanden (aanbevolen)" uitschakelen. Dat doe als volgt: Deze Computer > Extra > Mapopties... > Weergave
ok, dat werkt nu dus, maar nu heb ik het volgende probleem: de beperkte gebruiker heeft geen controle over de dvd/cd-rw combo drive wat er voor zorgt dat er WEL van gelezen kan worden, maar dat bijv. Nero 6.0.0.19 hem niet ziet en ik daar alleen kan kiezen voor Image Recorder en bij het beheerder account kan ik hem wel selecteren
Mag ik voorstellen dat je daar een nieuw topic over opent - als ik het goed begrijp is dat een andere vraag (namelijk: Hoe kan ik mijn CD's laten schrijven zonder admin rechten?) en het is handiger als je (na een en ander zoek werk en dergelijke
) er eventueel een ander topic over opent
Installeer Nero Burn Rights even, dan kun je een groep NERO aanmaken en gebruikers die moeten kunnen branden gewoon aan die groep toevoegen!CU2morO schreef op 22 October 2003 @ 23:28:
ok, dat werkt nu dus, maar nu heb ik het volgende probleem: de beperkte gebruiker heeft geen controle over de dvd/cd-rw combo drive wat er voor zorgt dat er WEL van gelezen kan worden, maar dat bijv. Nero 6.0.0.19 hem niet ziet en ik daar alleen kan kiezen voor Image Recorder en bij het beheerder account kan ik hem wel selecteren
There is no place like ::1
Pagina: 1