[xp] SID in ACL ipv naam; permiss = inherit

Pagina: 1
Acties:

  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
Helaas heb ik steeds vervelende dingetjes op mijn config })
Zo crasht explorer.exe regelmatig (nog bezig met alle gesugg. oplossingen testen)

XP-pro /2,4G /768RAM OS op RAID0 (2x80Gb) (werkgroep - momenteel enige pc aan router); o.c. all updates, patches etc.; NIS2003/NAV2004

Nu heb ik een (aparte) drive V: (160Gb) (video) in de ACL (security tab) slechts creator/owner (spec); everyone (fc) en system (fc). Applied to all files and folders, inherit permissions aan voor alle subfolders.
Kijk ik in de ACL van (de enige op dat 1e niveau) folder "video" dan staat er behalve de drie bovengenoemde ook een SID (S-1-5-21- x* -500) x*= meer getallen
Proberen te verwijderen: mag niet want inherited permissions.

Zie in KB door de bomen 't bos niet en search GoT > nada

Iemand een verklaring / uitleg / oplossing?

Jikra


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Heb je op je parent folder al eens 'reset permissions' gedraaid ?

  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
als eerste

Jikra


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Reset de owner eens (welke als impliciet recht vermeld kan zijn) ?

  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
owner is administrator, heb ik ook al eens opnieuw gedaan

Jikra


  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
De geschiedenis is overigens dat deze disk (dynamic) in een andere install heeft gehangen

Ooookeee, om draadje kort te houden, denk ik

Gedaan, SID is dan te verwijderen, en staat er dus ook vrolijk weer als de inherited permissions opnieuw geapplied worden

[ Voor 50% gewijzigd door Jikra op 28-07-2004 10:39 ]

Jikra


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Probeer eens je Inherited permissions uit te zetten, bij de daarop komende dialog voor 'Remove' kiezen en vervolgens op je parent folder je permissions weer geforceerd laten inheriten ?

Verder - als je zelf de laaste poster bent, bewerk dan even je laatste bericht :)

  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
Ik vond ook nog deze:
http://support.microsoft....aspx?scid=kb;en-us;163846
't lijkt erop dat het een domein-admin-sid is, maar waarvandaan, ik zit niet in een domein?!

[ Voor 4% gewijzigd door Jikra op 28-07-2004 10:47 ]

Jikra


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je lokale pc is dan authoratief voor je authenticatie vziw - maar tenzij je zelf hebt lopen klooien met je SAM wat ik me niet kan voorstellen zou de administrator sid altijd moeten resolven. Heb je mijn hierbovenstaande suggestie geprobeerd?

  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
ja, maar daaronder beantwoord (twee windows open).
Zoals ik schreef, komt de disk uit een andere install, toen wel in een domein (zelfde machine)
Zou 't kunnen dat in de MBR (of hoe dat ook heet waar de dynamic disk gegevens staan) die SID persisteert?
Ik vind ook (LOL) dat 't moet resolven, maar ja.

offtopic:
of niet... ivm de explorer crashes heb ik onlangs de .avi shell extention uitgezet, zelfde drive, wellicht, maar imho volkomen onlogisch, een connectie?

Jikra


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

De shell zou er niet mee te maken mogen hebben - wil je dat uitsluiten kan je in een cmd prompt eens cacls op je directory draaien - die staat los van de shell. Een dynamic disk lijkt me ook vreemd. Ik zou eerder denken aan een owner die niet 100% juist staat oid.

Met cacls zou je overigens ook je DACL kunnen vervangen op de directorry en daarmee je probleem misschien oplossen.

[ Voor 21% gewijzigd door elevator op 28-07-2004 10:59 ]


  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
Ik ben idd nog niet met cacls bezig geweest > eng B) maar zal d'r nu toch induiken om alweer idd DACL te vervangen.

'kzal 't resultaat posten wanneer 't kan (DL in progress die ik niet in gevaar wil brengen)

Jikra


  • Jikra
  • Registratie: Juli 2004
  • Laatst online: 24-12-2025
Cacls *.* op V:\

V:\RECYCLER
<account domain not found>F
creator owner:<oi><ci><io>F
Everyone:<oi><ci>F
NT Authority\System:<oi><ci>F

V:\System Volume Information
BUILTIN\Administrators:F
creator owner:<oi><ci><io>F
Everyone:<oi><ci>F
NT Authority\System:<oi><ci>F

V:\Video
<account domain not found>F
creator owner:<oi><ci><io>F
Everyone:<oi><ci>F
NT Authority\System:<oi><ci>F

Oftewel in de prullenbak en de subfolder (en alles daarin) wel die sid, op V:\ <root> niet, terwijl alles inherited is. In de GUI van de ACL van V:\ geen administrator te zien. Me is :?

toevoeging: ik durf cq vind ;t niet verstandig die builtin/administrators (groep?) te verwijderen, mijn useraccount en de administrator zijn beiden lid daarvan en 't is builtin

[ Voor 52% gewijzigd door Jikra op 28-07-2004 11:47 ]

Jikra

Pagina: 1