Доступ - Как получить доступ к файлам, папкам и разделам реестра

Ответить
 • Просмотры: 3
Аватара пользователя
Blast

Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение Blast »

Как получить доступ к файлам, папкам, разделам реестра в Windows Vista


прочтите статью до того, как задавать вопрос

Полезные ссылки





Синтаксис команды icacls

[spoiler]Код:
[/spoiler]

Код: Выделить всё

ICACLS name /save ACL-файл [/T] [/C] [/L] [/q]
    сохранить ACL для всех соответствующих имен в ACL-файле для
    последующего использования с командой /restore.
ICACLS directory [/substitute SidOld SidNew [...]] /restore ACL-файл
                 [/C] [/L] [/q]
    применяет сохраненные ACL к файлам в папке.
ICACLS name /setowner пользователь [/T] [/C] [/L] [/q]
    изменяет владельца всех соответствующих имен.
ICACLS name /findsid Sid [/T] [/C] [/L] [/q]
    находит все соответствующие имена, которые включают в себя ACL,
    явно содержащие данный Sid.
ICACLS name /verify [/T] [/C] [/L] [/q]
    находит все файлы, чьи ACL не являются каноническими или длина которых
    не соответствует количеству ACE.
ICACLS name /reset [/T] [/C] [/L] [/q]
    заменяет ACL унаследованными по умолчанию ACL для всех соответствующих файло
в
ICACLS name [/grant[:r] Sid:perm[...]]
       [/deny Sid:perm [...]]
       [/remove[:g|:d]] Sid[...]] [/T] [/C] [/L] [/q]
       [/setintegritylevel Level:policy[...]]
    /grant[:r] Sid:perm предоставляет указанному пользователю права доступа. При
 использовании :r
        эти права заменяют любые ранее предоставленные явные разрешения.
        Если :r не используется, разрешения добавляются
          к любым ранее предоставленным явным разрешениям.
    /deny Sid:perm явно отклоняет права доступа для указанного пользователя.
        ACE явного отклонения добавляется для заявленных разрешений, и любое
          явное предоставление этих же разрешений удаляется.
    /remove[:[g|d]] Sid удаляет все вхождения Sid в ACL. C
        :g, удаляет все вхождения предоставленных прав в этом Sid. C
        :d удаляет все вхождения отклоненных прав в этом Sid.
    /setintegritylevel [(CI)(OI)]Level явно добавляет ACE уровня целостности
        ко всем соответствующим файлам.  Уровень может принимать одно из следующих
       значений:
            L[ow] - низкий
              M[edium] - средний
              H[igh]   - высокий
          Параметры наследования для ACE целостности могут предшествовать
          уровню и применяются только к папкам.
    /inheritance:e|d|r
        e - включение наследования
        d - отключение наследования и копирование ACE
        r - удаление всех унаследованных ACE
Примечание.
    Sid могут быть представлены либо в числовой форме, либо в форме понятного им
ени. Если задана числовая
    форма, добавьте * в начало SID.
    /T означает, что это действие выполняется над всеми соответствующими
        файлами и папками ниже уровня папок, указанных в имени.
    /C указывает, что это действие будет продолжено при всех ошибках файла.
        Однако сообщения об ошибках будут выводиться на экран.
    /L означает, что это действие выполняется над самой символической ссылкой,
       а не над ее целью.
    /Q означает, что команда ICACLS подавляет сообщения об успешном выполнении.
    ICACLS сохраняет канонический порядок записей ACE:
            Явные отклонения
            Явные предоставления
            Унаследованные отклонения
            Унаследованные предоставления
    perm - это маска разрешений, она может быть указана в одной из двух форм:
        последовательность простых прав:
                F - полный доступ
                    M - доступ на изменение
                    RX - доступ на чтение и выполнение
                    R - доступ только на чтение
                    W - доступ только на запись
            в скобках список определенных прав, разделенных запятыми:
                D    - удаление
                    RC   - чтение
                    WDAC - запись DAC
                    WO   - смена владельца
                    S    - синхронизация
                    AS   - доступ к безопасности системы
                    MA   - максимально возможный
                    GR   - общее чтение
                    GW   - общая запись
                    GE   - общее выполнение
                    GA   - все общие
                    RD   - чтение данных, перечисление содержимого папки
                    WD   - запись данных, создание файлов
                    AD   - добавление данных, создание папок
                    REA  - чтение дополнительных атрибутов
                    WEA  - запись дополнительных атрибутов
                    X    - выполнение файлов и обзор папок
                    DC   - удаление вложенных объектов
                    RA   - чтение атрибутов
                    WA   - запись атрибутов
            права наследования могут предшествовать любой форме и применяются
            только к папкам:
                (OI) - наследуют объекты
                    (CI) - наследуют контейнеры
                    (IO) - только наследование
                    (NP) - не распространять наследование
Примеры:
        icacls c:\windows\* /save AclFile /T
        - в файле AclFile будут сохранены ACL для всех файлов папки c:\windows
          и ее подкаталогов.
        icacls c:\windows\ /restore AclFile
        - из файла AclFile будут восстановлены Acl для каждого файла,
          существующего в папке c:\windows и ее подкаталогах
        icacls file /grant Administrator:(D,WDAC)
        - пользователю Administrator будут предоставлены разрешения на удаление
          и запись DAC для файла
        icacls file /grant *S-1-1-0:(D,WDAC)
        - пользователю с sid S-1-1-0 будут предоставлены разрешения
           на удаление и запись DAC для файла








Синтаксис команды takeown

[spoiler]Код:
[/spoiler]

Код: Выделить всё

TAKEOWN [/S система [/U пользователь [/P [пароль]]]]
        /F имя_файла [/A] [/R [/D приглашение]]
Описание.
    Эта программа позволяет администратору восстанавливать доступ к файлу
    после отказа из-за переназначения владельца файла.
Параметры:
    /S                  Удаленная система, к которой
                                 выполняется подключение.
    /U  [] Контекст пользователя, в котором
                                 команда будет выполняться.
    /P  []               Пароль для указанного
                                 контекста пользователя.
                                 Приглашение, если опущен.
    /F                Шаблон для имени файла или каталога.
                                 Допускается подстановочный знак "*"
                                 при указании шаблона. Разрешен формат
                                 общий_ресурс\имя_файла.
    /A                           Делает владельцем группу администраторов
                                 вместо текущего пользователя.
    /R                           рекурсия: программа будет обрабатывать
                                 файлы в указанном каталоге и всех его
                                 подкаталогах.
    /D                    Ответ по умолчанию, когда текущий пользователь
                                 не имеет разрешения "Содержимое папки"
                                 на каталог.  Это случается при работе
                                 с подкаталогами в рекурсивном режиме (/R).
                                 Ответы: "Y" (владение) или "N" (пропустить).
    /?                           Вывод справки по использованию.
    Примечания. 1) Если не указан параметр /A, владельцем файла становится
                текущий вошедший пользователь.
                2) Смешанные шаблоны с использованием "?" и "*" не
                поддерживаются.
                3) Параметр /D подавляет вывод приглашений на подтверждение.
Примеры:
    TAKEOWN /?
    TAKEOWN /F файл
    TAKEOWN /F \\система\общий_ресурс\файл /A
    TAKEOWN /F каталог /R /D N
    TAKEOWN /F каталог /R /A
    TAKEOWN /F *
    TAKEOWN /F C:\Windows\System32\acme.exe
    TAKEOWN /F %windir%\*.txt
    TAKEOWN /S система /F MyShare\Acme*.doc
    TAKEOWN /S система /U пользователь /F MyShare\foo.dll
    TAKEOWN /S система /U домен\пользователь /P пароль /F ресурс\имя_файла
    TAKEOWN /S система /U пользователь /P пароль /F Doc\Report.doc /A
    TAKEOWN /S система /U пользователь /P пароль /F Myshare\*
    TAKEOWN /S система /U пользователь /P пароль /F Home\Logon /R
    TAKEOWN /S система /U пользователь /P пароль /F Myshare\directory /R /A







Доступ - Как получить доступ к файлам, папкам и разделам реестра




Пример использования
SubInAcl
для смены прав на раздел реестра из командной строки:
CMD/BAT - [решено] Смена прав на раздел реестра и его удаление
и
[решено] Права доступа к ветке реества.






Почему нельзя зайти например в папки Local Settings, Cookies, Documents and Settings?

[spoiler]Так и должно быть. Это не папки, а символические ссылки на соотв. папки в вашем профиле, расположение которого в Vista (%systemdrive%\users\имя пользователя) изменилось по сравнению с XP (%systemdrive%\Documents and Settings\имя пользователя). Эти ссылки нужны для обратной совместимости с приложениями, в которых путь к профилю прописан жестко.[/spoiler]






Восстановление параметров безопасности по умолчанию
Аватара пользователя
Keyoleg

Re: Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение Keyoleg »

Не, Unlocker не фига не помог. Пишет что не найден блокирующий дескриптор и удалить его он то же не смог. Главное у меня эта фигня чуть ли не со всеми "exe" (так же часто с "dll" бывает). Mozilla та же в автомате не обновляется, так как не может переписать некоторые файлы (хотя все права на папку Mozilla у меня есть и владелец я), приходиться ее удалять вручную (с танцами под бубен, с выжиданием и т.д.). Правда при всех правах на файл + владелец система хотя бы дает их переименовывать и перемещать в другое место, так и складирую эти файлы.
Аватара пользователя
kkkiii

Re: Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение kkkiii »

Дело в том что в обычное время я работяю под УЗ встроеного администратора, и там у меня всё настроено своеобразно Изображение UAC меня не волнует, я его отключил Изображение но дело в том, что я хоу редактировать и удолять системные папки и файлы, из под висты у меня это не получаетьса, по этому мне приходитьса загружать мини виндовс, а это требует определённого времени, и это не удобно.



Я вот ещё на это наткнулся:


Цитата:



Снимаем защиту с файлов и папок Windows Vista: (Эта процедура должна выполнятся только в ОС Windows Vista. XP не поддерживает откл этой защиты.

1. Идем в Панель Управления > Администратирование > Computer Management >Local User and Groups >Groups.

2. Выбираем там - Trusted Installers, если этой группы не оказалось, то нужно её создать.

3. Двойнок клик по Trusted Installers

4. щелкните по кнопке > Add..

5. Далее щелкаем по кнопке Find Now

6. Выберите самого первого администратора в списке

(это должен быть текущий администратор компьютера, тоесть Вы).

7. Выделите его

8. Щелкните по кнопке ОК.

9. Далее снова щелкните по следующей кнопке Ок

10.После этого для того чтобы измененния вступили в силу, перезагрузите компьютер.

11.Теперь выберите папку с которой хотите снять защиту.

12. Выделите папку

13. Щелчек правой кнопкой по папке выберите -Свойства (Properties).

14. Выберите вкладку Безопасность (Secuirity)

15. В списке учетных записей следующего окна выделите себя как администратора.

16. Поставьте все галочки напротив подписи Allow, и щелкните ОК,

17. Выберите Advanced.

18. Выберите пользователя в списке Trusted Installers и щелкните по кнопке - EDIT.

19.Выберите кому желаете дать полномочия и напротив Аpply, в выпадающем списке выберите "Все каталоги и подкаталоги в том числе файлы". ( ну и не забудьте про себя как администратора ))) поставьте все галочки влевом вертикальном столбце Allow

20. Поставьте галочку в самом внизу - "Apply these premission...." и щелкните ОК. (ту же процедуру проведите со всеми пользователями (рекомендуется),

21. Поставьте везде галочки в столбце - Allow и щелкните ОК.



Проблема в том что у меня нету группы Trusted Installers Изображение



Может вы мне поможите получить полный доситуп к висте.
Аватара пользователя
Busla

Re: Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение Busla »

И всё же - откуда берутся на рабочем столе папки с dvd-содержимым? Изображение

Типичный источник таких папок - какой-нибудь p2p-клиент. Я замечал подобный грешок за StringDC, правда не только в Висте, но и в XP.



P.S. VOB-файл это не DVD, а лишь одна из составляющих формата. Тем не менее, WMP 11 воспроизводит как отдельные vob, так и "dvd из папки".
Аватара пользователя
arkadiy68

Re: Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение arkadiy68 »

Цитата:



как сделать чтобы активизировалась запись СУПЕРАДМИНИСТРАТОРА ?



такой учетной записи не существует, но можете создать учетную запись и назвать ее "СУПЕРАДМИНИСТРАТОР"

На остальные вопросы уже ответил Borodunter - становитесь владельцем объекта или используйте командную строку, загрузившись с установочного диска или пробуйте вариант из этой темы:
Разное - [решено] Как отключить защиту системных файлов
Аватара пользователя
YNikolay

Re: Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение YNikolay »

Windows Vista

Я уже однажды попросил предоставить источник ваших цитат, но получил какую-то невразумительную отговорку. Вы, однако, продолжаете цитировать неведомый источник и хотите, чтобы мы тут разбирались, отчего в этой инструкции что-то не работает. Непонятно, почему этим вопросом вы озадачиваете нас, а не авторов инструкций.



С учетом сообщения Blast, я не вижу смысла в продолжении данной темы.
Аватара пользователя
Mamfis

Re: Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение Mamfis »

Напишу вам,не знаю поможет или нет,мне в висте это всегда помогало

Жмете на папке к которой хотите получить доступ(а также доступ к папкам внутри нее и файлам)

выбераете свойства -безопасность-в окошке снизу жмете на кнопке дополнительно(или там изменить в висте написано)-тут ставите снизу окна 2 галки(1)Наследование от родительского объекта ...и тд 2)Заменить разрешение для всех дочерних объектов...и тд) просто ставите галки, далее

-жмете добавить-выскакивает окошко я обычно там жму дополнительно потом поиск и ищу себя,т е того кого добавляю,например имя админ,вижу в списке админа, жму по нему мышкой,нажимаю на кнопку ОК-потом в окошке еще раз ОК-выскакивает окно где надо поставить везде галочки(обычно ставтье самую верхнюю Полный доступ и все галки автоматом поставятся)-далее жмете снизу окна ОК-далее в окне жмете ПРИМЕНИТЬ(окно называется дополнительные параметры безопасности для папки),ну и все

получаете полный доступ к папке и ее содержимому

я так несколько папок недоступных поудалял с их сожержимом
Аватара пользователя
fortovui

Re: Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение fortovui »

вотИзображение icacls C:\Windows\System32\ru-RU /setowner Андрей /t /c /l /q -тоже самое ,отказ в доступе
Аватара пользователя
daria dd

Re: Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение daria dd »

Помогите девушке! Пожалуйста!

очень прошу не злиться, если не первый раз задается вопрос, но времени читать весь форум нету(

с некоторых пор ( ни с того ни с сего другими словами) система, при попытке переименовать, удалить и прочих действиях, стала писать "нет доступа к целевой папке, необходимо подтвердить выполнение операции -> Продолжить" Жму "Продолжить". Все темнеет, пишет "Если действие запущено Вами, то продолжайте". Жму опять продолжить, пишет "Вам необходимо разрешение на выполнение этой операции" и далее "Повторить". Ну само - собой "Повторить " можно хоть обобжиматься.

Причем первое окно выплывает без какой либо картинки или эмблемы виндоуса или прочих программ..
Аватара пользователя
Barkass

Re: Доступ - Как получить доступ к файлам, папкам и разделам реестра

Сообщение Barkass »

Решил переустановить висту и без формата зашел через XP liveCD и удалил все что было позволено удалить. Остальную часть файлов которые не смог удалить ( всякие boot ) я переместил в новосозданную папку. Теперь в висте не могу удалить эту папку. Пишет все время "доступ запрешен". Как удалить папку?
Ответить

Вернуться в «Microsoft Windows Vista»