Было сделано следующее: Свойства локального диска C - Security - для группы users было запрещено всё кроме чтения разрешений.
В результате: Администраторы не могут изменить права на диск С.
При попытке открыть диск С выдаёт окошко "C:\ is not accessible. Access is denied.". Со вложенными папками проблем нет (напр. C:/folder )
Перестали открываться групповые политики, диспетчер сервера и тд. "Microsoft Management Console. Access is Denied".
Что пробовал: Сбрасывать параметры безопасности (
http://support.microsoft.com/kb/313222/ru
). Прошло успешно, но результата не дало.запускал команду icacls "c:/" /reset под разными пользователями:
Код:
Код: Выделить всё
C:\Users\Administrator>whoami
win2008\administrator
C:\Users\Administrator>icacls "c:/" /reset
c:/: Access is denied.
Successfully processed 0 files; Failed processing 1 filesКод:
Код: Выделить всё
C:\Windows\system32>whoami
nt authority\system
C:\Windows\system32>icacls "c:/" /reset
c:/: This operation is not allowed as it would create an un-usable ACL.
Successfully processed 0 files; Failed processing 1 filesПод юзером TrustedInstaller:
Код:
Код: Выделить всё
C:\Users\Administrator\Desktop>whoami
ERROR: Access is denied.
ERROR: Access is denied.
C:\Users\Administrator\Desktop>icacls "c:/" /reset
c:/: Access is denied.
Successfully processed 0 files; Failed processing 1 filesУдалял админа из группы users - безрезультатно.
Рылся групповых политиках и реестре - безрезультатно.
Пока писал пост нашел решение: Поменял владельца с TrustedInstaller на Administrator (Properties - Security - Advanced - Owner).
После перезапуска свойств запрет удалось снять.