Jak usunąć prawa własności do folderu? (Windows 7 i Windows XP)

6

W naszym domu mamy około 5 komputerów; brak serwera DHCP lub serwera DNS.

Mamy kilka przenośnych dysków zapasowych (dyski Western Digital WD1001FALS 1 TB), które montujemy do czytników dysków SATA Thermaltake.

Każdy folder, który tworzę na jednym z tych dysków za pomocą mojego komputera z systemem Windows 7, jest tworzony ze mną jako właścicielem. Teraz inne komputery Win7 i WinXP nie mogą uzyskać do niego dostępu.

Jeśli kliknę prawym przyciskiem myszy i przejdę do udostępniania, mogę określić, komu na moim komputerze udostępnić.

Nie chcę udostępniać folderu. Chcę, żeby to był tylko folder. To takie frustrujące.

Nawet jeśli udostępnię go wszystkim na moim komputerze jako Odczyt / Zapis, żaden inny komputer nie będzie miał do niego dostępu, ponieważ nie jest to konto z mojego komputera.

Próbowałem zapytać na stronie Microsoftu, ale minął tydzień i nie otrzymałem odpowiedzi. Może społeczność SO wie, a może to będzie coś pożytecznego dla innych.

Luke z Stack Overflow (miejsce, w którym zwykle spędzam czas) zasugerował, żebym tu przyjechał. Dalej powiedział, że powinienem być w stanie dodać dziedziczoną listę ACL przyznającą dostęp „Wszyscy” do folderu głównego dysku.

Ale to po prostu prosty przenośny dysk. Czy naprawdę muszę utworzyć listę kontroli dostępu dla przenośnego dysku? Dlaczego system Windows nalega na utworzenie właściciela?

Chcę, żeby to było jak każdy inny dysk USB „podłącz go i idź”.

jp2code
źródło
Czy próbowałeś ponownie sformatować dysk (jako NTFS)? Kliknij prawym przyciskiem myszy na Mój komputer i wybierz „Formatuj”. Nigdy nie miałem tego problemu z zewnętrznymi dyskami NTFS.
Juliana Peña
Upewnij się, że nie szyfrujesz dysku podczas wypadku!
Jeff F.

Odpowiedzi:

5

Przede wszystkim ważne jest zrozumienie rozróżnienia między dzielenie się i uprawnienia do plików . W systemie Windows skonfigurowano udostępnianie, aby utworzyć udział sieciowy. Gdy dodasz użytkowników do uprawnień udostępniania, dajesz tym użytkownikom możliwość zdalnego dostępu do tego udziału z innego komputera. Z twojego opisu nie brzmi tak, jakbyś chciał to zrobić.

Uprawnienia do plików są oddzielne i określają, którzy użytkownicy mogą zobaczyć plik. Nazywane są również listami ACL lub „listami kontroli dostępu”. Każdy plik i folder ma listę ACL, która określa, którzy użytkownicy mogą robić to, co z tym plikiem.

Listy ACL śledzą użytkowników według ich identyfikatorów SID. Identyfikator SID to ciąg znaków, który jednoznacznie identyfikuje każdego użytkownika i grupę na komputerze. Nawet jeśli zmienisz nazwę użytkownika, jego identyfikator SID pozostanie taki sam; podobnie, jeśli masz dwóch użytkowników o tej samej nazwie użytkownika na dwóch różnych komputerach, ich identyfikatory SID będą nadal różne.

Kilka „specjalnych” kont i grup ma taki sam identyfikator SID w każdym systemie. Są to konta na poziomie systemu w NT AUTHORITY domena. Jeśli nadasz uprawnienia do jednego z tych kont, uprawnienia te utrzymują się na wszystkich komputerach z systemem Windows. To właśnie chcesz zrobić.

Kliknij dysk prawym przyciskiem myszy i wybierz Properties. Idź do Security karta - nie karta udostępniania.

file security properties

Kliknij edit. Powinieneś mieć listę użytkowników, którzy obecnie mają uprawnienia do tego dysku. Kliknij Addi wpisz Everyone w polu, a następnie naciśnij Enter. Teraz powinno zostać wyświetlone konto „Wszyscy”. Kliknij pola wyboru, aby nadać mu pełną kontrolę, a następnie kliknij OK.

file security edit

Następnie kliknij Advanced, następnie Change Permissions. Zaznacz pole wyboru „Zastąp wszystkie uprawnienia obiektu potomnego uprawnieniami dziedziczonymi z tego obiektu”. Spowoduje to przypisanie utworzonych uprawnień do wszystkich folderów na dysku. Kliknij OK. Upłynie trochę czasu, zanim uprawnienia będą się rozprzestrzeniać. Następnie kliknij OK, dopóki nie odrzucisz całego dialogu.

advanced file properties

To powinno dać Everyone pełny dostęp do wszystkich folderów na dysku na wszystkich komputerach. Jeśli z jakiegoś powodu nie działa (chociaż powinno, jak już to zrobiłem), opublikuj komentarze, a my spróbujemy dowiedzieć się, co się dzieje.

nhinkle
źródło
Na podstawie wcześniejszych komentarzy podejrzewam, że nadal jest to stosowane tylko do grupy wszystkich osób w systemie lokalnym.
Joel Coehoorn
@Joel Coehoom Powinien nadal działać każdy oznacza „wszyscy”, więc nie ma żadnych uprawnień. @nhinkle po prostu wskazuje, że musi stosować uprawnienia na poziomie folderów / plików, a także udostępniać uprawnienia wszystkim. Przy okazji Doskonała odpowiedź @nhinkle!
Not Kyle stop stalking me
@JoelCoehoorn, jeśli ponownie przeczytasz moją sekcję na temat identyfikatorów SID i grup na poziomie systemu, zobaczysz, że „wszyscy” mają zastosowanie do wszystkich komputerów. Jeśli chcesz przeczytać więcej dokumentacji technicznej na ten temat, zobacz „ Zarządzanie autoryzacją i kontrolą dostępu w MS TechNet. Wyjaśnia to wszystko i bardziej szczegółowo z poziomu koncepcyjnego.
nhinkle
Wierzę, że tak domniemany do, ale myślę, że może on mieć jakiś błąd / usterkę, która uniemożliwia mu działanie
Joel Coehoorn
1
Nie jestem pewien, dlaczego musisz to zrobić, ponieważ każdy zewnętrzny dysk twardy sformatowany w systemie NTFS, którego kiedykolwiek używałem, działał dobrze. Większość dysków flash jest wstępnie sformatowana w systemie plików FAT32, dlatego nie miałbyś z nimi tego problemu, ponieważ FAT32 nie ma uprawnień do plików. Istnieje wiele powodów, dla których możesz chcieć uprawnień na dysku zewnętrznym, ale to nie ma znaczenia. Jeśli chcesz, możesz spróbować ponownie sformatować dysk (ale nadal zachować go jako NTFS), aby miał wtedy domyślne uprawnienia.
nhinkle
2

Powinieneś być w stanie dodać dziedziczoną listę ACL przyznającą dostęp „Wszyscy” do folderu głównego dysku.

Luke
źródło
Ale to po prostu prosty przenośny dysk. Dlaczego muszę utworzyć listę kontroli dostępu do przenośnego dysku? Dlaczego system Windows nalega na utworzenie właściciela?
jp2code
Ponieważ każdy plik systemu Windows ma właściciela, nawet jeśli jest to konto usługi lokalnej. System operacyjny nie zna waszych intencji, chcąc, aby pliki były czytelne na całym świecie i dlaczego miałoby to zakładać niebezpieczny opcja? Zakładają bezpieczniejszą opcję i zmuszają cię do wyraźnego nadpisania.
T.Rob
1
Ponieważ system plików to NTFS, a listy ACL NIE są opcjonalne. Jeśli nie chcesz w ogóle zajmować się listami ACL, możesz sformatować je jako FAT32, ale stracisz pewną funkcjonalność (najbardziej oczywista jest ograniczona do maksymalnego rozmiaru pliku 4 GB).
Luke
0

Czy próbowałeś ustawić uprawnienia udostępniania wszystkim Odczyt / Zapis? Kliknij folder prawym przyciskiem myszy, przejdź do karty udostępniania, kliknij przycisk Udostępnij. Spowoduje to otwarcie okna Udostępnianie plików. Kliknij strzałkę rozwijaną, aby wybrać „Wszyscy”, a następnie kliknij przycisk Dodaj. Następnie kliknij poziom uprawnień Odczyt, aby zmienić go na Odczyt / Zapis.

File permissions

Możesz także spróbować przejęcie na własność folderu :

Musisz mieć własność chronioną   folder, aby uzyskać do niego dostęp. Jeśli   inny użytkownik ma ograniczony dostęp i   jesteś administratorem komputera,   możesz uzyskać dostęp do folderu, biorąc   własność.

Aby przejąć na własność folder, wykonaj następujące czynności   te kroki:

  1. Kliknij prawym przyciskiem myszy żądany folder   przejąć na własność, a następnie kliknąć   Nieruchomości.

  2. Kliknij kartę Zabezpieczenia, a następnie   kliknij OK w komunikacie bezpieczeństwa (jeśli   jeden pojawia się).

  3. Kliknij Zaawansowane, a następnie kliknij   Zakładka właściciela.

  4. Na liście Nazwa kliknij swojego użytkownika   imię lub kliknij Administrator, jeśli   są zalogowani jako Administrator lub   kliknij grupę Administratorzy. Jeśli   chcesz przejąć na własność   zawartość folderu, wybierz   Zastąp właściciela na podkontenerach i   pole wyboru obiektów.

  5. Kliknij przycisk OK, a następnie kliknij przycisk Tak, gdy   pojawi się następujący komunikat:   Nie masz uprawnień do czytania   zawartość folderu katalogu   imię. Czy chcesz zastąpić   uprawnienia do katalogu z   uprawnienia przyznające Ci pełne   Kontrola? Wszystkie uprawnienia będą   zastąpiony, jeśli klikniesz Tak. Uwaga   nazwa folderu to nazwa   folder, który chcesz wziąć   własność.

  6. Kliknij OK, a następnie ponownie zastosuj   uprawnienia i ustawienia zabezpieczeń   które chcesz dla folderu i jego   zawartość.

Juliana Peña
źródło
Próbowałem tego na tym komputerze (D630). Następnie przechodzę do innego komputera (EBMC) i widzę, że jest on współdzielony z „D630 Wszyscy”, ale nadal nie mogę uzyskać do niego dostępu za pomocą „EBMC Wszyscy”.
jp2code
2
Problem polega na tym, że „każdy” odnosi się do każdego użytkownika w D630. Jeśli logujesz się z EBMC jako użytkownik, który nie istnieje na D630, nie zadziała. Jeśli jest to inna nazwa użytkownika, zwykle prosi o podanie nazwy użytkownika i hasła, ale jeśli jest to użytkownik, który istnieje na obu komputerach, ale ma inne hasła, zazwyczaj po prostu się nie powiedzie. Myślę, że możesz dodać Anonimowy do listy, co powinno uniemożliwić uwierzytelnienie.
Tofystedeth