2 votes

Les permissions effectives sont-elles différentes des permissions définies ?

Sur mon serveur, le compte IUSR_MYSERVER a un accès en écriture à certains répertoires. Je le sais parce que si vous vérifiez les permissions effectives, il est indiqué qu'il peut "Créer des fichiers / écrire des données" et "Créer des dossiers / ajouter des données". Le problème est que, si je regarde les autorisations définies, le compte IUSR_MYSERVER n'a que des autorisations de lecture et d'exécution, et rien de plus.

Ce compte n'est membre d'aucun groupe. Quels sont les éléments que je peux vérifier pour déterminer comment ce compte a accès à l'écriture dans les fichiers ?

Edit : Voici la liste des permissions définies pour le répertoire :

Allow   Domain Users (MYDOMAIN\Domain Users)    Read & Execute
Allow   CMS Account (Specific account from our CMS that uploads content)    Modify
Allow   Internet Guest Account (MYSERVER\IUSER_MYSERVER)    Read & Execute
Allow   Launch IIS Process Account (MYSERVER\IWAM_MYSERVER) Read & Execute
Allow   Web Group (MYDOMAIN\Web Group) (This is a group of users who work on the website)   Modify
Allow   Administrators (MYSERVER\Administrators)    Full Control
Allow   CREATOR OWNER   Full Control
Allow   SYSTEM  Full Control
Allow   Users (MYSERVER\Users)  Special (Allowed: Traverse Folder / Execute File, List Folder / Read Data, Read Attributes, Read Extended Attributes, Create Files / Write Data, Create Folders / Append Data, Read Permissions  Denied:  None)
Allow   users (MYSERVER\Users)  Read & Execute

3voto

Shane Madden Points 112034

Un compte ne doit pas nécessairement être membre d'un groupe pour obtenir des autorisations qui ne sont pas spécifiquement définies. Authenticated Users y Pre-Windows 2000 Compatible Access Les groupes sont quelques exemples courants.

Si vous pouvez afficher la liste des autorisations pour le répertoire, en supprimant toutes les informations privées, cela peut aider à trouver la source.

3voto

Rob Howard Points 636

Les comptes sont toujours membres de certains groupes. Dans Windows, on parle de groupes ou d'identités implicites. Quelques exemples sont tout le monde, self ,interactive, utilisateurs authentifiés. Pour 2003, la liste de ce qu'ils sont et de ce qu'ils contiennent se trouve à l'adresse suivante ici pour les années 2008 et suivantes, la liste se trouve à l'adresse suivante ici

0voto

mfinni Points 35332

Le compte est dans "Utilisateurs", qui a les droits que vous dites que vous êtes confus par.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X