- Je suis le propriétaire du dossier racine, pas les administrateurs.
- La boîte ne fait pas partie d'un domaine.
- Je fais cela pour verrouiller l'accès à la racine du disque, principalement pour empêcher les autres administrateurs de l'encombrer de dossiers puisqu'il est si facile d'y naviguer :)
La question est de savoir pourquoi les autorisations des administrateurs (contrôle total) sont héritées de la racine alors qu'elles n'y sont pas présentes.
EDIT : Même si je suis le propriétaire du dossier racine, lorsque je crée un nouveau fichier, son propriétaire est défini comme Administrateurs, ce qui semble être la raison pour laquelle les Administrateurs apparaissent sur le fichier. Si je me mets ensuite en tant que propriétaire, et réinitialiser les permissions en décochant/recochant la case des permissions héritées, puis le groupe Administrateurs disparaît.
EDIT : Je suis d'accord avec renniej ; il semble que ce soit une fonctionnalité de Windows ; je ne peux pas imaginer une autre raison pour laquelle Administrateurs est le propriétaire de tout ce que je crée, même sur mon propre dossier de bureau. C'est une fonctionnalité ennuyeuse, mais comme mystikphish l'a dit, elle a une bonne raison d'être là.
Cependant, si le fait que les administrateurs possèdent le fichier est la cause de ce problème, pourquoi l'autorisation prétend-elle toujours être héritée de la racine du disque, et pourquoi, après avoir changé le propriétaire pour moi-même, Administrateurs est-il toujours listé, et prétend-il toujours être hérité de la racine du disque ? Le problème ne disparaît qu'après m'être défini comme propriétaire ET avoir réinitialisé les autorisations en décochant/cochant les autorisations héritées sur le fichier.
EDIT : @ le commentaire de HipCzeck. Oui, je sais ça, mais nous sommes un petit groupe, et il est peu probable qu'ils modifient les permissions. Je veux juste faire en sorte qu'il soit difficile de mettre des fichiers à la racine, et j'ai laissé un fichier texte là avec une note pour arrêter de le faire :) Ce n'est pas vraiment un problème de sécurité, c'est plus une lutte de pouvoir, lol. J'essaie juste de garder les choses organisées ici.
EDIT : @ La réponse de TheCleaner. La sortie de "icacls c :" est : (J'ai remplacé mon compte utilisateur par "MyAccount")
MyAccount:(F)
NT AUTHORITY\SYSTEM:(F)
BUILTIN\Administrators:(F)
MyAccount:(OI)(CI)(IO)(F)
NT AUTHORITY\SYSTEM:(OI)(CI)(IO)(F)
BUILTIN\Administrators:(OI)(CI)(IO)(F)
Dans l'onglet sécurité du fichier, il n'y a que :
CREATOR OWNER
Everyone
MyAccount
SYSTEM
Users
0 votes
Cette boîte fait-elle partie d'un domaine ?