Re[2]: Маскировка системного диска (Windows)
От: vsop  
Дата: 13.09.10 18:02
Оценка:
Здравствуйте, x64, Вы писали:

V>>сделать системный диск read-only для процессов, работающих под определённым user'ом.


x64>Драйвер-фильтр файловой системы решит твою проблему, но не понятно, почему ACL не подходит.


V>>Способ установки ACL/DACL ... не даёт гарантии по разным причинам.


x64>Конкретнее.


Стандартный ACL не подходит поскольку его (для меня) сложно отслеживать и контроллировать. Даже если ставится он на директорию выше, в папке профиля этого самого виртуального usera есть много под-настроек и своих ACL на директории и файлы. К тому-же, Windows их сам подправляет динамически. Нет 100% гарантии что где-нибудь лазейка и найдётся.


А можно поподробнее о драйвер-фильтре файловой системы? Примеры есть? И опять-же, он должен контроллировать только одного usera...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.