ACL: создание пользователя, не входящего в группу Users?
От: Dmitry_Koterov  
Дата: 26.07.08 20:50
Оценка:
Windows XP.

Как создать "совсем-совсем непривилегированный" аккаунт, который по умолчанию не может нигде ничего создавать, а может только читать?

Поясню проблему. Я создаю локальный аккаунт в системе (назовем его X). Убеждаюсь, что этот аккаунт не входит ни в какие группы (соответствующий список в свойствах аккаунта пуст).

При этом, похоже, система все равно почему-то считает, что X входит в группу Users. По крайней мере, из-под X по умолчанию можно создавать файлы на различных дисках (т.к. в дефолтной конфигурации Windows XP группе Users разрешено создавать файлы, хотя и не разрешено редактировать чужие).

Запрещать явно для X создавать файлы на каждом из дисков не хотелось бы. Как же быть?

P.S.
Кстати, аккаунт Guest не обладает свойством неявного вхождения в группу Users. Вот хотелось бы создать аккаунт X, обладающий аналогичными правами...
win32 guest users acl
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.