18:13

Всем привет.

Я подключила к одному компьютеру жесткий диск от другого компьютера и на этом жестком диске не открываются некоторые файлы вот с такими ошибками (для разных типов файла соответственно:
читать дальше
То есть, проблема с правами доступа.
Что я пробовала:
читать дальше

И всё это дает доступ к папкам, делает меня их владельцем, но не работает с лежащими в них файлами (да, я ставила галочку "применять к подконтейнерам и т.п.)
Владельцем отдельных файлов является странный пользователь:

читать дальше

Изменить владельца вручную у каждого файла у меня получается. Но там же тысячи-мильоны файлов (жесткий диск на терабайт)!
Что делать?
Утилита subinacl мне в этом тоже не помогла.
Система у меня Windows 7 Professional.
Спасибо!

Комментарии
15.12.2012 в 18:43

А-зы-гунга Унгэ Унга-зыыыыы Гунга
jousi, воспользуйтесь скриптом владельца. Инструкция внутри. И не забудьте удалить странного пользователя. Чтобы не возиться с подпапками и вложенными файлами примените к корневой папке.
dl.dropbox.com/u/49376508/no_security_reg.zip
15.12.2012 в 18:47

Trotil, способом по первой ссылке пользовалась, написала же, пробовала все настройки через вкладку свойства-безопасность.
по второй ссылке - непонятно. Вы хотите прописать какой-то скрипт для смены прав и организовать цикл?
Если да, я пробовала делать это через subinacl и через командную строку "takeown /F путь\имя файла", пишет "успешно" или что-то в этом духе, но проблема остается.
15.12.2012 в 18:48

volgast, забыла написать, такой скрипт я тоже пробовала :(
опять же - с папками всё ок, с файлами по-прежнему.
и да, как этого пользователя удалить? В панели управления его нет, в свойствах папок тоже, только в отдельных файлах.
15.12.2012 в 18:49

Тьфу, вместо первой ссылки хотел отправить вот эту: windata.ru/windows-7/bezopasnost-7/utilita-icac...

Теперь она удачно сочетается со второй.
15.12.2012 в 18:52

А-зы-гунга Унгэ Унга-зыыыыы Гунга
jousi, и что вас не вылечила утилита icacls ? Ну это мего странно же. У меня такая же ситуация была, я пытался сам сначала задать параметры icacls, но потом устал, нашел этот скрипт, и всё, владельцем всех файлов в каждой подпапке заданного диска стал без проблемок. Венда не сборка же, лицуха?
15.12.2012 в 18:54

volgast, icals еще не пользовалась! Сейчас попробую :)
15.12.2012 в 18:58

А-зы-гунга Унгэ Унга-зыыыыы Гунга
jousi, 0_о бро, в указанном мною скрипте прописана эта утилита с командами, если ты уже пользовался и тебе не помогло, то что-то тут не так.
15.12.2012 в 18:58

Через icals выдает вот что:

E:\1\Music\A-ha\a-ha_-_lifelines.mp3: Отказано в доступе.
Успешно обработано 0 файлов; не удалось обработать 1 файлов

Сборка винды оригинальная.

:weep2:
15.12.2012 в 19:00

volgast, ну я так поняла, что в ссылке от Trotil тоже самое, но ручками (я попробовала).
И да, я девушка)

Вот именно, я уже не знаю, что может быть не так, к слову, эта проблема была и под вин хр, я думала, что это вылечится переустановкой системы. Но нет.
15.12.2012 в 19:19

この世界は。。。いいですか?
Возьмите LiveCD с нормальной операционной системой, например, с KUbuntu. Они себе такого не позволяют.
15.12.2012 в 19:21

nio, вы имеете ввиду исправить права доступа через LiveCD или избавляться от винды в глобальном смысле?)
15.12.2012 в 19:29

А-зы-гунга Унгэ Унга-зыыыыы Гунга
nio, линукс не сможет перенести файлы куда либо так как нтфс не даст со своими правами.
jousi, он имел ввиду что ранее при помощи сторонней ос, можно было примонтировать нтфс раздел и перенести эти файлы при помощи линукса, но вам это не поможет.

Дело в том что задать параметры айкаклз вручную, это не так просто. Лучше было бы не пользоваться всеми способами сразу, выбрать один, желательно этот скрипт, установить его и посмотреть на эффект если не вышло, то повозиться с правами своей учетки, такие проблемы не решаются переустановкой так как нтфс помнит кто владелец файлов. Видимо на каком-то этапе разблокировки допускается какое-то действие не облегчающее вам жизнь. Но увы так понять что у вас там происходит тяжеловато. Я просто уверен что излечится при помощи айкаклз можно, сто процентов, но что конкретно вам предпринять это блин вопрос. Мне не хватает сведений. Обычно при таком конфликте доступа, что означает что на том ПК где стоял винт было какое-то разграничение по правам вручную настроенное, лечится этим скриптом на ура.
15.12.2012 в 19:38

НЕОЖИДАННО вылечилось галкой "заменить все разрешения дочернего обьекта, на разрешения наследуемые от этого обьекта" в каких-то дебрях свойств.
Хотя я была уверена, что уже нажимала её)
всем большое спасибо!
15.12.2012 в 19:40

А-зы-гунга Унгэ Унга-зыыыыы Гунга
jousi, ок.
16.12.2012 в 03:20

この世界は。。。いいですか?
jousi, имею в виду загрузиться в LiveCD и скопировать что надо куда надо.
volgast, вот щаз, ага. Плевать ему на права ntfs, вообще-то. Особенно если файл-менеджер от рута запущен.

но вам это не поможет.
Гы-гы. Только что не поленился проверить - помогает.
16.12.2012 в 12:56

А-зы-гунга Унгэ Унга-зыыыыы Гунга
nio, если бы права разграничений доступа к файлам можно было легко взломать загрузившись с альтернативной ОС, то грош цена этому ntfs была бы, если на машине есть разделение и четкое объявление списка учеток доступа, нтфс хранит таблицу допускающихся учеток, ни какое кубунту убунту и генту и mc от рута вам не по может, только хакерские навыки взлома безопасности нтфс или же вполне себе ликвидный доступ к данным на правах владельца компьютера и не городите хрень про то что драйвера линукса на столько круты что им пофигу, это звучит неразумно.
16.12.2012 в 14:32

blah-blah-blah
volgast, ну лол же
если кому-то нужен уровень защиты повыше, он включает шифрование, тогда да, эти файлы можно будет прочитать только в этой же системе
но линухам действительно плевать на права доступа ntfs, претензии к микрософту
с этим глупо спорить, потому что это может проверить каждый, загрузившись с любого линухового LiveCD
более того, права доступа предзназначены для разграничения доступа к файлам ВНУТРИ ТЕКУЩЕЙ операционной системы, кагбэ она не может отвечать за другие ОС например
и ещё более того, дело даже не в линуксе, я просто гружусь в виндовый РЕ и там назначаю себя владельцем всех разделом и всех файлов на них и получаю к ним доступ
16.12.2012 в 14:52

А-зы-гунга Унгэ Унга-зыыыыы Гунга
Юзернеймы, вы такие назойливые и такие домашне просветленные, иди те ка почитайте что такое нтфс и не путайте шифрование данных с разграничением прав, а так же убедитесь на личном опыте что права доступа это не то что контролируется одними лишь сертификатми ОС, у нтфс сложная структура и в нее входит таблица доступа к данным и ни какие переустановки или альтернативы не излечат проблемы, ни РЕ ни ЕРДЦ вам не помогут если вы не сможете добиться входа под владельцем данных файлов, и благодаря таким людям как вы и существуют мифы всея интернета как всё легко пофиксить из загрузки через альтернативу, вы бы хоть вдумались к чему в интернетах столько мануалов для того чтобы восстановить права или переопределить их. Нтфс тем и прекрасен что обеспечит защиту данных от указанных действий, единственное что может помочь сделать вам лайв сиди это либо слить дамп диска и работать с ним, либо просто скопировать данные если в правах доступа не стояло запрета на копирования, тогда это значительно облегчает манипуляции при наличии огромного буферного носителя.
16.12.2012 в 15:02

blah-blah-blah
volgast, вы мне так всё это рассказываете, как будто я ни разу не вытаскивал хардов из убитых ноутов с самыми разными виндами и не читал данные запароленных учёток на других компах
если бы всё обстояло так, как вы говорите, то виндой давно уже никто не пользовался бы, потому что после переустановки винды хрен бы кто что прочитал из старых учёток
что, кстати, и происходит при использовании EFS
а что такое "запрет на копирование"? не знаю такого атрибута в NTFS
16.12.2012 в 21:46

А-зы-гунга Унгэ Унга-зыыыыы Гунга
Lennonenko,
Да ради всего святого, я вам искренне верю что вы занимались ноутами и запароленными учетками , а на счет венды вы не правы, имей она даже такой эффект ей бы так же пользовались бы как и сейчас и между прочем такого рода трабла когда люди после переустановки не имеют доступа к своим данным так как ранее шаловливыми ручками что-то настроили имеет место быть и с этим приходится как-то справляться, далее, вы простите, но явен один факт, вам просто не приходилось смотреть на нюансы. То что учетка запоролена это совершенно не означает что кто-то занимался администированием данной машины и не значит что на ней были применены разного рода политики, в таких юзерских ноутах в правах доступа к файлам есть "все", так же на машине явно не объявлен "хозяин" и не настроены сетевые политики с определенным уровнем доступа к сетевым ресурсам. Таким образом выдернув винт из такой машины где пользователь лишь защитил свой экран входа, но не доступ к данным, и подключив его к другой машине с админ правами все будет тип-топ. Но дабы много не писать, у меня дома стоит ограничение на запись одного из винчестеров, линукса нет и лень грузить, есть вот Hirens's Boot 15.1 под рукой, загружаю MiniXP, альтернативная ОС, у меня на борту семерка ультимейт, загрузился как админ естественно, создаю файл на диске где ограничивал доступа, смотри скрин шот:

читать дальше

А ня-ня, обломись мне говорит ntfs, и мы тут сразу замечаем что нифига не одной текущей ОС контролируется доступ к данным, а есть еще другого рода тригеры для большей надежности.

Более того, есть стандартная папка которая закрывается по умолчанию от доступа кому "попало", это папка All Users, пытаюсь войти в эту папку и посмотреть её содержимое:

читать дальше

А ни-фи-га.

Мораль такова, Ntfs естественно не обеспечивает полной защиты данных и при помощи политик безопасности и этой файловой системы нельзя достичь такого уровня безопасности как при шифровании раздела или еще каких манипуляций, и её возможно обмануть в некоторых случаях, так как все таки нтфс должна взаимодействовать с ОС, если получить прямой доступ к хранилищу данных c ntfs уровень безопасности данных естественно неумолимо падает, но не все так просто в этой жизни и выше описанные проблемы человек не смог бы пофиксить линукс лайв сиди, даже если бы лайв сиди обеспечил ему доступ к данным, то все равно для того чтобы сбросить эту хрень в винде ему пришлось бы перенести все эти данные куда-то, затем форматнуть разделы и вернуть данные, а это слишком некомпактное и зачастую невозможное решение проблемы.
16.12.2012 в 22:10

blah-blah-blah
volgast, это всё понятно и очевидно, но администратор на другой машине или в другой ОС может сделать себя владельцем этого раздела и всех директорий на нём и всех файлов в них
линуха грузить недолго, самый просто способ - LiveUSB, 230Мб, влезает на флэшку размером от 256Мб, при установке на флэшку имеющиеся данные не трёт
постоянно пользуюсь этой штукой, проблем с правами на ntfs не испытываю
16.12.2012 в 23:26

А-зы-гунга Унгэ Унга-зыыыыы Гунга
Lennonenko, да пользуйтесь на здоровье, только она не подходит при таких траблах с доступом, а если бы вам действительно это было ясно вы бы не коментили и не давали ненужных советов.