“Erro ao aplicar segurança - acesso negado” ao alterar as permissões de arquivo no Windows Server 2008

20

Sou administrador em um servidor Windows 2008. Quando tento alterar as permissões de arquivo em um diretório, recebo um erro:

Erro ao aplicar segurança

Acesso negado.

Eu sou um administrador na máquina e verifiquei se nada tinha os arquivos bloqueados (com o Process Explorer ). Até inicializei outro usuário que tinha uma sessão de Área de Trabalho Remota conectada.

Alguns dos arquivos reclamados estão em uma .hgpasta, pois há um repositório Mercurial no diretório em que estou trabalhando.

Notei que algo no diretório está definido como somente leitura, então desmarquei e apliquei. Parecia que funcionava, mas, novamente, voltando ao modo somente leitura e as permissões de configuração ainda falham.

Há um site no IIS usando um subdiretório desse diretório.


Atualizar:

Acabei de encontrar este artigo sobre esse tipo de problema. A nota na parte inferior menciona que, se não estiver funcionando, confira o LockHunter . Ele me disse que o diretório estava bloqueado pelo IIS, então eu corri iisreset -stope tentei definir permissões novamente. Mesmo erro. :(

adambox
fonte

Respostas:

19

Isso pode acontecer se você realmente não tiver acesso a esse diretório. No Windows, você PODE bloquear o administrador. Encontrei isso na semana passada, de fato. Verifique as permissões nesse diretório para garantir que os administradores estejam na lista. Se você não conseguir fazer isso, terá que se apropriar da pasta primeiro (é uma guia na tela de permissões avançadas).

sysadmin1138
fonte
2
Olhando para a pasta de nível superior em que estou trabalhando, os Administradores têm controle total. Pensei que já sou o proprietário, mas tentei novamente, certificando-me de marcar a caixa para aplicar recursivamente. Funciona agora! Não posso ter certeza de que outro administrador não fez algo enquanto eu não estava olhando: P
adambox 22/10/10
@ adambox Acabei de ter o problema em um ambiente novo com uma pasta recém-criada e tenho certeza de que ninguém mais estava fazendo nada no sistema naquele momento. Reaplicando-me enquanto o proprietário trabalhava.
Stijn
2

Se mais alguém se deparar com esse problema - aconteceu comigo quando eu quis adicionar um usuário de conta de serviço a uma pasta contendo milhares de arquivos e o erro ocorreu em muitos deles. O MDSN diz que, se você clicar em Continuar, ainda aplicará a permissão nesse arquivo. O problema é que ninguém quer clicar nele milhares de vezes.

O que funcionou no final foi mudar de propriedade (guia Segurança -> Avançado -> Propriedade). Alterei a propriedade para um usuário diferente do original e o apliquei a todas as subpastas. Depois de finalizado, mudei de volta para o proprietário original e optei novamente por aplicar a todas as subpastas.

Depois de fazer isso, o erro não ocorre mais ao aplicar permissões. Parece que o procedimento acima redefine os erros existentes nas pastas e arquivos.

Ales Potocnik Hahonina
fonte
Basta reaplicar o proprietário original, sem mudar para outro proprietário, foi o suficiente para corrigir o problema para mim.
Stijn
1

tente novamente usando o administrador padrão. No Windows 7 / Server 2008, existem restrições do tipo UAC que não se aplicam ao administrador padrão. Ao usar outras contas administrativas ou administrativas do domínio, ocorrem erros de tipo de acesso negado ao aplicar permissões. Não sou eu quem desativa o UAC, só precisamos aprender a operar em um sistema mais seguro.

canadense
fonte
1

cheguei aqui via google, embora muito tarde para a festa, mas espero que possa ajudar alguém.

no meu caso, a causa é simplesmente por causa de um nome de pasta engraçado em uma determinada pasta pai; depois de me livrar dos caracteres especiais, eles estão indo bem ao assumir a propriedade normalmente via GUI.

ioojimooi
fonte
0

Pode ser necessário inicializar o servidor e executar um comando cacls por meio de um script de inicialização antes que ele possa ser bloqueado.

reexecutar
fonte
0
takeown /f G:\folder /R /A /D y 

o / A renuncia à necessidade de administrar os administradores depois. É importante lembrar que isso removerá as permissões pré-existentes e os usuários que ativamente usarem essa pasta não terão mais acesso.

Acho que o takeown funciona muito melhor do que o gui para permissões difíceis. Se este estivesse em um servidor Windows, o RDPing diretamente no servidor de arquivos permitiria corrigir o problema sem remover o acesso atual, embora essa não seja uma opção para a maioria de nós.

Michael Conrad
fonte