Compartilhamentos de administrador do Windows que permitem acesso indesejado para todos os usuários do domínio

1

Meu problema

Eu tenho um problema com compartilhamentos no meu Servidor Windows 2008 R2:


Minha tentativa de correção

Eu tentei redefinir as permissões em meus compartilhamentos com o icacls ferramenta fazendo algo como: icacls C:\SHARE /reset

Sem nenhuma permissão, as permissões efetivas sempre mostram: " Criar pasta / adicionar dados "para todas as contas de domínio. Então, eu testei com algumas contas para confirmar que ... Sim, funciona ...


A saída icacls em uma ação (usando icacls C:\SHARE ):

C:\SHARE AUTORITE NT\System:(I)(OI)(CI)(F)
     BUILTIN\Administrators:(I)(OI)(CI)(F)
     BUILTIN\Utilisators:(I)(OI)(CI)(RX)
     BUILTIN\Utilisators:(I)(CI)(AD)
     BUILTIN\Users:(I)(CI)(WD)
     CREATEUR PROPRIETAIRE:(I)(OI)(CI)(IO)(F)

Eu procurei por problemas semelhantes, mas encontrei apenas o oposto.

Os clientes usados ​​são o Windows 7.

Não sei o que fazer para solucionar ou resolver.


Atualizar

Ele funciona bem no Windows Server 2003 R2 usando o mesmo cliente Windows 7.

Eu também testei (no 2008 R2) com controle total e modificação para todos em permissões de compartilhamento e permissões NTFS RX (Read and Execute). Mas sem bons resultados ...

snariom38
fonte
Pensamento Rápido - & gt; Verifique se as contas não estão no grupo de administradores de domínio no AD, se aplicável. Verifique para ver em quais grupos as contas de usuário com o problema estão do lado do AD apenas por precaução.
Pimp Juice IT
Sim ! Você está bem ! Eu estava indiretamente nos Administradores Internos ... Por isso, é resolvido por não permitir a herança da pasta de compartilhamento e aplicar novas permissões nela.
snariom38

Respostas:

1

Todas as ações, incluindo ações administrativas como c $, permitem que todos os usuários   criar dados e criar pastas.

Por padrão, o administradores locais grupo e o administradores de domínio grupo (quando aplicável) permissão permissão para os compartilhamentos administrativos no Windows, então veja os dois abaixo sugestões para o que verificar os membros do grupo sábio para ver se é isso que está causando o que você explica.


Servidor local

Verifique se as contas não estão em um servidor local administrador grupo no servidor local. Verifique para ver quais grupos as contas de usuário com os problemas estão neste nível, apenas no caso.

Domínio

Verifique se as contas não estão administradores de domínio grupo em AD, se aplicável. Verifique para ver em quais grupos as contas de usuário com o problema estão do lado do AD apenas por precaução.

Pimp Juice IT
fonte