Permissões de usuário do Windows 7 - HDD externo

3

Eu tenho um computador (Windows 7) em que um usuário faz logon e não consegue transferir arquivos de um disco rígido externo para outro. Eles também não podem renomear os discos rígidos. O erro é permissão negada. Um administrador do sistema pode executar essas ações. Tentamos adicionar o usuário ao grupo de administradores locais, mas o problema permaneceu. A solução temporária era adicionar o usuário ao Domain Admins grupo para permitir que continuem seu trabalho. Também tentamos desativar todos os GPOs que estão sendo aplicados a essa máquina e o erro de permissões ainda está presente. Qual configuração de permissão está causando isso e qual é a melhor maneira de permitir que o usuário conclua essas ações?

Uma solução inaceitável para esse ambiente é a edição da segurança das unidades individuais. Isso requer que uma "tag" seja adicionada a cada arquivo. Existem dúzias de HDDs de 3 TB em tamanho, portanto, este processo seria muito longo e, portanto, inaceitável.

A outra solução temporária de adicionar o usuário aos administradores de domínio é uma preocupação de segurança e apenas uma lacuna de interrupção.

user2104891
fonte
Neste ponto, gostaria apenas de criar um novo usuário de domínio, alterar o nome de usuário existente algo como original_backup e desative a conta e nomeie o novo usuário para original. Você pode então migrar os arquivos de perfil como quiser.
Ramhound
@Ramhound não tem certeza do que você está tentando dizer aqui
user2104891

Respostas:

1

Crie um grupo que inclua esses usuários.

Depois disso, dê permissão para drives externos.

Você pode conceder permissão para Usuários do Domínio ou pelo menos para o grupo Usuários Autenticados.

add group

maneira 2, grupo Usuários Autenticados, segurança ruim:

Authenticated Users group, bad security

replace permission

STTR
fonte
Sim, isso realmente funcionaria, mas você não teria que configurar essas permissões para cada disco rígido externo que estivesse conectado ao PC? Também consideramos essa solução, mas preferimos não criar um grupo personalizado. Se fizermos isso, existe um conjunto específico de permissões que permitirá essa ação em vez de alterar a segurança de todas as unidades individualmente? Eu acho estranho que os usuários ainda possam criar arquivos nessas unidades, mas não podem copiar arquivos entre eles ou renomear as próprias unidades ... tem que ser outra coisa acontecendo
user2104891
@ user2104891 Esse comportamento indica um problema com o grupo Authenticated Users. Por exemplo, esse grupo está bloqueado ou reduziu alguns dos seus direitos ao domínio pelo GPO. Desde que toda a permissão para gravar em disco e renomear dá este grupo. Não Doman Users. Veja a proibição de verificações cruzadas e outros direitos importantes. Você executa arquivos de gravação na unidade externa do diretório?
STTR